Ransomware Mengancam Pengguna Server VMware ESXi

Semarang | Suara.com

Selasa, 21 Februari 2023 | 15:41 WIB
Ransomware Mengancam Pengguna Server VMware ESXi
Ancaman malware (pixabay.com)

SUARA SEMARANG –  Pengguna VMware diperingatkan berhati – hati pada serangan ransomware global menargetkan server VMware ESXi telah mengenkripsi ribuan server di seluruh dunia. Momok baru ini mengincar produk kedaluwarsa atau End of General Support (EOGS).

IT Security Consultant PT Prosperita Mitra Indonesia, Yudhi Kukuh mengatakan, VMware setidaknya menguasai lebih dari 70% pasar global untuk perangkat lunak infrastruktur virtualisasi menurut Gartner, sehingga tidak mengherankan jika korban terus berjatuhan di seluruh dunia. Di Indonesia diketahui 7 perusahaan telah menjadi korban, 1 hotel, 2 media, 2 data center dan 2 ISP.

“Banyaknya korban yang jatuh disebabkan pelaku menggunakan backdoor Phyton saat mengeksploitasi VMware sehingga bisa menginjeksi berbagai macam platform sistem operasi saat melakukan serangan, situasi ini semakin memudahkan penetrasi ke sistem pengguna.” Ungkap Yudhi

Menurutnya pelaku secara aktif menargetkan server VMware ESXi yang belum ditambal terhadap kerentanan eksekusi kode jarak jauh berusia dua tahun. Dengan sistem yang saat ini ditargetkan adalah hypervisor ESXi dalam versi 6.x dan sebelum 6.7.

“Kelemahan keamanan disebabkan oleh masalah limpahan tumpukan di layanan OpenSLP yang tidak diauntentikasi. Yang diketahui sebagai CVE-2021-21974,” ungkapnya 

Melalui celah keamanan dalam VMware ESXi tersebut pelaku masuk dan menginjeksi guest yang tidak diproteksi dengan backdoor yang dibangun dengan phyton. Karena backdoor tersebut ditulis menggunakan phyton, hal ini memudahkannya untuk menyusup berbagai platform sistem operasi, yang memungkinkan pelaku mengakses perangkat dari jarak jauh.

“Langkah berikutnya peretas menyusupkan ransomware ke berbagai platform dengan cepat hingga mampu mengenkripsi 3200 server sampai saat ini,” ujar Yudhi

Yudhi menambahkan, pelaku yang memanfaatkan kerentanan pada Vmware ESXi menyebarkan ransomware ESXiArgs untuk mengenkripsi perangkat korban.   Ransomware mengenkripsi file dengan ekstensi .vmxf, .vmx, .vmdk, .vmsd, dan .nvram pada server ESXi yang dikompromikan dan membuat file .args untuk setiap dokumen terenkripsi dengan metadata (kemungkinan diperlukan untuk dekripsi).

Malware ini telah digunakan sebagai bagian dari gelombang besar serangan berkelanjutan yang telah memengaruhi ribuan target rentan di seluruh dunia.

Secara keseluruhan, operasi ransomware belum terlihat menuai banyak keberhasilan mengingat banyaknya perangkat terenkripsi, dengan layanan pelacakan pembayaran tebusan Ransomwhere hanya melaporkan empat pembayaran uang tebusan dengan total $88.000.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔

Terkait

Besok Mau Ketemuan, Surya Paloh-AHY akan Bahas Isu Tunda Pemilu Sampai Sistem Pemilu

Besok Mau Ketemuan, Surya Paloh-AHY akan Bahas Isu Tunda Pemilu Sampai Sistem Pemilu

News | Selasa, 21 Februari 2023 | 14:29 WIB

Berharap Pemilu Tak Cuma Coblos Partai, Cak Imin: Jika Keputusan MK Bersifat Tertutup, Artinya Negeri Ini Sedang Bahaya!

Berharap Pemilu Tak Cuma Coblos Partai, Cak Imin: Jika Keputusan MK Bersifat Tertutup, Artinya Negeri Ini Sedang Bahaya!

Kotak Suara | Selasa, 21 Februari 2023 | 13:21 WIB

Duel PDIP vs Demokrat Soal Gugatan Sistem Pemilu, Ternyata Ada Sejak Era SBY

Duel PDIP vs Demokrat Soal Gugatan Sistem Pemilu, Ternyata Ada Sejak Era SBY

Kotak Suara | Selasa, 21 Februari 2023 | 10:58 WIB

Terkini

Ratusan Warga Padati Balai Kota Pagar Alam, Undian Tabungan Pesirah Bank Sumsel Babel Meriah

Ratusan Warga Padati Balai Kota Pagar Alam, Undian Tabungan Pesirah Bank Sumsel Babel Meriah

Sumsel | Selasa, 21 April 2026 | 23:33 WIB

PT Bukit Asam Tbk Resmikan SAKA Ombilin Heritage Hotel untuk Dorong Ekonomi Berkelanjutan

PT Bukit Asam Tbk Resmikan SAKA Ombilin Heritage Hotel untuk Dorong Ekonomi Berkelanjutan

Sumsel | Selasa, 21 April 2026 | 23:15 WIB

Skandal Guest House UIN Raden Fatah Melebar, PPK Ikut Ditahan, Negara Rugi Rp2,1 Miliar

Skandal Guest House UIN Raden Fatah Melebar, PPK Ikut Ditahan, Negara Rugi Rp2,1 Miliar

Sumsel | Selasa, 21 April 2026 | 22:54 WIB

Beda Haluan dengan Sepak Bola, Futsal Indonesia Tegas Tolak Naturalisasi demi Produk Lokal.

Beda Haluan dengan Sepak Bola, Futsal Indonesia Tegas Tolak Naturalisasi demi Produk Lokal.

Bola | Selasa, 21 April 2026 | 22:49 WIB

Slow Travel di Bhutan: Cara Elegan Melarikan Diri dari Hiruk Pikuk Dunia Modern

Slow Travel di Bhutan: Cara Elegan Melarikan Diri dari Hiruk Pikuk Dunia Modern

Lifestyle | Selasa, 21 April 2026 | 22:46 WIB

Tim Sparta Amankan Terduga Pekaku Pelecehan Seksual di Bendungan Tirtonadi

Tim Sparta Amankan Terduga Pekaku Pelecehan Seksual di Bendungan Tirtonadi

Surakarta | Selasa, 21 April 2026 | 22:44 WIB

Takut Anak Gagal Masuk PTN? 7 SMA Swasta di Palembang Ini Kini Jadi Pilihan Banyak Orang Tua

Takut Anak Gagal Masuk PTN? 7 SMA Swasta di Palembang Ini Kini Jadi Pilihan Banyak Orang Tua

Sumsel | Selasa, 21 April 2026 | 22:41 WIB

Dwi Kewarganegaraan akan Diterapkan di Indonesia, Siapa yang Bisa Dapat Kesempatan ini?

Dwi Kewarganegaraan akan Diterapkan di Indonesia, Siapa yang Bisa Dapat Kesempatan ini?

Sport | Selasa, 21 April 2026 | 22:36 WIB

Hasil Proliga 2026: Surabaya Samator Ungguli Garuda Jaya pada Leg Pertama

Hasil Proliga 2026: Surabaya Samator Ungguli Garuda Jaya pada Leg Pertama

Sport | Selasa, 21 April 2026 | 22:29 WIB

Pemain yang Diincar PSG ini Tolak Tawaran Timnas, Indonesia, Padahal Diminta Ibunya

Pemain yang Diincar PSG ini Tolak Tawaran Timnas, Indonesia, Padahal Diminta Ibunya

Bola | Selasa, 21 April 2026 | 22:17 WIB