Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Mengurai Serangan Ransomware pada Server VMware

Jumat, 10 Februari 2023 10:15 WIB

Iklan

MEMO BISNIS - Kabar buruk bagi pengguna VMware di tanah air, serangan ransomware global menargetkan server VMware ESXi telah mengenkripsi ribuan server di seluruh dunia. Momok baru ini mengincar produk kedaluwarsa atau End of General Support (EOGS).

Saat ini VMware setidaknya menguasai lebih dari 70 persen pasar global untuk perangkat lunak infrastruktur virtualisasi. Tidak mengherankan jika korban terus berjatuhan di seluruh dunia. Di Indonesia diketahui 7 perusahaan telah menjadi korban, 1 hotel, 2 media, 2 data center dan 2 ISP.

Melihat besarnya korban, IT Security Consultant PT Prosperita Mitra Indonesia, Yudhi Kukuh mengatakan bahwa pelaku menggunakan backdoor Phyton saat mengeksploitasi Vmware. “Sehingga bisa menginjeksi berbagai macam platform sistem operasi saat melakukan serangan, situasi ini semakin memudahkan penetrasi ke sistem pengguna,” ujarnya.

Pelaku secara aktif menargetkan server VMware ESXi yang belum ditambal terhadap kerentanan eksekusi kode jarak jauh berusia dua tahun. Dengan sistem yang saat ini ditargetkan adalah hypervisor ESXi dalam versi 6.x dan sebelum 6.7.

Kelemahan keamanan disebabkan oleh masalah limpahan tumpukan di layanan OpenSLP yang tidak diauntentikasi, yang diketahui sebagai CVE-2021-21974. Melalui celah keamanan dalam VMware ESXi tersebut, pelaku masuk dan menginjeksi guest yang tidak diproteksi dengan backdoor yang dibangun menggunakan phyton.

Karena backdoor tersebut ditulis menggunakan phyton, hal ini memudahkannya untuk menyusup berbagai platform sistem operasi, yang memungkinkan pelaku mengakses perangkat dari jarak jauh. Langkah berikutnya peretas menyusupkan ransomware ke berbagai platform dengan cepat hingga mampu mengenkripsi 3200 server sampai saat ini.

Iklan
Scroll Untuk Melanjutkan

Pelaku yang memanfaatkan kerentanan pada Vmware ESXi menyebarkan ransomware ESXiArgs untuk mengenkripsi perangkat korban. Ransomware mengenkripsi file dengan ekstensi .vmxf, .vmx, .vmdk, .vmsd, dan .nvram pada server ESXi yang dikompromikan dan membuat file .args untuk setiap dokumen terenkripsi dengan metadata (kemungkinan diperlukan untuk dekripsi).

Tindakan Pencegahan

Sejak pertama kali diketahui adanya serangan ransomware global eksploitasi VMware, ESET mampu mendeteksi ancaman tersebut dan memblokirnya. Pada dasarnya semua perangkat yang memiliki antivirus akan terlindungi dari ancaman ini.

Selain itu, untuk memblokir serangan masuk, admin harus menonaktifkan layanan Service Location Protocol (SLP) yang rentan pada hypervisor ESXi yang belum diperbarui. VMWare sudah menyediakan patch untuk kerentananan ini. Sangat disarankan untuk segera menambal agar dapat menghindari ancaman malware. (*)

Iklan

OCBC Dukung UMKM Lewat Ruang Kreasi by OCBC

54 hari lalu

OCBC Dukung UMKM Lewat Ruang Kreasi by OCBC

Sinar Mas Land Gelar Festival Pasar Rakyat Go Digital

6 Februari 2024

Sinar Mas Land Gelar Festival Pasar Rakyat Go Digital

Kota Deltamas Selenggarakan Festival Kebudayaan Jepang, Bertajuk Deltamas Matsuri 2023

6 Februari 2024

Kota Deltamas Selenggarakan Festival Kebudayaan Jepang, Bertajuk Deltamas Matsuri 2023

200 Sambungan Rumah Terpasang di Timor Tengah Selatan

23 Januari 2024

200 Sambungan Rumah Terpasang di Timor Tengah Selatan

Gerakan Donasi Mukena untuk Pemberdayaan Perempuan

22 Januari 2024

Gerakan Donasi Mukena untuk Pemberdayaan Perempuan

Summarecon dan SouthCity Investasi Untuk Bangun Mal di Kawasan SouthCity

21 Januari 2024

Summarecon dan SouthCity Investasi Untuk Bangun Mal di Kawasan SouthCity

Penyebab Cedera Lutut saat Olah Raga

18 Januari 2024

Penyebab Cedera Lutut saat Olah Raga

Cegah Kanker Prostat dengan Deteksi Dini

18 Januari 2024

Cegah Kanker Prostat dengan Deteksi Dini

Waspadai Penyakit Low Back Pain Menyerang Usia Muda

18 Januari 2024

Waspadai Penyakit Low Back Pain Menyerang Usia Muda

Deteksi Dini Kanker Payudara

10 Januari 2024

Deteksi Dini Kanker Payudara