Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Zerologon Lubang Menganga Akses Ransomware
  • Sektor Bisnis

Zerologon Lubang Menganga Akses Ransomware

2 min read

Credit image: Pixabay

Microsoft memperingatkan bahwa para penjahat digital telah mulai memasukkan kode eksploitasi untuk kerentanan ZeroLogon dalam serangan mereka. Peringatan itu muncul setelah mereka memperhatikan serangan yang sedang berlangsung dari kelompok spionase dunia maya MuddyWater (SeedWorm) pada paruh kedua September.

Zerologon

Zerologon adalah kerentanan bypass otentikasi di Netlogon Remote Protocol (MS-NRPC), interface Remote Protocol Call (RPC) yang digunakan Windows untuk mengotentikasi pengguna dan komputer di jaringan berbasis domain.

Ini dirancang untuk tugas-tugas tertentu seperti memelihara hubungan antara anggota domain dan Domain Control (DC), atau antara beberapa Domain Control di satu atau beberapa domain dan mereplikasi database pengontrol domain.

Salah satu fitur Netlogon adalah memungkinkan komputer untuk mengotentikasi ke Domain Control dan memperbarui kata sandinya di Active Directory, dan fitur khusus inilah yang membuat cacat Zerologon berbahaya.

Secara khusus, kerentanan memungkinkan peretas untuk meniru komputer mana pun ke Domain Control dan mengubah sandi mereka, termasuk sandi Domain Control itu sendiri. Hal ini mengakibatkan peretas mendapatkan akses administratif dan mengambil kendali penuh atas Domain Control dan jaringan.

Pemain Lama

Aktor ancaman kali ini adalah TA505, musuh yang tidak pandang bulu terhadap korban yang diserangnya, mereka diketahui memiliki sejarah kelam dengan kasus penyebaran trojan perbankan Dridex pada tahun 2014.

Selama bertahun-tahun, aktor tersebut telah melakukan serangan yang mengirimkan berbagai macam malware, dari backdoor hingga ransomware.

Baru-baru ini, ancaman dari grup ini diikuti oleh penyebaran ransomware Clop, seperti dalam serangan di Universitas Maastricht tahun lalu yang mengakibatkan pembayaran tebusan sebesar 30 bitcoin sekitar $220.000.

Update Palsu dan Tool Legitimate

Microsoft mengatakan bahwa TA505, yang dilacaknya sebagai Chimborazo, menyebarkan kampanye dengan pembaruan perangkat lunak palsu yang terhubung ke infrastruktur Command and Control (C2) pelaku ancaman.

Tujuan dari pembaruan berbahaya adalah untuk memberikan peretas hak yang lebih besar (bypass User Control Control Bypass) pada target sistem dan menjalankan skrip berbahaya.

Untuk bagian kedua, TA505 menggunakan Windows Script Host (WScript.Exe), yang memungkinkan menjalankan skrip dalam berbagai bahasa pemrograman, termasuk VBScript, Python, Ruby, PHP, JavaScript, dan Perl.

dijelaskan Microsoft bahwa Zerologon adalah serangan pengambilalihan domain klasik, yang menawarkan akses langsung ke Domain Control, sehingga peretas tidak perlu lagi menghabiskan waktu untuk mendapatkan kredensial admin.

Dengan TA505 yang terlibat dalam bisnis ransomware yang menghasilkan banyak uang, perusahaan harus memprioritaskan penerapan patch keamanan untuk kerentanan ini karena serangan yang mirip dengan yang dijelaskan oleh Microsoft kemungkinan besar akan terjadi dengan frekuensi yang meningkat.

Peringatan

Admin jaringan menerima peringatan berulang tentang keparahan kerentanan ZeroLogon (skor kritis maksimum 10/10) dan didesak untuk menerapkan tambalan saat ini.

Dengan kode eksploitasi yang (hak istimewa admin domain diperoleh dalam hitungan detik) dirilis sejak pertengahan September, pelaku ancaman bergerak cepat untuk memasukkannya ke dalam serangan mereka.

Badan Keamanan Siber dan Infrastruktur AS (CISA) pada tanggal 18 September mewajibkan Cabang Eksekutif Sipil Federal untuk menangani perbaikan cacat tersebut sebagai keadaan darurat.

Microsoft pertama kali membunyikan alarm pada 23 September, ketika melihat ZeroLogon secara aktif dieksploitasi dalam serangan. Berikutnya muncul peringatan tentang MuddyWater yang memanfaatkan exploit tersebut.

Sekarang penjahat digital menggunakannya, tanda yang jelas bahwa ZeroLogon sedang diadopsi oleh berbagai kelompok ancaman yang menargetkan organisasi baik di sektor publik maupun swasta.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik ESET Muddy Water News prosperita Prosperita Ransomware Zerologon

Post navigation

Previous Aman Bekerja dengan Jaringan WiFi Hotel
Next ESET Turun Gunung Trickbot Kebakaran Jenggot

artikel terkini

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
Ransomware Cacat Penghancur Data Permanen Ransomware Cacat Penghancur Data Permanen

Ransomware Cacat Penghancur Data Permanen

April 30, 2026
Geng BlackFile Incar Data Perhotelan Geng BlackFile Incar Data Perhotelan

Geng BlackFile Incar Data Perhotelan

April 30, 2026
Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026

Lainnya

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram
3 min read
  • Sektor Bisnis

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu
3 min read
  • Sektor Bisnis
  • Teknologi

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC
4 min read
  • Sektor Personal
  • Teknologi

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan
3 min read
  • Teknologi

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
PROSPERITA IT News | DarkNews by AF themes.