Microsoft: Ancaman Malware XorDdos dengan Target Linux Melonjak

Senin, 23 Mei 2022 11:44 WIB

Linux

TEMPO.CO, Jakarta - Sebuah penelitian terbaru dari Microsoft menyatakan malware botnet Linux yang dikenal sebagai XorDdos telah melonjak aktivitasnya 254 persen selama enam bulan terakhir.

Botnet adalah jaringan perangkat komputer yang dibajak dan digunakan untuk melakukan berbagai penipuan dan serangan siber. Istilah “botnet” terbentuk dari kata “robot” dan “jaringan.”

Perakitan botnet biasanya merupakan tahap penyusupan dari skema multi-layer. Bot berfungsi sebagai alat untuk mengotomatiskan serangan massal, seperti pencurian data, kerusakan server, dan distribusi malware.

Trojan itu, dinamai demikian karena melakukan serangan penolakan layanan pada sistem Linux dan penggunaan enkripsi berbasis XOR untuk komunikasi dengan server perintah-dan-kontrol (C2), diketahui telah aktif setidaknya sejak 2014.

"Sifat modular XorDdos memberi penyerang trojan serbaguna yang mampu menginfeksi berbagai arsitektur sistem Linux," kata Ratnesh Pandey, Yevgeny Kulakov, dan Jonathan Bar Or dari Microsoft 365 Defender Research Team dalam penjelasan mendalam tentang malware tersebut, sebagaimana dikutip The Hacker News, akhir pekan lalu.

Advertising
Advertising

"Serangan brute force SSH adalah teknik yang relatif sederhana, namun efektif untuk mendapatkan akses root ke sejumlah target potensial."

Serangan brute force (juga disebut brute force cracking) adalah jenis serangan cyber yang melibatkan mencoba berbagai variasi simbol atau kata sampai Anda menebak kata sandi yang benar. Seperti yang mungkin sudah Anda duga, serangan brute force bukanlah yang paling efisien. Namun, dengan beberapa trik dan variasi yang cerdas, mereka dapat bekerja dengan baik.

Dengan perangkat lunak khusus dan situasi yang tepat, peretas dapat secara otomatis mencoba jutaan atau bahkan miliaran kata sandi per detik. Hal ini membuat serangan brute force menjadi bagian penting dari gudang senjata peretas.

Kontrol jarak jauh atas IoT yang rentan dan perangkat lain yang terhubung ke internet diperoleh melalui serangan brute force shell (SSH) yang aman, memungkinkan malware untuk membentuk botnet yang mampu melakukan serangan penolakan layanan (DDoS) terdistribusi.

Selain dikompilasi untuk arsitektur ARM, x86, dan x64, malware ini dirancang untuk mendukung distribusi Linux yang berbeda, belum lagi dilengkapi dengan fitur untuk menyedot informasi sensitif, menginstal rootkit, dan bertindak sebagai vektor untuk aktivitas lanjutan.

Sebagai tanda lebih lanjut bahwa malware dapat bertindak sebagai saluran untuk ancaman lain, perangkat yang awalnya dilanggar XorDdos kemudian terinfeksi trojan Linux lain yang disebut Tsunami, yang kemudian menyebarkan penambang koin XMRig.

Dalam beberapa tahun terakhir, XorDdos telah menargetkan server Docker yang tidak terlindungi dengan port terbuka (2375), menggunakan sistem korban untuk membanjiri jaringan atau layanan target dengan lalu lintas palsu agar dapat diakses.

XorDdos sejak itu muncul sebagai ancaman teratas yang ditargetkan Linux pada tahun 2021, diikuti oleh Mirai dan Mozi, terhitung lebih dari 22 persen dari semua malware IoT yang diamati di alam liar, menurut perusahaan keamanan siber CrowdStrike.

"XorDdos menggunakan mekanisme penghindaran dan ketekunan yang memungkinkan operasinya tetap kuat dan tersembunyi," catat para peneliti.

"Kemampuan penghindarannya termasuk mengaburkan aktivitas malware, menghindari mekanisme deteksi berbasis aturan dan pencarian file berbahaya berbasis hash, serta menggunakan teknik anti-forensik untuk mematahkan analisis berbasis pohon proses."

THE HACKER NEWS | KASPERSKY | CYBER NEWS

Baca:
Awas Malware, Jangan Gunakan Alat Akses Play Store untuk Windows 11

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Bahas Pengembangan AI, Microsoft Diagendakan Bertemu Empat Perusahaan Raksasa Teknologi

2 hari lalu

Bahas Pengembangan AI, Microsoft Diagendakan Bertemu Empat Perusahaan Raksasa Teknologi

Microsoft menyusun agenda pertemuan untuk membicarakan artificial intelligence atau AI bersama para eksekutif raksasa teknologi di Korea Selatan.

Baca Selengkapnya

Microsoft Rilis Phi-3 Mini, Model AI Kecil dengan Kemampuan Besar

3 hari lalu

Microsoft Rilis Phi-3 Mini, Model AI Kecil dengan Kemampuan Besar

Microsoft luncurkan model bahasa AI kecil, Phi-3 Kemampuannya setara dengan teknologi pintar yang dilatih penuh.

Baca Selengkapnya

DANA Gandeng Microsoft untuk Meningkatkan Produktivitas Kerja Berbasis AI dengan GitHub Copilot

4 hari lalu

DANA Gandeng Microsoft untuk Meningkatkan Produktivitas Kerja Berbasis AI dengan GitHub Copilot

Sejak Februari 2024, hampir 300 developer DANA telah menggunakan GitHub Copilot dalam pekerjaan sehari-hari

Baca Selengkapnya

Kominfo Ungkap Kisaran Rencana Investasi Microsoft di Indonesia, Lebih dari Rp 14 Triliun?

7 hari lalu

Kominfo Ungkap Kisaran Rencana Investasi Microsoft di Indonesia, Lebih dari Rp 14 Triliun?

Menkominfo Budi Arie mengungkap Microsoft akan menggelontorkan investasi dengan nilai yang cukup besar di Tanah Air. Berapa nilainya?

Baca Selengkapnya

Aplikasi Agrimate Unikom Satu-satunya Wakil Asia Tenggara di Semifinal Microsoft Imagine Cup 2024

9 hari lalu

Aplikasi Agrimate Unikom Satu-satunya Wakil Asia Tenggara di Semifinal Microsoft Imagine Cup 2024

Aplikasi Agrimate dikembangkan oleh empat mahasiswa jurusan Teknik Informatika Unikom

Baca Selengkapnya

Terkini Bisnis: Erick Thohir Minta Pertamina Cs Borong Dolar, KAI Buka Rekrutmen Program Management Trainee

9 hari lalu

Terkini Bisnis: Erick Thohir Minta Pertamina Cs Borong Dolar, KAI Buka Rekrutmen Program Management Trainee

Menteri BUMN Erick Thohir meminta BUMN seperti Pertamina memborong dolar AS di tengah memanasnya konflik Iran-Israel.

Baca Selengkapnya

CEO Microsoft Kunjungi Indonesia 30 April, Kominfo Sebut Nilai Investasi Hingga Rp 14 Triliun

9 hari lalu

CEO Microsoft Kunjungi Indonesia 30 April, Kominfo Sebut Nilai Investasi Hingga Rp 14 Triliun

Kementerian Komunikasi dan Informasi mengatakan CEO Microsoft bakal datang ke Indonesia pada 30 April 2024 membahas investasi senilai Rp 14 Triliun.

Baca Selengkapnya

Tim Cook Bertemu Jokowi, Anak Pekerja Galangan Kapal yang Jadi CEO Apple

9 hari lalu

Tim Cook Bertemu Jokowi, Anak Pekerja Galangan Kapal yang Jadi CEO Apple

Tim Cook melakukan kunjungan ke istana negara bertemu Presiden Jokowi. Ini profil anak pekerja galangan kapal yang menjadi CEP Apple.

Baca Selengkapnya

CEO Microsoft Akan Datang ke Indonesia Menyusul Bos Apple, Siapa Satya Nadella?

11 hari lalu

CEO Microsoft Akan Datang ke Indonesia Menyusul Bos Apple, Siapa Satya Nadella?

Chief Executive Officer atau CEO Microsoft Satya Nadella juga akan mengunjungi Indonesia, menyusul bos Apple Tim Cook.

Baca Selengkapnya

Menkominfo Sebut CEO Microsoft Satya Nadella Bertemu Jokowi pada 30 April

11 hari lalu

Menkominfo Sebut CEO Microsoft Satya Nadella Bertemu Jokowi pada 30 April

Chief Executive Officer (CEO) Microsoft Satya Nadella bakal bertemu dengan Presiden Joko Widodo atau Jokowi pada 30 April 2024.

Baca Selengkapnya