Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Wiper Baru Ditemukan ESET Rangsek Ukraina
  • Teknologi

Wiper Baru Ditemukan ESET Rangsek Ukraina

2 min read

Credit image: Pixabay

Perang dunia maya masih terus berlangsung dalam pertikaian Ukraina dengan beruang merah Rusia. Meskipun mendapat bantuan dari anonymous, hal ini tidak menghentikan sepak terjang pasukan siber Rusia yang terus menggempur infrastruktur digital Ukraina. Seperti yang baru saja ditemukan oleh peneliti ESET, dimana penghapus data destruktif lain telah digunakan dalam serangan terhadap organisasi di Ukraina.

Malware pertama kali terdeteksi pada pukul 11.38 waktu setempat (9.38 pagi UTC) pada hari Senin, oleh analis ESET dijuluki sebagai CaddyWiper, wiper yang menghancurkan data pengguna dan informasi partisi dari drive yang terpasang. Ancaman ini terlihat di beberapa lusin sistem di sejumlah organisasi terbatas dan  terdeteksi oleh produk ESET sebagai Win32/KillDisk.NCX.

CaddyWiper tidak memiliki kesamaan kode utama dengan HermeticWiper atau IsaacWiper, dua wiper data baru lainnya yang telah menyerang organisasi di Ukraina sejak 23 Februari. Sama seperti HermeticWiper, ada bukti yang menunjukkan bahwa aktor jahat di belakang CaddyWiper menyusup ke jaringan target sebelum melepaskan wiper.

Baca juga: Malware Penghapus Data Rusia Ikut Bombardir Ukraina

Taktik CaddyWiper

Meskipun dirancang untuk menghapus data di seluruh domain Windows yang digunakan, CaddyWiper menggunakan fungsi DsRoleGetPrimaryDomainInformation() untuk memeriksa apakah perangkat adalah pengontrol domain. Jika demikian, data pada kontroler domain tidak akan dihapus.

Ini kemungkinan taktik yang digunakan oleh pelaku untuk mempertahankan akses di dalam jaringan organisasi yang disusupi yang mereka serang, sementara mereka masih terus mengganggu dengan menghapus perangkat penting lainnya.

Saat menganalisis header PE dari sampel malware yang ditemukan di jaringan organisasi Ukraina yang dirahasiakan, juga ditemukan bahwa malware tersebut disebarkan dalam serangan pada hari yang sama saat kompilasi.

Baca juga: ESET Temukan Malware Industroyer Penghancur Jaringan Listrik

3 wiper seminggu

Ini adalah ketiga kalinya dalam beberapa minggu peneliti ESET melihat jenis malware penghapus data yang sebelumnya tidak diketahui di Ukraina.

Menjelang invasi Rusia ke Ukraina, telemetri ESET menangkap HermeticWiper di jaringan sejumlah organisasi terkemuka Ukraina. Kampanye ini juga memanfaatkan HermeticWizard, worm khusus yang digunakan untuk menyebarkan HermeticWiper di dalam jaringan lokal, dan HermeticRansom, yang bertindak sebagai ransomware umpan.

Keesokan harinya, serangan destruktif kedua terhadap jaringan pemerintah Ukraina dimulai, kali ini menggunakan IsaacWiper.

Baca juga: DynaCrypt Petaka Sang Penghapus File

Sasaran bidik

Pada bulan Januari tahun ini, penghapus data lain yang disebut WhisperGate, menyapu jaringan beberapa organisasi di Ukraina.

Semua operasi ini merupakan ancaman terbaru dari serangkaian serangan panjang yang mencapai target profil tinggi di negara itu selama delapan tahun terakhir. Seperti yang dieksplorasi oleh peneliti ESET dalam webinar dan podcast baru-baru ini.

Ukraina telah menerima sejumlah serangan siber yang sangat mengganggu sejak 2014, termasuk serangan NotPetya yang merobek jaringan sejumlah bisnis Ukraina pada Juni 2017 sebelum menyebar ke luar perbatasan negara.

 

Baca lainnya: 

  • HDDCryptor Ransomware Penghapus MBR
  • Serangan Multi Vektor Ransomware
  • Blitzkriegh Serangan Kilat Ala Qbot
  • Backdoor PowerShell Prakarsai Serangan Log4Shell Terbaru
Tags: antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top CaddyWiper Hapus Domain Windows CaddyWiper Penghapus Domain CaddyWiper Rusia CaddyWiper Serang Ukraina ESET ESET Deteksi CaddyWiper ESET Temukan CaddyWiper Investigasi ESET News prosperita Penghapus Data CaddyWiper Perang Digital Rusia Perang Siber Ukraina Prosperita Wiper Baru Rusia

Post navigation

Previous Serangan Multi Vektor Ransomware
Next Tipu Gamer Pakai Cheat Valorant Hacker Salahgunakan YouTube

artikel terkini

Mengenal Risiko dan Menghapus Cookie Digital Mengenal Risiko dan Menghapus Cookie Digital

Mengenal Risiko dan Menghapus Cookie Digital

May 29, 2026
Ragam Modus Penyusupan Inboks Ragam Modus Penyusupan Inboks

Ragam Modus Penyusupan Inboks

May 29, 2026
Peretas Ambil Alih Kartu Kredit via iMessage Peretas Ambil Alih Kartu Kredit via iMessage

Peretas Ambil Alih Kartu Kredit via iMessage

May 28, 2026
Serangan Cookie Link Serangan Cookie Link

Serangan Cookie Link

May 28, 2026
Berburu Tiket Piala Dunia 2026 di Situs Palsu Berburu Tiket Piala Dunia 2026 di Situs Palsu

Berburu Tiket Piala Dunia 2026 di Situs Palsu

May 26, 2026
Sembunyikan Malware di Balik File Raksasa Sembunyikan Malware di Balik File Raksasa

Sembunyikan Malware di Balik File Raksasa

May 26, 2026
Cara Baru Peretas Bajak Komputer via Ghost CMS Cara Baru Peretas Bajak Komputer via Ghost CMS

Cara Baru Peretas Bajak Komputer via Ghost CMS

May 26, 2026
Webworm Retas Komputer via Discord & OneDrive Webworm Retas Komputer via Discord & OneDrive

Webworm Retas Komputer via Discord & OneDrive

May 26, 2026

Lainnya

Mengenal Risiko dan Menghapus Cookie Digital Mengenal Risiko dan Menghapus Cookie Digital
7 min read
  • Teknologi

Mengenal Risiko dan Menghapus Cookie Digital

May 29, 2026
Ragam Modus Penyusupan Inboks Ragam Modus Penyusupan Inboks
4 min read
  • Sektor Bisnis
  • Sektor Personal

Ragam Modus Penyusupan Inboks

May 29, 2026
Peretas Ambil Alih Kartu Kredit via iMessage Peretas Ambil Alih Kartu Kredit via iMessage
6 min read
  • Mobile Security
  • Sektor Personal

Peretas Ambil Alih Kartu Kredit via iMessage

May 28, 2026
Serangan Cookie Link Serangan Cookie Link
5 min read
  • Sektor Bisnis
  • Teknologi

Serangan Cookie Link

May 28, 2026
PROSPERITA IT News | DarkNews by AF themes.