Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Winter Vivern Eksploitasi Zero-Day
  • Sektor Bisnis

Winter Vivern Eksploitasi Zero-Day

2 min read
Winter Vivern Eksploitasi Zero-Day

Credit image: Pixabay

Pelaku ancaman yang dikenal sebagai Winter Vivern eksploitasi zero-day di perangkat lunak email web Roundcube pada 11 Oktober 2023, untuk mengambil pesan email dari akun korban.

“Winter Vivern telah meningkatkan operasinya dengan menggunakan kerentanan zero-day di Roundcube,” kata peneliti keamanan ESET Matthieu Faou dalam laporan terbarunya.

Sebelumnya, mereka menggunakan kerentanan yang diketahui di Roundcube dan Zimbra, yang bukti konsepnya tersedia online.

Baca juga: Teknologi Komprehensif ESET Batu Sandungan Zero Day

Winter Vivern

Winter Vivern, juga dikenal sebagai TA473 dan UAC-0114, adalah ancaman kolektif yang tujuannya selaras dengan tujuan Belarusia dan Rusia.

Selama beberapa bulan terakhir, serangan ini dikaitkan dengan serangan terhadap Ukraina dan Polandia, serta entitas pemerintah di Eropa dan India.

Kelompok ini juga dinilai telah mengeksploitasi kelemahan Roundcube lainnya sebelumnya (CVE-2020-35730), menjadikannya kelompok negara-bangsa kedua setelah APT28 yang menargetkan perangkat lunak email web sumber terbuka.

Perangkat Lunak Email Web Roundcube

Kerentanan keamanan baru yang dimaksud adalah CVE-2023-5631 (skor CVSS: 5.4), cacat skrip lintas situs yang tersimpan yang memungkinkan penyerang jarak jauh memuat kode JavaScript sewenang-wenang. Perbaikan dirilis pada 14 Oktober 2023.

Rantai serangan yang dipasang oleh kelompok tersebut dimulai dengan pesan phishing yang menggabungkan muatan berkode Base64 dalam kode sumber HTML

Yang pada gilirannya, diterjemahkan menjadi injeksi JavaScript dari server jarak jauh dengan mempersenjatai kelemahan XSS.

“Singkatnya, dengan mengirimkan pesan email yang dibuat khusus, pelaku dapat memuat kode JavaScript sembarang dalam konteks jendela browser pengguna Roundcube,” jelas Faou.

“Tidak diperlukan interaksi manual selain melihat pesan di browser web.” tambahnya lagi.

JavaScript tahap kedua (checkupdate.js) adalah pemuat yang memfasilitasi eksekusi muatan JavaScript akhir yang memungkinkan pelaku ancaman mengekstrak pesan email ke server perintah dan kontrol (C2).

Baca juga:  Lonjakan Zero Day Penyebab dan MItigasi

Persistensi Ancaman

Meskipun perangkat yang dimiliki kelompok ini memiliki tingkat kecanggihan yang rendah, ada hal lain yang bisa menjadi ancaman bagi pemerintah di Eropa, sebagai berikut:

  • Persistensinya.
  • Operasi phising yang dilakukan secara rutin.
  • Dan karena sejumlah besar aplikasi yang terhubung ke internet tidak diperbarui secara berkala meskipun diketahui mengandung kerentanan.

Winter Vivern telah meningkatkan operasinya dengan menggunakan kerentanan zero-day di Roundcube. Sebelumnya, mereka menggunakan kerentanan yang diketahui di Roundcube dan Zimbra, yang bukti konsepnya tersedia online.

Demikian pemaparan mengenai Winter Vivern eksploitasi zero-day, semoga informasi seputar dunia siber ini dapat bermanfaat.

 

Baca juga: 

  • Teknologi NexGen ESET Tangkal Zero Day
  • Tips Memilih MSP Meminimalisir Serangan Zero Day
  • Lagi-lagi Zero Day Kaseya Disusupi Sodinokibi
  • Zero Day 101
  • Mengenal Zero Day

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top eksploitasi zero day kerentanan zero day phising winter vivern roundcube winter vivern Zero Day

Post navigation

Previous Satu Login untuk Semuanya
Next Privasi dan Data Pribadi

artikel terkini

Waspada! Perangkat Anda Diam-diam Diawasi Waspada! Perangkat Anda Diam-diam Diawasi

Waspada! Perangkat Anda Diam-diam Diawasi

June 22, 2026
6 Tahap Ketahanan Siber untuk Lembaga Pendidikan 6 Tahap Ketahanan Siber untuk Lembaga Pendidikan

6 Tahap Ketahanan Siber untuk Lembaga Pendidikan

June 19, 2026
Manipulasi Driver Kernel Demi Spionase Senyap Manipulasi Driver Kernel Demi Spionase Senyap

Manipulasi Driver Kernel Demi Spionase Senyap

June 18, 2026
Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

June 18, 2026
EvilTokens Platform Phising Absen Kata Sandi EvilTokens Platform Phising Absen Kata Sandi

EvilTokens Platform Phising Absen Kata Sandi

June 18, 2026
Serangan Email Didominasi Buatan AI Serangan Email Didominasi Buatan AI

Serangan Email Didominasi Buatan AI

June 17, 2026
Serangan Rantai Pasok Landa Arch Linux Serangan Rantai Pasok Landa Arch Linux

Serangan Rantai Pasok Landa Arch Linux

June 17, 2026
Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

June 17, 2026

Lainnya

Waspada! Perangkat Anda Diam-diam Diawasi Waspada! Perangkat Anda Diam-diam Diawasi
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Waspada! Perangkat Anda Diam-diam Diawasi

June 22, 2026
6 Tahap Ketahanan Siber untuk Lembaga Pendidikan 6 Tahap Ketahanan Siber untuk Lembaga Pendidikan
6 min read
  • Edukasi

6 Tahap Ketahanan Siber untuk Lembaga Pendidikan

June 19, 2026
Manipulasi Driver Kernel Demi Spionase Senyap Manipulasi Driver Kernel Demi Spionase Senyap
6 min read
  • Sektor Bisnis
  • Sektor Personal

Manipulasi Driver Kernel Demi Spionase Senyap

June 18, 2026
Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto
5 min read
  • Mobile Security
  • Sektor Personal

Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

June 18, 2026
PROSPERITA IT News | DarkNews by AF themes.