thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: Mengurai Serangan Ransomware pada Server VMware
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > News > Mengurai Serangan Ransomware pada Server VMware
News

Mengurai Serangan Ransomware pada Server VMware

thePONSEL.com
thePONSEL.com Published February 8, 2023
Share
3 Min Read
Ransomware

thePONSEL.com – Kabar buruk bagi pengguna VMware di tanah air, serangan ransomware global menargetkan server VMware ESXi telah mengenkripsi ribuan server di seluruh dunia.

Contents
Modus OperandiRansomware ESXiArgsTindakan Pencegahan

Momok baru ini mengincar produk kedaluwarsa atau End of General Support (EOGS).

VMware setidaknya menguasai lebih dari 70% pasar global untuk perangkat lunak infrastruktur virtualisasi menurut Gartner, sehingga tidak mengherankan jika korban terus berjatuhan di seluruh dunia.

Di Indonesia diketahui 7 perusahaan telah menjadi korban, 1 hotel, 2 media, 2 data center dan 2 ISP.

IT Security Consultant PT Prosperita Mitra Indonesia, Yudhi Kukuh mengatakan, “Banyaknya korban yang jatuh disebabkan pelaku menggunakan backdoor Phyton saat mengeksploitasi VMware sehingga bisa menginjeksi berbagai macam platform sistem operasi saat melakukan serangan, situasi ini semakin memudahkan penetrasi ke sistem pengguna.”

Modus Operandi

Pelaku secara aktif menargetkan server VMware ESXi yang belum ditambal terhadap kerentanan eksekusi kode jarak jauh berusia dua tahun.

Baca juga:   Jadi Jawara Legendaris, Redmi Note Series Terjual 240 Juta Unit di Dunia

Dengan sistem yang saat ini ditargetkan adalah hypervisor ESXi dalam versi 6.x dan sebelum 6.7.

Kelemahan keamanan disebabkan oleh masalah limpahan tumpukan di layanan OpenSLP yang tidak diauntentikasi, dan yang diketahui sebagai CVE-2021-21974

Melalui celah keamanan dalam VMware ESXi tersebut pelaku masuk dan menginjeksi guest yang tidak diproteksi dengan backdoor yang dibangun dengan phyton.

Karena backdoor tersebut ditulis menggunakan phyton, hal ini memudahkannya untuk menyusup berbagai platform sistem operasi, yang memungkinkan pelaku mengakses perangkat dari jarak jauh.

Baca juga:   Beli OPPO A96 Dapat Tiket Gratis Nonton Thor: Love and Thunder

Langkah berikutnya peretas menyusupkan ransomware ke berbagai platform dengan cepat hingga mampu mengenkripsi 3200 server sampai saat ini.

Ransomware ESXiArgs

Pelaku yang memanfaatkan kerentanan pada Vmware ESXi menyebarkan ransomware ESXiArgs untuk mengenkripsi perangkat korban.

Ransomware mengenkripsi file dengan ekstensi .vmxf, .vmx, .vmdk, .vmsd, dan .nvram pada server ESXi yang dikompromikan dan membuat file .args untuk setiap dokumen terenkripsi dengan metadata (kemungkinan diperlukan untuk dekripsi).

Malware ini telah digunakan sebagai bagian dari gelombang besar serangan berkelanjutan yang telah memengaruhi ribuan target rentan di seluruh dunia.

Secara keseluruhan, operasi ransomware belum terlihat menuai banyak keberhasilan mengingat banyaknya perangkat terenkripsi, dengan layanan pelacakan pembayaran tebusan Ransomwhere hanya melaporkan empat pembayaran uang tebusan dengan total $88.000.

Baca juga:   Awas! Toko Aplikasi Android APKPure Terinfeksi Trojan

Tindakan Pencegahan

Sejak pertama kali diketahui adanya serangan ransomware global eksploitasi VMware, ESET mampu mendeteksi ancaman tersebut dan memblokirnya.

Pada dasarnya semua perangkat yang memiliki antivirus akan terlindungi dari ancaman ini. Umumnya perangkat yang disusupi dapat dienkripsi karena tidak memiliki proteksi.

Selain itu, untuk memblokir serangan masuk, admin harus menonaktifkan layanan Service Location Protocol (SLP) yang rentan pada hypervisor ESXi yang belum diperbarui.

VMWare sudah menyediakan patch untuk kerentananan ini.

Sangat disarankan untuk segera menambal agar dapat menghindari ancaman malware.

0 0 votes
Article Rating

TAGGED: Ransomware, VMware, VMWare ESXi
thePONSEL.com February 8, 2023
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article Transformasi Bisnis Angkasa Pura I 3 Pilar Utama Transformasi Bisnis Angkasa Pura I
Next Article Red Hat di Oracle Cloud Infrastructure Red Hat Enterprise Linux Resmi Hadir di Oracle Cloud Infrastructure
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

IM3 Platinum Club

Gabung IM3 Platinum Club, Dapat Potongan Tagihan hingga Rp 500 Ribu

June 24, 2025 / IM3, IM3 Platinum, Indosat, loyalty program, News, Platinum Club
TECNO POVA 7 Hadir di Indonesia

TECNO POVA 7 Hadir di Indonesia, Bawa Baterai Jumbo dan Performa Gahar Rp1 Jutaan

June 24, 2025 / Harga, Kelebihan, News, POVA 7, Pova 7 series, Preview, Review, Spesifikasi, TECNO
Infinix Smart 10 Series Indonesia

Ini Spesifikasi, Kelebihan dan Harga Infinix Smart 10 Series di Indonesia

June 24, 2025 / Harga, Infinix, Infinix Smart 10, Infinix Smart 10 Plus, Kelebihan, News, Preview, Review, Smart 10 Series
OPPO A5 dan A5x Hadir di Indonesia

OPPO A5 dan A5x Resmi Hadir di Indonesia, Harga Rp 2 Jutaan

June 20, 2025 / Harga, Kelebihan, News, Oppo, OPPO A5, OPPO A5x, OPPO Enco Buds2, Preview
Galaxy A36 5G Gaming

Ini Alasan Galaxy A36 5G Jadi Teman Gaming Unggulan

June 19, 2025 / Bocoran Spesifikasi, Galaxy A36 5G, Gaming, Kelebihan, News, Push Rank, Rekomendasi, Samsung
  • 1
  • 2
  • 3
  • …
  • 1,793
  • ›
Loading...

Anda Mungkin Tertarik

IM3 Platinum Club
News

Gabung IM3 Platinum Club, Dapat Potongan Tagihan hingga Rp 500 Ribu

June 24, 2025
TECNO POVA 7 Hadir di Indonesia
NewsPreview

TECNO POVA 7 Hadir di Indonesia, Bawa Baterai Jumbo dan Performa Gahar Rp1 Jutaan

June 24, 2025
Infinix Smart 10 Series Indonesia
NewsPreview

Ini Spesifikasi, Kelebihan dan Harga Infinix Smart 10 Series di Indonesia

June 24, 2025
OPPO A5 dan A5x Hadir di Indonesia
NewsPreview

OPPO A5 dan A5x Resmi Hadir di Indonesia, Harga Rp 2 Jutaan

June 20, 2025
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2024 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?