Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Linux/SSHDoor.A, BACKDOOR SSH yang MENCURI DATA LANGSUNG dari SERVER
  • Teknologi

Linux/SSHDoor.A, BACKDOOR SSH yang MENCURI DATA LANGSUNG dari SERVER

2 min read
Phising dan Taktik

Credit image: Freepix

Setelah sebelumnya teridentifikasi malware yang menyerang web server Apache yang berbasis Linux https://news.prosperita.co.id/index.php/web-server-apache-menjadi-target-malware/, ESET kembali mendeteksi infeksi backdoor hasil modifikasi Secure Shell Protocol (SSH) di server berbasis Linux

Secure Shell Protocol (SSH) adalah protokol yang umum di Unix dan biasa digunakan untuk melindungi dan mengamankan komunikasi data selain itu juga berfungsi untuk me-manage remote server, transfer file, dll.

Fungsi tersebut membuat protokol SSH memiliki akses ke data didalam server. Protokol SSH itulah kemudian yang dimanfaatkan dengan cara dimodifikasi.

ESET Malware Research Lab baru-baru ini berhasil mendeteksi malware hasil modifikasi SSH yang berfungsi sebagai backdoor di server Linux.

Modifikasi SSH daemon yang oleh ESET diidentifikasi sebagai Linux/SSHDoor.A ini, sengaja dirancang untuk mampu mencuri data penting diantaranya: username dan password selain itu Linux/SSHDoor.A dikembangkan untuk mampu mengakses server yang terinfeksi secara remote dengan menggunakan hardcoded password atau SSH key.

Saat daemon diaktifkan, backdoor akan mengirimkan informasi IP dan port service mana yang sedang running, beserta hostname servernya. Kemudian, ketika user sudah log on ke server yang terinfeksi, username dan password secara otomatis terkirim ke remote server.

linux-ssh-backdoor-4

Terkait dengan pencurian data rahasia tersebut, backdoor Linux/SSHDoor.A mampu secara akurat menginfeksi host server dengan dua cara.

Pertama, dengan memasukan hard-coded password ke dalam code. Jadi saat user melakukan log in ke server menggunakan password tersebut, ia secara otomatis membukakan akses ke server untuk pelaku.

Gambar berikut menunjukkan deret perbandingan antara password yang dimiliki oleh user untuk melakukan log in dan hardcoded password.

linux-ssh-backdoor-5

Kedua, binary yang sudah dimodifikasi membawa SSH key. Jadi jika user melakukan log in ke server dengan menggunakan private key yang berhubungan dengan hard-coded public key, ia secara otomatis juga memberikan akses ke pelaku pengirim backdoor yang mengendalikan remote server.

Kemampuan lain dari Backdoor Linux/SSHDoor.A  juga bisa melakukan retrieve konfigurasi data dari file /var/run/.options. Jika ditemukan ada file tersebut maka hostname, backdoor password dan SSH key yang tersimpan didalamnya akan digunakan oleh backdoor Linux/SSHDoor.A.

Menyikapi hasil deteksi ESET tersebut, Yudhi Kukuh, Technical Consultant PT. Prosperita-ESET Indonesia menyampaikan “Sebagaimana Linux/Chapro.A, tidak mudah untuk memastikan bagaimana SSH daemon yang telah berubah menjadi Trojan ini masuk dan menginfeksi server. Salah satu kemungkinannya adalah karena aplikasi yang digunakan sudah out of date (perlu update/patching), atau password yang lemah. Biasanya server linux yang sudah terinfeksi ini banyak digunakan sebagai bot atau source untuk menginfeksi server berbasis OS lain”

Post navigation

Previous AV-Comparatives: ESET TOP RATED PRODUCT 2012
Next ESET SOCIAL MEDIA SCANNER APLIKASI GRATIS untuk PROTEKSI AKUN FACEBOOK TANPA INSTALL PROGRAM

artikel terkini

Panduan Menghadapi dan Menghapus Konten Deepfake Panduan Menghadapi dan Menghapus Konten Deepfake

Panduan Menghadapi dan Menghapus Konten Deepfake

September 4, 2026
Menyingkap Sisi Keamanan Teknologi Blockchain Panggilan AI Bajak Rekening Bank

Menyingkap Sisi Keamanan Teknologi Blockchain

September 4, 2026
Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan

Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan

September 4, 2026
Celah Kritis di Agen AI Coding Dari Claude hingga Codex Celah Kritis di Agen AI Coding Dari Claude hingga Codex

Celah Kritis di Agen AI Coding Dari Claude hingga Codex

September 4, 2026
Bahaya Tersembunyi di Balik Kepraktisan Digital Bahaya Tersembunyi di Balik Kepraktisan Digital

Bahaya Tersembunyi di Balik Kepraktisan Digital

September 3, 2026
Memahami Karakteristik Email Phising Anatomi dan Mekanisme Kerja Email Phising

Memahami Karakteristik Email Phising

September 3, 2026
Bahaya Phising Airbnb dan Booking.Com Bahaya Phising Airbnb dan Booking.Com

Bahaya Phising Airbnb dan Booking.Com

September 2, 2026
Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik

Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik

September 2, 2026

Lainnya

Panduan Menghadapi dan Menghapus Konten Deepfake Panduan Menghadapi dan Menghapus Konten Deepfake
4 min read
  • Teknologi

Panduan Menghadapi dan Menghapus Konten Deepfake

September 4, 2026
Menyingkap Sisi Keamanan Teknologi Blockchain Panggilan AI Bajak Rekening Bank
4 min read
  • Edukasi
  • Teknologi

Menyingkap Sisi Keamanan Teknologi Blockchain

September 4, 2026
Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan
3 min read
  • Sektor Personal

Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan

September 4, 2026
Celah Kritis di Agen AI Coding Dari Claude hingga Codex Celah Kritis di Agen AI Coding Dari Claude hingga Codex
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Celah Kritis di Agen AI Coding Dari Claude hingga Codex

September 4, 2026
PROSPERITA IT News | DarkNews by AF themes.