Ransomware Mengancam Pengguna Server VMware ESXi

Semarang

Selasa, 21 Februari 2023 | 15:41 WIB
Ransomware Mengancam Pengguna Server VMware ESXi
Ancaman malware (pixabay.com)

SUARA SEMARANG –  Pengguna VMware diperingatkan berhati – hati pada serangan ransomware global menargetkan server VMware ESXi telah mengenkripsi ribuan server di seluruh dunia. Momok baru ini mengincar produk kedaluwarsa atau End of General Support (EOGS).

IT Security Consultant PT Prosperita Mitra Indonesia, Yudhi Kukuh mengatakan, VMware setidaknya menguasai lebih dari 70% pasar global untuk perangkat lunak infrastruktur virtualisasi menurut Gartner, sehingga tidak mengherankan jika korban terus berjatuhan di seluruh dunia. Di Indonesia diketahui 7 perusahaan telah menjadi korban, 1 hotel, 2 media, 2 data center dan 2 ISP.

“Banyaknya korban yang jatuh disebabkan pelaku menggunakan backdoor Phyton saat mengeksploitasi VMware sehingga bisa menginjeksi berbagai macam platform sistem operasi saat melakukan serangan, situasi ini semakin memudahkan penetrasi ke sistem pengguna.” Ungkap Yudhi

Menurutnya pelaku secara aktif menargetkan server VMware ESXi yang belum ditambal terhadap kerentanan eksekusi kode jarak jauh berusia dua tahun. Dengan sistem yang saat ini ditargetkan adalah hypervisor ESXi dalam versi 6.x dan sebelum 6.7.

“Kelemahan keamanan disebabkan oleh masalah limpahan tumpukan di layanan OpenSLP yang tidak diauntentikasi. Yang diketahui sebagai CVE-2021-21974,” ungkapnya 

Melalui celah keamanan dalam VMware ESXi tersebut pelaku masuk dan menginjeksi guest yang tidak diproteksi dengan backdoor yang dibangun dengan phyton. Karena backdoor tersebut ditulis menggunakan phyton, hal ini memudahkannya untuk menyusup berbagai platform sistem operasi, yang memungkinkan pelaku mengakses perangkat dari jarak jauh.

“Langkah berikutnya peretas menyusupkan ransomware ke berbagai platform dengan cepat hingga mampu mengenkripsi 3200 server sampai saat ini,” ujar Yudhi

Yudhi menambahkan, pelaku yang memanfaatkan kerentanan pada Vmware ESXi menyebarkan ransomware ESXiArgs untuk mengenkripsi perangkat korban.   Ransomware mengenkripsi file dengan ekstensi .vmxf, .vmx, .vmdk, .vmsd, dan .nvram pada server ESXi yang dikompromikan dan membuat file .args untuk setiap dokumen terenkripsi dengan metadata (kemungkinan diperlukan untuk dekripsi).

Malware ini telah digunakan sebagai bagian dari gelombang besar serangan berkelanjutan yang telah memengaruhi ribuan target rentan di seluruh dunia.

Secara keseluruhan, operasi ransomware belum terlihat menuai banyak keberhasilan mengingat banyaknya perangkat terenkripsi, dengan layanan pelacakan pembayaran tebusan Ransomwhere hanya melaporkan empat pembayaran uang tebusan dengan total $88.000.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Terkait

Besok Mau Ketemuan, Surya Paloh-AHY akan Bahas Isu Tunda Pemilu Sampai Sistem Pemilu

Besok Mau Ketemuan, Surya Paloh-AHY akan Bahas Isu Tunda Pemilu Sampai Sistem Pemilu

News | Selasa, 21 Februari 2023 | 14:29 WIB

Berharap Pemilu Tak Cuma Coblos Partai, Cak Imin: Jika Keputusan MK Bersifat Tertutup, Artinya Negeri Ini Sedang Bahaya!

Berharap Pemilu Tak Cuma Coblos Partai, Cak Imin: Jika Keputusan MK Bersifat Tertutup, Artinya Negeri Ini Sedang Bahaya!

Kotak Suara | Selasa, 21 Februari 2023 | 13:21 WIB

Duel PDIP vs Demokrat Soal Gugatan Sistem Pemilu, Ternyata Ada Sejak Era SBY

Duel PDIP vs Demokrat Soal Gugatan Sistem Pemilu, Ternyata Ada Sejak Era SBY

Kotak Suara | Selasa, 21 Februari 2023 | 10:58 WIB

Terkini

Dasco Ungkap 'Dua Jurus Pamungkas' Kuatkan Rupiah yang Disepakati Gubernur BI dan Menkeu Purbaya

Dasco Ungkap 'Dua Jurus Pamungkas' Kuatkan Rupiah yang Disepakati Gubernur BI dan Menkeu Purbaya

Bisnis | Sabtu, 06 Juni 2026 | 11:48 WIB

5 Serum Viva Terlaris di Shopee: Lengkap dengan Review Pengguna, Bisa Atasi Penuaan Dini

5 Serum Viva Terlaris di Shopee: Lengkap dengan Review Pengguna, Bisa Atasi Penuaan Dini

Lifestyle | Sabtu, 06 Juni 2026 | 11:40 WIB

Silmy Karim Tersangka, Pemerintah Belum Akan Tunjuk Wamen Imipas Baru

Silmy Karim Tersangka, Pemerintah Belum Akan Tunjuk Wamen Imipas Baru

News | Sabtu, 06 Juni 2026 | 11:37 WIB

Viral Video Adu Mulut Melawan Pedagang: Ketua DPRD Gresik Menghadap BK

Viral Video Adu Mulut Melawan Pedagang: Ketua DPRD Gresik Menghadap BK

Jatim | Sabtu, 06 Juni 2026 | 11:32 WIB

Setelah Ramai Belum Bayar Gaji, Orang Suruhan Erin Taulany Baru Minta Nomor Rekening Mantan ART

Setelah Ramai Belum Bayar Gaji, Orang Suruhan Erin Taulany Baru Minta Nomor Rekening Mantan ART

Entertainment | Sabtu, 06 Juni 2026 | 11:29 WIB

Logo Singa Serupa Milik Arema FC Didaftarkan ke DJKI oleh Sejumlah Pihak, Manajemen Klub Keberatan

Logo Singa Serupa Milik Arema FC Didaftarkan ke DJKI oleh Sejumlah Pihak, Manajemen Klub Keberatan

Malang | Sabtu, 06 Juni 2026 | 11:22 WIB

Menkeu Purbaya Tegaskan Rupiah Stabil Bisa Ringankan Beban Pedagang Tahu Tempe dan Rumah Tangga

Menkeu Purbaya Tegaskan Rupiah Stabil Bisa Ringankan Beban Pedagang Tahu Tempe dan Rumah Tangga

Bisnis | Sabtu, 06 Juni 2026 | 11:20 WIB

Makin Mewah sebelum Punah, Ini Wajah Baru Innova Diesel sebelum Disuntik Mati di 2027

Makin Mewah sebelum Punah, Ini Wajah Baru Innova Diesel sebelum Disuntik Mati di 2027

Otomotif | Sabtu, 06 Juni 2026 | 11:20 WIB

Pihak Abdul Wahid Bakal Buktikan Dugaan Ancaman SF Hariyanto di Video KPK

Pihak Abdul Wahid Bakal Buktikan Dugaan Ancaman SF Hariyanto di Video KPK

Riau | Sabtu, 06 Juni 2026 | 11:18 WIB

Alexandra Askandar Sekarang Jadi Apa? Pendidikan dan Kariernya Inspiratif

Alexandra Askandar Sekarang Jadi Apa? Pendidikan dan Kariernya Inspiratif

Lifestyle | Sabtu, 06 Juni 2026 | 11:12 WIB