thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: Mengurai Serangan Ransomware pada Server VMware
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > News > Mengurai Serangan Ransomware pada Server VMware
News

Mengurai Serangan Ransomware pada Server VMware

thePONSEL.com
thePONSEL.com Published February 8, 2023
Share
3 Min Read
Ransomware

thePONSEL.com – Kabar buruk bagi pengguna VMware di tanah air, serangan ransomware global menargetkan server VMware ESXi telah mengenkripsi ribuan server di seluruh dunia.

Contents
Modus OperandiRansomware ESXiArgsTindakan Pencegahan

Momok baru ini mengincar produk kedaluwarsa atau End of General Support (EOGS).

VMware setidaknya menguasai lebih dari 70% pasar global untuk perangkat lunak infrastruktur virtualisasi menurut Gartner, sehingga tidak mengherankan jika korban terus berjatuhan di seluruh dunia.

Di Indonesia diketahui 7 perusahaan telah menjadi korban, 1 hotel, 2 media, 2 data center dan 2 ISP.

IT Security Consultant PT Prosperita Mitra Indonesia, Yudhi Kukuh mengatakan, “Banyaknya korban yang jatuh disebabkan pelaku menggunakan backdoor Phyton saat mengeksploitasi VMware sehingga bisa menginjeksi berbagai macam platform sistem operasi saat melakukan serangan, situasi ini semakin memudahkan penetrasi ke sistem pengguna.”

Modus Operandi

Pelaku secara aktif menargetkan server VMware ESXi yang belum ditambal terhadap kerentanan eksekusi kode jarak jauh berusia dua tahun.

Baca juga:   realme Luncurkan 2 Produk AIoT Terbarunya di Indonesia

Dengan sistem yang saat ini ditargetkan adalah hypervisor ESXi dalam versi 6.x dan sebelum 6.7.

Kelemahan keamanan disebabkan oleh masalah limpahan tumpukan di layanan OpenSLP yang tidak diauntentikasi, dan yang diketahui sebagai CVE-2021-21974

Melalui celah keamanan dalam VMware ESXi tersebut pelaku masuk dan menginjeksi guest yang tidak diproteksi dengan backdoor yang dibangun dengan phyton.

Karena backdoor tersebut ditulis menggunakan phyton, hal ini memudahkannya untuk menyusup berbagai platform sistem operasi, yang memungkinkan pelaku mengakses perangkat dari jarak jauh.

Baca juga:   Gandeng Afgan, Noice Hadirkan Audioseries Romansa “Billa, Kita Jauh Berbeda”

Langkah berikutnya peretas menyusupkan ransomware ke berbagai platform dengan cepat hingga mampu mengenkripsi 3200 server sampai saat ini.

Ransomware ESXiArgs

Pelaku yang memanfaatkan kerentanan pada Vmware ESXi menyebarkan ransomware ESXiArgs untuk mengenkripsi perangkat korban.

Ransomware mengenkripsi file dengan ekstensi .vmxf, .vmx, .vmdk, .vmsd, dan .nvram pada server ESXi yang dikompromikan dan membuat file .args untuk setiap dokumen terenkripsi dengan metadata (kemungkinan diperlukan untuk dekripsi).

Malware ini telah digunakan sebagai bagian dari gelombang besar serangan berkelanjutan yang telah memengaruhi ribuan target rentan di seluruh dunia.

Secara keseluruhan, operasi ransomware belum terlihat menuai banyak keberhasilan mengingat banyaknya perangkat terenkripsi, dengan layanan pelacakan pembayaran tebusan Ransomwhere hanya melaporkan empat pembayaran uang tebusan dengan total $88.000.

Baca juga:   Populix: 87% Masyarakat Indonesia Aktif Belanja Lewat Quick Commerce

Tindakan Pencegahan

Sejak pertama kali diketahui adanya serangan ransomware global eksploitasi VMware, ESET mampu mendeteksi ancaman tersebut dan memblokirnya.

Pada dasarnya semua perangkat yang memiliki antivirus akan terlindungi dari ancaman ini. Umumnya perangkat yang disusupi dapat dienkripsi karena tidak memiliki proteksi.

Selain itu, untuk memblokir serangan masuk, admin harus menonaktifkan layanan Service Location Protocol (SLP) yang rentan pada hypervisor ESXi yang belum diperbarui.

VMWare sudah menyediakan patch untuk kerentananan ini.

Sangat disarankan untuk segera menambal agar dapat menghindari ancaman malware.

0 0 votes
Article Rating

TAGGED: Ransomware, VMware, VMWare ESXi
thePONSEL.com February 8, 2023
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article Transformasi Bisnis Angkasa Pura I 3 Pilar Utama Transformasi Bisnis Angkasa Pura I
Next Article Red Hat di Oracle Cloud Infrastructure Red Hat Enterprise Linux Resmi Hadir di Oracle Cloud Infrastructure
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

IM3 SATSPAM+ WhatsApp Call

IM3 SATSPAM+ Hadirkan Perlindungan WhatsApp Call dari Scam untuk Pejuang Ramadan

February 14, 2026 / Event, IM3, Indosat, News, Paket Data, Paket Internet, Pejuang Ramadan, Ramadan, SATSPAM+, Spam, WhatsApp Call
nubia New Year Gathering di 2026

Strategi Pro-Level Gaming nubia di 2026 Siap Ubah Peta Gaming Mobile Indonesia

January 30, 2026 / Event, New Year Gathering, News, Nubia, Pro-Level Gaming, REDMAGIC 11 Pro
RedMagic 11 Pro di Indonesia

Pre-Order REDMAGIC 11 Pro Dibuka di Indonesia, Ini Harga dan Kelebihannya!

January 7, 2026 / Harga, Kelebihan, News, Nubia, Pre Order, Preview, REDMAGIC 11 Pro, Review, Smartphone Gaming
Kelebihan HUAWEI MatePad 12X 2026

5 Kelebihan HUAWEI MatePad 12 X 2026 yang Bikin Produktivitas Lebih Efisien

January 3, 2026 / Fitur, Gadget, Harga, Huawei, Kelebihan, MatePad 12 X, MatePad 12 X 2026, News, Spesifikasi
Pendaftaran Minat OPPO Reno15 Series Indonesia

OPPO Indonesia Buka Pendaftaran Minat Reno15 Series, Ini Syarat dan Ketentuannya!

January 2, 2026 / Bocoran Spesifikasi, News, Oppo, Pendaftaran Minat, Reno15 5G, Reno15 F, Reno15 Pro Max, Reno15 Series, Tanggal Rilis
  • 1
  • 2
  • 3
  • …
  • 1,824
  • ›
Loading...

Anda Mungkin Tertarik

IM3 SATSPAM+ WhatsApp Call
EventNews

IM3 SATSPAM+ Hadirkan Perlindungan WhatsApp Call dari Scam untuk Pejuang Ramadan

February 14, 2026
nubia New Year Gathering di 2026
EventNews

Strategi Pro-Level Gaming nubia di 2026 Siap Ubah Peta Gaming Mobile Indonesia

January 30, 2026
RedMagic 11 Pro di Indonesia
NewsPreview

Pre-Order REDMAGIC 11 Pro Dibuka di Indonesia, Ini Harga dan Kelebihannya!

January 7, 2026
Kelebihan HUAWEI MatePad 12X 2026
GadgetNews

5 Kelebihan HUAWEI MatePad 12 X 2026 yang Bikin Produktivitas Lebih Efisien

January 3, 2026
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2026 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?