thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: Mengurai Serangan Ransomware pada Server VMware
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > News > Mengurai Serangan Ransomware pada Server VMware
News

Mengurai Serangan Ransomware pada Server VMware

thePONSEL.com
thePONSEL.com Published February 8, 2023
Share
3 Min Read
Ransomware

thePONSEL.com – Kabar buruk bagi pengguna VMware di tanah air, serangan ransomware global menargetkan server VMware ESXi telah mengenkripsi ribuan server di seluruh dunia.

Contents
Modus OperandiRansomware ESXiArgsTindakan Pencegahan

Momok baru ini mengincar produk kedaluwarsa atau End of General Support (EOGS).

VMware setidaknya menguasai lebih dari 70% pasar global untuk perangkat lunak infrastruktur virtualisasi menurut Gartner, sehingga tidak mengherankan jika korban terus berjatuhan di seluruh dunia.

Di Indonesia diketahui 7 perusahaan telah menjadi korban, 1 hotel, 2 media, 2 data center dan 2 ISP.

IT Security Consultant PT Prosperita Mitra Indonesia, Yudhi Kukuh mengatakan, “Banyaknya korban yang jatuh disebabkan pelaku menggunakan backdoor Phyton saat mengeksploitasi VMware sehingga bisa menginjeksi berbagai macam platform sistem operasi saat melakukan serangan, situasi ini semakin memudahkan penetrasi ke sistem pengguna.”

Modus Operandi

Pelaku secara aktif menargetkan server VMware ESXi yang belum ditambal terhadap kerentanan eksekusi kode jarak jauh berusia dua tahun.

Baca juga:   Layanan Call XL Melonjak Hingga 870 juta Menjelang dan Selama Lebaran

Dengan sistem yang saat ini ditargetkan adalah hypervisor ESXi dalam versi 6.x dan sebelum 6.7.

Kelemahan keamanan disebabkan oleh masalah limpahan tumpukan di layanan OpenSLP yang tidak diauntentikasi, dan yang diketahui sebagai CVE-2021-21974

Melalui celah keamanan dalam VMware ESXi tersebut pelaku masuk dan menginjeksi guest yang tidak diproteksi dengan backdoor yang dibangun dengan phyton.

Karena backdoor tersebut ditulis menggunakan phyton, hal ini memudahkannya untuk menyusup berbagai platform sistem operasi, yang memungkinkan pelaku mengakses perangkat dari jarak jauh.

Baca juga:   Lenovo Siapkan Solusi Teknologi Premium untuk Bisnis Digital

Langkah berikutnya peretas menyusupkan ransomware ke berbagai platform dengan cepat hingga mampu mengenkripsi 3200 server sampai saat ini.

Ransomware ESXiArgs

Pelaku yang memanfaatkan kerentanan pada Vmware ESXi menyebarkan ransomware ESXiArgs untuk mengenkripsi perangkat korban.

Ransomware mengenkripsi file dengan ekstensi .vmxf, .vmx, .vmdk, .vmsd, dan .nvram pada server ESXi yang dikompromikan dan membuat file .args untuk setiap dokumen terenkripsi dengan metadata (kemungkinan diperlukan untuk dekripsi).

Malware ini telah digunakan sebagai bagian dari gelombang besar serangan berkelanjutan yang telah memengaruhi ribuan target rentan di seluruh dunia.

Secara keseluruhan, operasi ransomware belum terlihat menuai banyak keberhasilan mengingat banyaknya perangkat terenkripsi, dengan layanan pelacakan pembayaran tebusan Ransomwhere hanya melaporkan empat pembayaran uang tebusan dengan total $88.000.

Baca juga:   OPPO Buka Early Pre-order Reno13 Series di Indonesia, Total Benefit Rp15 Juta

Tindakan Pencegahan

Sejak pertama kali diketahui adanya serangan ransomware global eksploitasi VMware, ESET mampu mendeteksi ancaman tersebut dan memblokirnya.

Pada dasarnya semua perangkat yang memiliki antivirus akan terlindungi dari ancaman ini. Umumnya perangkat yang disusupi dapat dienkripsi karena tidak memiliki proteksi.

Selain itu, untuk memblokir serangan masuk, admin harus menonaktifkan layanan Service Location Protocol (SLP) yang rentan pada hypervisor ESXi yang belum diperbarui.

VMWare sudah menyediakan patch untuk kerentananan ini.

Sangat disarankan untuk segera menambal agar dapat menghindari ancaman malware.

0 0 votes
Article Rating

TAGGED: Ransomware, VMware, VMWare ESXi
thePONSEL.com February 8, 2023
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article Transformasi Bisnis Angkasa Pura I 3 Pilar Utama Transformasi Bisnis Angkasa Pura I
Next Article Red Hat di Oracle Cloud Infrastructure Red Hat Enterprise Linux Resmi Hadir di Oracle Cloud Infrastructure
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

Oppo-Pad-5-Global-Version

OPPO Pad 5 Versi Global Punya Desain dan Spek Berbeda, Cek Di Sini!

December 28, 2025 / Flipkart, Gadget, Global, Global Version, News, Oppo, OPPO Pad 5, Spesifikasi
Performa Samsung Galaxy A07

Bocoran Terbaru Samsung Galaxy A07 5G, Andalkan Baterai 6.000mAh

December 27, 2025 / Baterai Jumbo, Bocoran Spesifikasi, Galaxy A07, Galaxy A07 5G, News, Preview, Samsung
realme C85 Series Vietnam

Cashback Akhir Tahun, Beli realme C85 Dapat Diskon Rp100 Ribu

December 19, 2025 / Akhir tahun, DIskon, News, Promo, Realme, realme C85 5G, realme C85 Pro, realme C85 Series, Rekomendasi
Samsung Galaxy Tab A11+

Samsung Rilis Galaxy Tab A11+ 5G di Indonesia, Intip Harga dan Speknya!

December 18, 2025 / Gadget, Galaxy Tab A11+, Harga, News, Review, Samsung, Spesifikasi, Tablet
OPPO A6 dan A6x di Indonesia

OPPO A6 dan A6x Hadir di Indonesia, Harga Mulai Rp 1 Jutaan

December 17, 2025 / Harga, News, Oppo, OPPO A6, OPPO A6x, Preview, Review, Spesifikasi
  • 1
  • 2
  • 3
  • …
  • 1,823
  • ›
Loading...

Anda Mungkin Tertarik

Oppo-Pad-5-Global-Version
GadgetNews

OPPO Pad 5 Versi Global Punya Desain dan Spek Berbeda, Cek Di Sini!

December 28, 2025
Performa Samsung Galaxy A07
NewsPreview

Bocoran Terbaru Samsung Galaxy A07 5G, Andalkan Baterai 6.000mAh

December 27, 2025
realme C85 Series Vietnam
NewsRekomendasi

Cashback Akhir Tahun, Beli realme C85 Dapat Diskon Rp100 Ribu

December 19, 2025
Samsung Galaxy Tab A11+
GadgetNews

Samsung Rilis Galaxy Tab A11+ 5G di Indonesia, Intip Harga dan Speknya!

December 18, 2025
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2025 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?