Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Ribuan VMware ESXi di Dunia Jadi Korban Ransomware ARGS, 3 dari Indonesia

image-gnews
Ilustrasi virus ransomware
Ilustrasi virus ransomware
Iklan

TEMPO.CO, Jakarta - Serangan ransomware ARGS menyasar pengguna server virtualisasi VMWare dan memakan korban ribuan server ESXi di dunia.  Menurut pengamat keamanan siber dari Vaksincom, Alfons Tanujaya, perusahaan Indonesia juga termasuk sebagai korban. “Ada 3 perusahaan pengguna VMWare ESXi di Indonesia yang turut menjadi korban,” tulis Alfons, Selasa, 7 Februari 2023.

Alfons menjelaskan ESXi adalah server virtualisasi yang dapat digunakan untuk menjalankan dan mengelola berbagai sistem operasi pada satu server. Baik itu OS Windows server/workstation, MacOS maupun Linux VM.

Masalahnya, server ESXi ini memiliki kelemahan atau celah keamanan yang jika berhasil di eksploitasi akan memungkinkan sistem ESXi tersebut diakses secara otomatis--tanpa perlu mengetahui kredensial server tersebut. Dampaknya adalah semua sistem OS yang di virtualisasi di ESXi termasuk data yang terkandung di dalamnya akan bisa diakses.

"Salah satu mimpi buruk yang paling ditakuti administrator adalah menjadi korban ransomware, dan kali ini mimpi buruk ini menghampiri administrator pengguna server virtualisasi VMWare ESXi," kata Alfons. 

Dalam kasus enkripsi ransomware ARGS ini, file virtualisasi akan dienkripsi dan diganti menjadi ekstensi .args. Setelah sukses mengenkripsi, ransomware ini akan menampilkan pesan permintaan tebusan sebagai berikut :

 <<>>

 How to Restore Your Files

Security Alert!!!

We hacked your company

All files have been stolen and encrypted by us

If you want to restore files or avoid file leaks, please send 2.0*** bitcoins to the wallet 1PAFdD9fwqRWG4VcCGuY27VT**********

If money is received, encryption key will be available on TOX_ID:

D6C324719AD0AA50A54E4F8DED8E8220D8698DD67B218B5429466C40E7F72657C015D86C7E4A

Attention!!!

Send money within 3 days, otherwise we will expose some data and raise the price

Don't try to decrypt important files, it may damage your files

Don't trust who can decrypt, they are liars, no one can decrypt without key file

If you don't send bitcoins, we will notify your customers of the data breach by email and text message

Iklan
Scroll Untuk Melanjutkan

And sell your data to your opponents or criminals, data may be made release

note

SSH is turned on

Firewall is disabled

<<>>

Korban Ransomware dari Prancis sampai Indonesia

Saat, Alfons menuturkan, ribuan pengguna VMWare ESXi di seluruh dunia menjadi korban ransomware ARGS. Terbesar ada di Prancis, Amerika Serikat, Jerman, Kanada dan Inggris. Ia memperlihatkan tabel korban per negara teratas yaitu Prancis (290), Amerika (238), Jerman (131), Canada (120) dan Inggris (55).

Menurut pantauan Vaksincom, setidaknya ada 3 pengguna VMWare ESXi di Indonesia yang turut menjadi korban ransomware args ini, yaitu i*** b***** b****** dengan IP 175.176.166.***, I******** C***** P*** dengan IP 124.158.167.***, dan A****** T**** J*** dengan IP 103.148.192.***. 

Dengan catatan, IP di atas adalah milik ISP dan mungkin di kelola oleh institusi lain. Atau, hal ini tidak menunjukkan bahwa ISP pemilik IP tersebut yang bertanggung jawab dalam pengelolaan server IP tersebut.

    Pengguna VMWare ESXi yang rentan menjadi target dari serangan ini, Alfons melanjutkan, adalah versi 7.0, 6.7, dan 6.5. Adapun celah keamanan yang dieksploitasi oleh ransomware ini adalah CVE-2021-21974.

    Alfons memberi catatan bahwa yang diserang oleh ransomware ini adalah sistem ESXi sehingga apapun sistem operasi yang divirtualisasi oleh sistem ESXi ini akan dienkripsi. Apakah itu OS Windows, Mac OS, maupun Linux. Karena berfungsi sebagai server virtualisasi, maka satu server ESXi biasanya lebih mengelola kombinasi dari berbagai OS seperti Windows server, Windows workstation, Mac OS dan Linux.

    Tips Hadapi Ransomware

    Jika server ESXi ini berhasil di eksploitasi, maka semua data yang terkandung dalam OS tersebut juga akan ikut terenkripsi. Ia berharap administrator disiplin melakukan backup data penting secara teratur. Ia juga menyarankan menggunakan antivirus yang andal dan solusi yang dapat melakukan restore data sekalipun sudah di enkripsi oleh seperti Vaksin Protect.

    Untuk menghindari serangan ransomware ARGS ini, pengguna server ESXi perlu melakukan update versi server ESXi yang digunakan. Selain itu, disarankan untuk menonaktifkan SLP (Service Location Protocol) services jika tidak diperlukan karena layanan ini yang memungkinkan sarana eksploitasi.

    Baca Pilihan Editor: Google Luncurkan Chatbot Bard Tandingan ChatGPT

    CATATAN.

    Artikel ini telah diubah pada Jumat 24 Februari 2023, pukul 17.35 WIB, dengan menuliskan ulang identitas 3 pengguna VMWare ESXi di Indonesia yang turut menjadi korban ransomware args, beserta catatan yang menyertai di alinea berikutnya. Penulisan sebelum dan setelah perubahan ini mengikuti petunjuk narasumber.


    Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

    Iklan



    Rekomendasi Artikel

    Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

     

    Video Pilihan


    Polisi Prancis Bubarkan Unjuk Rasa Pro-Palestina di Universitas Sciences Po

    1 jam lalu

    Petugas kepolisian menahan pengunjuk rasa pro-Palestina di Universitas Texas, selama konflik yang sedang berlangsung antara Israel dan Hamas, di Austin, Texas, AS 24 April 2024. REUTERS/Nuri Vallbona
    Polisi Prancis Bubarkan Unjuk Rasa Pro-Palestina di Universitas Sciences Po

    Polisi Prancis membubarkan unjuk rasa pro-Palestina di Paris ketika protes-protes serupa sedang marak di Amerika Serikat.


    Ini Target Indonesian di World Water Forum ke-10

    1 hari lalu

    Menteri Komunikasi dan Informatika Budi Arie Setiadi (ke-3 dari kanan) mengadakan pertemuan dengan Presiden Dewan Air Dunia Loic Fauchon di kantor Kementerian Komunikasi dan Informatika di Jakarta, Senin (25 Maret 2024). Pertemuan tersebut membahas kesiapan pemerintah Indonesia menjadi tuan rumah World Water Forum ke-10 di Bali pada 18-25 Mei 2024. (ANTARA/Livia Kristianti)
    Ini Target Indonesian di World Water Forum ke-10

    World Water Forum ke-10 merupakan kesempatan emas bagi Indonesia untuk mendorong terciptanya solusi konkret untuk mengatasi persoalan air


    Ini Negara dengan Internet Tercepat di Dunia, Indonesia Urutan ke Berapa?

    1 hari lalu

    Ilustrasi orang menggunakan smartphone atau handphone. Freepik
    Ini Negara dengan Internet Tercepat di Dunia, Indonesia Urutan ke Berapa?

    Speedtest Global Index Ookla membuat peringkat kecepatan Internet di 142 negara per Maret 2024. Indonesia kalah dari Kamboja.


    Rusia Siap Kerja Sama dengan Pemerintah Indonesia yang Baru

    1 hari lalu

    Veronika Novoseltseva charg d'affaires (kiri) dan Maxim Lukyanov (kanan) atase pertahanan di Kedutaan Besar Federasi Rusia untuk Indonesia dalam acara jumpa pers di Jakarta Selatan pada Rabu, 24 April 2024. TEMPO/Nabiila Azzahra A.
    Rusia Siap Kerja Sama dengan Pemerintah Indonesia yang Baru

    Moskow siap kerja sama dengan pemerintah baru Indonesia yang ditetapkan Komisi Pemilihan Umum (KPU) pada Rabu, 24 April 2024


    Indonesia Akan Menyampaikan Second NDC Perjanjian Paris pada Agustus 2024

    3 hari lalu

    Lobi kantor Kementerian Lingkungan Hidup dan Kehutanan (sebelumnya Kementerian Kehutanan), Gedung Manggala Wanabakti, Jakarta. TEMPO/Dhemas Reviyanto
    Indonesia Akan Menyampaikan Second NDC Perjanjian Paris pada Agustus 2024

    Sebagai bagian dari komitmen Perjanjian Paris, Indonesia akan menyampaikan second NDC pada Agustus 2024.


    Australia-Indonesia Kerja Sama Bidang Iklim, Energi Terbarukan dan Infrastruktur

    3 hari lalu

    Seremoni program Kemitraan Australia-Indonesia untuk Iklim, Energi Terbarukan dan Infrastruktur, yang akan menggabungkan modal pemerintah dan swasta untuk mempercepat investasi, 19 April 2024. Sumber: dokumen Kedutaan Besar Australia di Jakarta
    Australia-Indonesia Kerja Sama Bidang Iklim, Energi Terbarukan dan Infrastruktur

    Australia lewat pendanaan campuran mengucurkan investasi transisi net zero di Indonesia melalui program KINETIK


    10 Negara dengan Harga BBM Paling Murah, Indonesia Termasuk?

    4 hari lalu

    Aktivitas pengisian truk tangki untuk distribusi bahan bakar minyak (BBM) di Depo BBM Pertamina di Plumpang, Jakarta, Selasa 2 April 2024. Pertamina Patra Niaga memperkirakan kebutuhan energi masyarakat selama arus mudik dan balik Lebaran 2024 meningkat 56 persen dibandingkan tahun lalu. TEMPO/Tony Hartawan
    10 Negara dengan Harga BBM Paling Murah, Indonesia Termasuk?

    Berikut ini daftar negara dengan harga BBM paling murah di dunia, ada yang hanya dijual Rp467 per liter. Apa Indonesia termasuk?


    Israel Panggil Duta Besar Negara-negara Pendukung Keanggotaan Penuh Palestina di PBB

    4 hari lalu

    Duta Besar Aljazair untuk PBB Sofiane Mimouni berbicara sebelum pemungutan suara mengenai resolusi Dewan Keamanan PBB yang menuntut gencatan senjata kemanusiaan segera di Gaza, di tengah konflik yang sedang berlangsung antara Israel dan Hamas, di markas besar PBB di New York, AS, 20 Februari 2024. REUTERS/Mike Segar
    Israel Panggil Duta Besar Negara-negara Pendukung Keanggotaan Penuh Palestina di PBB

    Israel akan memanggil duta besar negara-negara yang memilih keanggotaan penuh Palestina di PBB "untuk melakukan protes"


    Apa Kata Pengamat Ekonomi jika Konflik Iran-Israel Berlanjut bagi Indonesia?

    7 hari lalu

    Pemandangan menunjukkan drone atau rudal berlomba-lomba mencari sasaran di lokasi yang dirahasiakan di Israel utara, awal 14 April 2024. Menurut IDF tentara Israel pada awal 14 April Iran meluncurkan rudal dari wilayahnya menuju wilayah Negara Israel. IDF menyerukan masyarakat untuk waspada dan bertindak sesuai dengan pedoman Home Front Command. EPA-EFE/ATEF SAFADI
    Apa Kata Pengamat Ekonomi jika Konflik Iran-Israel Berlanjut bagi Indonesia?

    Konflik Iran-Israel menjadi sorotan sejumlah pengamat ekonomi di Tanah Air. Apa dampaknya bagi Indonesia menurut mereka?


    10 Negara dengan Biaya Hidup Termurah di Dunia, Indonesia Masuk?

    9 hari lalu

    Polisi berjalan melewati orang-orang yang mengantri untuk memberikan suara mereka di luar tempat pemungutan suara saat pemilihan umum, di Peshawar, Pakistan, 8 Februari 2024. REUTERS/Fayaz Aziz
    10 Negara dengan Biaya Hidup Termurah di Dunia, Indonesia Masuk?

    Negara dengan biaya hidup termurah di dunia pada 2024, Pakistan berada di urutan pertama