Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Microsoft: Ancaman Malware XorDdos dengan Target Linux Melonjak

image-gnews
Linux
Linux
Iklan

TEMPO.CO, Jakarta - Sebuah penelitian terbaru dari Microsoft menyatakan malware botnet Linux yang dikenal sebagai XorDdos telah melonjak aktivitasnya 254 persen selama enam bulan terakhir.

Botnet adalah jaringan perangkat komputer yang dibajak dan digunakan untuk melakukan berbagai penipuan dan serangan siber. Istilah “botnet” terbentuk dari kata “robot” dan “jaringan.”

Perakitan botnet biasanya merupakan tahap penyusupan dari skema multi-layer. Bot berfungsi sebagai alat untuk mengotomatiskan serangan massal, seperti pencurian data, kerusakan server, dan distribusi malware.

Trojan itu, dinamai demikian karena melakukan serangan penolakan layanan pada sistem Linux dan penggunaan enkripsi berbasis XOR untuk komunikasi dengan server perintah-dan-kontrol (C2), diketahui telah aktif setidaknya sejak 2014.

"Sifat modular XorDdos memberi penyerang trojan serbaguna yang mampu menginfeksi berbagai arsitektur sistem Linux," kata Ratnesh Pandey, Yevgeny Kulakov, dan Jonathan Bar Or dari Microsoft 365 Defender Research Team dalam penjelasan mendalam tentang malware tersebut, sebagaimana dikutip The Hacker News, akhir pekan lalu.

"Serangan brute force SSH adalah teknik yang relatif sederhana, namun efektif untuk mendapatkan akses root ke sejumlah target potensial."

Serangan brute force (juga disebut brute force cracking) adalah jenis serangan cyber yang melibatkan mencoba berbagai variasi simbol atau kata sampai Anda menebak kata sandi yang benar. Seperti yang mungkin sudah Anda duga, serangan brute force bukanlah yang paling efisien. Namun, dengan beberapa trik dan variasi yang cerdas, mereka dapat bekerja dengan baik.

Dengan perangkat lunak khusus dan situasi yang tepat, peretas dapat secara otomatis mencoba jutaan atau bahkan miliaran kata sandi per detik. Hal ini membuat serangan brute force menjadi bagian penting dari gudang senjata peretas.

Kontrol jarak jauh atas IoT yang rentan dan perangkat lain yang terhubung ke internet diperoleh melalui serangan brute force shell (SSH) yang aman, memungkinkan malware untuk membentuk botnet yang mampu melakukan serangan penolakan layanan (DDoS) terdistribusi.

Selain dikompilasi untuk arsitektur ARM, x86, dan x64, malware ini dirancang untuk mendukung distribusi Linux yang berbeda, belum lagi dilengkapi dengan fitur untuk menyedot informasi sensitif, menginstal rootkit, dan bertindak sebagai vektor untuk aktivitas lanjutan.

Iklan
Scroll Untuk Melanjutkan

Sebagai tanda lebih lanjut bahwa malware dapat bertindak sebagai saluran untuk ancaman lain, perangkat yang awalnya dilanggar XorDdos kemudian terinfeksi trojan Linux lain yang disebut Tsunami, yang kemudian menyebarkan penambang koin XMRig.

Dalam beberapa tahun terakhir, XorDdos telah menargetkan server Docker yang tidak terlindungi dengan port terbuka (2375), menggunakan sistem korban untuk membanjiri jaringan atau layanan target dengan lalu lintas palsu agar dapat diakses.

XorDdos sejak itu muncul sebagai ancaman teratas yang ditargetkan Linux pada tahun 2021, diikuti oleh Mirai dan Mozi, terhitung lebih dari 22 persen dari semua malware IoT yang diamati di alam liar, menurut perusahaan keamanan siber CrowdStrike.

"XorDdos menggunakan mekanisme penghindaran dan ketekunan yang memungkinkan operasinya tetap kuat dan tersembunyi," catat para peneliti.

"Kemampuan penghindarannya termasuk mengaburkan aktivitas malware, menghindari mekanisme deteksi berbasis aturan dan pencarian file berbahaya berbasis hash, serta menggunakan teknik anti-forensik untuk mematahkan analisis berbasis pohon proses."

THE HACKER NEWS | KASPERSKY | CYBER NEWS

Baca:
Awas Malware, Jangan Gunakan Alat Akses Play Store untuk Windows 11

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Bahas Pengembangan AI, Microsoft Diagendakan Bertemu Empat Perusahaan Raksasa Teknologi

1 hari lalu

Ilustrasi Logo Microsoft. REUTERS/Dado Ruvic
Bahas Pengembangan AI, Microsoft Diagendakan Bertemu Empat Perusahaan Raksasa Teknologi

Microsoft menyusun agenda pertemuan untuk membicarakan artificial intelligence atau AI bersama para eksekutif raksasa teknologi di Korea Selatan.


Microsoft Rilis Phi-3 Mini, Model AI Kecil dengan Kemampuan Besar

3 hari lalu

Logo Microsoft terlihat di Los Angeles, California A.S. pada Selasa, 7 November 2017. (ANTARA/REUTERS/Lucy Nicholson/am.)
Microsoft Rilis Phi-3 Mini, Model AI Kecil dengan Kemampuan Besar

Microsoft luncurkan model bahasa AI kecil, Phi-3 Kemampuannya setara dengan teknologi pintar yang dilatih penuh.


DANA Gandeng Microsoft untuk Meningkatkan Produktivitas Kerja Berbasis AI dengan GitHub Copilot

3 hari lalu

Developer DANA mempercepat proses coding dengan Github Copilot dan Copilot Chat (DANA-Microsoft)
DANA Gandeng Microsoft untuk Meningkatkan Produktivitas Kerja Berbasis AI dengan GitHub Copilot

Sejak Februari 2024, hampir 300 developer DANA telah menggunakan GitHub Copilot dalam pekerjaan sehari-hari


Kominfo Ungkap Kisaran Rencana Investasi Microsoft di Indonesia, Lebih dari Rp 14 Triliun?

6 hari lalu

Menteri Kominfo Budi Arie Setiadi bersama Wakil Menteri Kominfo Nezar Patria berfoto bersama Sekjen Kementerian Kominfo Mira Tayyiba, dan Presiden Direktur Microsoft Indonesia Dharma Simorangkir usai penandatanganan nota kesepahaman kolaborasi antara Kementerian Kominfo dan Microsoft Indonesia di Kantor Kementerian Kominfo, Jakarta Pusat, Kamis, 14 Maret 2024. ANTARA/Livia Kristianti
Kominfo Ungkap Kisaran Rencana Investasi Microsoft di Indonesia, Lebih dari Rp 14 Triliun?

Menkominfo Budi Arie mengungkap Microsoft akan menggelontorkan investasi dengan nilai yang cukup besar di Tanah Air. Berapa nilainya?


Aplikasi Agrimate Unikom Satu-satunya Wakil Asia Tenggara di Semifinal Microsoft Imagine Cup 2024

8 hari lalu

Agrimate, solusi agritech inovatif yang dikembangkan oleh empat mahasiswa Unikom berhasil menjadi semifinalis Microsoft Imagine Cup 2024. (Microsoft)
Aplikasi Agrimate Unikom Satu-satunya Wakil Asia Tenggara di Semifinal Microsoft Imagine Cup 2024

Aplikasi Agrimate dikembangkan oleh empat mahasiswa jurusan Teknik Informatika Unikom


Terkini Bisnis: Erick Thohir Minta Pertamina Cs Borong Dolar, KAI Buka Rekrutmen Program Management Trainee

9 hari lalu

Menteri Badan Usaha Milik Negara (BUMN) Erick Thohir saat ditemui usai rapat kerja dengan Komisi VI DPR RI di Senayan, Jakarta Pusat pada Senin, 4 Desember 2023. TEMPO/Amelia Rahima Sari
Terkini Bisnis: Erick Thohir Minta Pertamina Cs Borong Dolar, KAI Buka Rekrutmen Program Management Trainee

Menteri BUMN Erick Thohir meminta BUMN seperti Pertamina memborong dolar AS di tengah memanasnya konflik Iran-Israel.


CEO Microsoft Kunjungi Indonesia 30 April, Kominfo Sebut Nilai Investasi Hingga Rp 14 Triliun

9 hari lalu

CEO Microsoft Satya Nadella mengunjungi hackathon bertema
CEO Microsoft Kunjungi Indonesia 30 April, Kominfo Sebut Nilai Investasi Hingga Rp 14 Triliun

Kementerian Komunikasi dan Informasi mengatakan CEO Microsoft bakal datang ke Indonesia pada 30 April 2024 membahas investasi senilai Rp 14 Triliun.


Tim Cook Bertemu Jokowi, Anak Pekerja Galangan Kapal yang Jadi CEO Apple

9 hari lalu

CEO Apple, Tim Cook melambaikan tangan setibanya di  Apple Developer Academy di Green Office Park, BSD, Kabupaten Tangerang, Banten, Rabu 17 April 2024. Kunjungan tersebut dalam rangka rencana Apple membuat pengembangan (offset) tingkat komponen dalam negeri atau TKDN untuk produk-produk buatan Apple. ANTARA FOTO/Muhammad Iqbal
Tim Cook Bertemu Jokowi, Anak Pekerja Galangan Kapal yang Jadi CEO Apple

Tim Cook melakukan kunjungan ke istana negara bertemu Presiden Jokowi. Ini profil anak pekerja galangan kapal yang menjadi CEP Apple.


CEO Microsoft Akan Datang ke Indonesia Menyusul Bos Apple, Siapa Satya Nadella?

10 hari lalu

CEO Microsoft Satya Nadella mengunjungi hackathon bertema
CEO Microsoft Akan Datang ke Indonesia Menyusul Bos Apple, Siapa Satya Nadella?

Chief Executive Officer atau CEO Microsoft Satya Nadella juga akan mengunjungi Indonesia, menyusul bos Apple Tim Cook.


Menkominfo Sebut CEO Microsoft Satya Nadella Bertemu Jokowi pada 30 April

10 hari lalu

Menkominfo Sebut CEO Microsoft Satya Nadella Bertemu Jokowi pada 30 April

Chief Executive Officer (CEO) Microsoft Satya Nadella bakal bertemu dengan Presiden Joko Widodo atau Jokowi pada 30 April 2024.