Qilin Ransomware ESXi SSH Login Followed by Bulk VM Power-Off via esxcli or vim-cmd

Detects rapid succession of power-off, suspend, or destroy operations on virtual machines via esxcli or vim-cmd following an SSH login, a behavior pattern often associated with ESXi ransomware activity (e.g., Qilin).