Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Waspada, Malware Smominru Infeksi 4.700 PC Windows Setiap Hari

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi malware Smominru. Kredit: Kaspersky
Ilustrasi malware Smominru. Kredit: Kaspersky
Iklan

TEMPO.CO, Jakarta - Kaspersky, mengutip Guardicore Labs, melaporkan bahwa Smominru kini menjadi salah satu malware komputer yang paling cepat menyebar. Selama bulan Agustus saja, malware yang aktif sejak 2017 ini telah menginfeksi sebanyak 90.000 mesin di seluruh dunia, dengan tingkat infeksi hingga 4.700 komputer per hari.

 

Cina, Taiwan, Rusia, Brasil, dan AS adalah yang paling banyak menghadapi serangan, tetapi itu tidak berarti negara lain berada di luar jangkauannya. Misalnya, jaringan terbesar yang ditargetkan Smominru adalah di Italia, dengan 65 host terinfeksi.

“Para pelaku kejahatan siber yang terlibat tidak terlalu spesifik tentang target mereka, berkisar dari tingkat universitas hingga penyedia layanan kesehatan,” tulis Kaspersky, 9 Oktober 2019.

Namun satu hal yang sangat konsisten, sekitar 85 persen infeksi terjadi pada sistem Windows 7 dan Windows Server 2008. Sisanya termasuk Windows Server 2012, Windows XP dan Windows Server 2003.

Setidaknya sekitar seperempat mesin yang terkena serangan, terinfeksi kembali setelah Smominru dihapus dari mereka. Dengan kata lain, beberapa target serangan memang membersihkan sistem mereka tetapi mengabaikan akar penyebabnya.

Iklan
Scroll Untuk Melanjutkan

Sehingga hal ini akan menimbulkan pertanyaan soal akar penyebabnya. Botnet menggunakan beberapa metode untuk melakukan penyebaran, namun yang paling utama menginfeksi sistem dengan menggunakan salah satu dari dua cara: baik dengan brute-forcing kredensial yang lemah untuk beberapa layanan Windows berbeda, atau lebih umum dengan mengandalkan eksploitasi EternalBlue yang terkenal.

Meskipun Microsoft menambal kerentanan eksploitasi EternalBlue, yang memungkinkan wabah WannaCry dan NotPetya kemungkinan menyebar, bahkan setelah sistem dihentikan di tahun 2017, masih banyak perusahaan yang mengabaikan untuk melakukan pembaruan.

Setelah menginfeksi sistem, Smominru menciptakan pengguna baru, yang disebut sebagai admin $, dengan hak istimewa admin pada sistem dan dapat mengunduh sejumlah muatan berbahaya. Tujuan yang paling jelas adalah untuk secara diam-diam menggunakan komputer yang terinfeksi untuk menambang cryptocurrency (yaitu, Monero) dengan biaya yang ditanggung oleh korban.

Tidak sampai di situ, malware tersebut juga mengunduh satu set modul yang digunakan untuk memata-matai, ekstrasi data, dan pencurian kredensial. Selain itu, begitu Smominru memperoleh pijakan, Smominru mencoba untuk menyebarkan lebih jauh ke dalam jaringan untuk menginfeksi sebanyak mungkin sistem yang ada.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

2 hari lalu

Salah satu fitur Google Chrome adalah bisa menyimpan password agar kita tidak lupa. Lalu, bagaimana cara melihat password di Google Chrome? Foto: Canva
Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

Chrome, peramban web milik Google, mengembangkan fitur pengpaus riwayat pencarian secara kilat.


HP Luncurkan Laptop EliteBook 635 Aero G11 di Jepang, Ini Spesifikasinya

11 hari lalu

Tampilan laptop baru HP Elite Folio yang baru dirilis di Indonesia. (HP)
HP Luncurkan Laptop EliteBook 635 Aero G11 di Jepang, Ini Spesifikasinya

Laptop EliteBook 635 Aero G1 ditenagai CPU AMD Ryzen 5 8640U atau Ryzen 7 8840U yang disokong sistem operasi Windows 11 Pro.


Asus Luncurkan ROG Iceblade X di China, Miliki Prosesor Intel i9-14900KF & RTX 4070

20 hari lalu

ASUS ROG NUC. ASUS
Asus Luncurkan ROG Iceblade X di China, Miliki Prosesor Intel i9-14900KF & RTX 4070

PC Asus ROG Iceblade X memiliki komponen bertenaga tinggi, nilai jual utama terletak pada ukurannya.


Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

21 hari lalu

Tempat pengisian baterai HP umum di Bandara. (techradar.com)
Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

22 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Baru Dirilis di PS5, Berikut Tips Memainkan Hi-Fi Rush

31 hari lalu

Game Hi-Fi Rush. Foto: X
Baru Dirilis di PS5, Berikut Tips Memainkan Hi-Fi Rush

Game Hi-Fi Rush yang sebelumnya hanya ada Xbox dan Windows kini masuk ke PS5. Berikut tips untuk membuat permainan ini lebih menarik.


Review Hi-Fi Rush di PS5, Memukul dengan Irama

31 hari lalu

Tampilan Hi-Fi Rush, game eksklusif Xbox dan Windows yang kini merambah ke PS5 (Dok. Istimewa)
Review Hi-Fi Rush di PS5, Memukul dengan Irama

Game pukul-pukulan alias melee yang terbit di Xbox dan Windows, Hi-Fi Rush, kini merambah ke Playstation 5 sejak 19 Maret 2024.


Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

34 hari lalu

Gambar tangkapan layar video yang memperlihatkan perbedaan antara rekaman asli dengan deepfake. Credit: Kanal YouTube WatchMojo
Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.


Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

55 hari lalu

Kaspersky XDR (Kaspersky)
Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

Perusahaan keamanan siber Kaspersky mencatat 33 juta serangan siber melalui ponsel pada 2023. Pengguna sering terkecoh oleh iklan otomatis.


Qualcomm Memperkenalkan Snapdragon X Elite

58 hari lalu

Ilustrasi Qualcomm Snapdragon X Elite. (Qualcomm)
Qualcomm Memperkenalkan Snapdragon X Elite

Qualcomm memperkenalkan Snapdragon X Elite yang dilengkapi CPU Qualcomm Oryon yang dirancang khusus pada Oktober 2023