Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Cara Kerja Malware EDRKillShifter

Posted on August 20, 2024

Ancaman siber terus berkembang dengan cepat, dan salah satu perkembangan terbaru adalah munculnya malware yang dirancang khusus untuk menonaktifkan perangkat lunak deteksi dan respons endpoint (EDR). Malware ini, diberi nama EDRKillShifter, ditemukan oleh para analis Sophos setelah sebuah serangan gagal.

EDRKillShifter menggunakan driver Windows yang sah namun rentan untuk mengirimkan ransomware ke target. Taktik ini cukup umum digunakan oleh malware pembunuh EDR, karena memanfaatkan celah keamanan yang sudah diketahui secara publik.

Yang lebih mengkhawatirkan, EDRKillShifter terkait dengan RansomHub, sebuah alat yang semakin populer di kalangan pelaku ransomware. Ini menunjukkan potensi ancaman serius dari malware ini di masa depan. Namun, dengan tindakan pencegahan yang tepat, EDRKillShifter mungkin tidak seberbahaya yang terlihat pada pandangan pertama.

Bagaimana EDRKillShifter Bekerja?

Untuk dapat menjalankan EDRKillShifter dan menyebarkan ransomware, pelaku ancaman perlu memiliki akses ke mesin target dengan hak akses yang tinggi. Setelah itu, mereka harus menjalankan malware melalui command line dan memasukkan kata sandi.

EDRKillShifter menggunakan teknik ofuscation untuk menyembunyikan aktivitasnya, termasuk menggunakan kode yang dapat mengubah diri sendiri dan beberapa pembunuh EDR yang ditulis dalam Go. Jika berhasil menanamkan dirinya ke dalam memori, malware ini akan menyebarkan salah satu dari dua payload yang menciptakan layanan baru untuk driver yang dikompromikan, memaksanya untuk masuk ke loop tanpa akhir yang membunuh targetnya.

Cara Melindungi Diri

Untuk mencegah serangan menggunakan EDRKillShifter, Sophos merekomendasikan beberapa langkah penting:

  • Pisahkan pengguna dari administrator: Implementasikan prinsip least privilege.
  • Aktifkan perlindungan tamper pada perangkat lunak EDR: Hal ini membantu mencegah manipulasi oleh malware.
  • Jaga sistem dan driver tetap diperbarui: Patch keamanan secara rutin.

Meskipun EDRKillShifter memiliki potensi ancaman serius, dengan tindakan pencegahan yang tepat, risiko dapat dikurangi secara signifikan.

Ancaman Siber Lainnya

Selain EDRKillShifter, beberapa ancaman siber lainnya juga perlu diperhatikan:

  • Kerentanan SolarWinds: Sebuah kerentanan kritis ditemukan pada SolarWinds Web Help Desk yang dapat memungkinkan penyerang menjalankan perintah pada mesin target.
  • Kebocoran data NetSuite: Ribuan situs NetSuite yang menghadap eksternal ditemukan rentan terhadap kebocoran data pelanggan.
  • Serangan ransomware terhadap perusahaan pertambangan: Beberapa perusahaan pertambangan menjadi target serangan ransomware, mengakibatkan kerugian finansial dan operasional.
  • Pencurian data pasien: Sebuah perusahaan perawatan kesehatan mengalami kebocoran data yang melibatkan hampir setengah juta pasien.

Kesimpulan

Landskap ancaman siber terus berubah dengan cepat, sehingga penting untuk tetap waspada dan mengambil langkah-langkah keamanan yang tepat. Perbarui sistem secara teratur, gunakan perangkat lunak keamanan yang kuat, dan latih karyawan tentang praktik keamanan siber yang baik.

Terbaru

  • Inilah Cara Mengatasi OneDrive yang Suka Mengubah atau Menghapus Metadata File Kalian
  • Inilah Cara Menonaktifkan Antivirus Pihak Ketiga di Windows 11 dengan Aman
  • Inilah Cara Mengatur Raspberry Pi 5 dengan Ubuntu Server untuk Python dan Desktop GUI Tanpa Ribet
  • Inilah Alasan Kenapa Galaxy Z Fold 8 Ultra Bisa Jadi Produk yang Mengecewakan
  • Inilah Alasan Intel Merilis Raptor Lake Next di Socket LGA 1700, Masih Setia dengan DDR4!
  • Gini Caranya Menghilangkan Recycle Bin dari Desktop Windows 11 Supaya Lebih Bersih!
  • Inilah Huawei AirEngine 8771-X1T, Solusi Wi-Fi 7 Super Cepat untuk Bisnis Masa Kini
  • Inilah Cara Mengatasi Error Koneksi VMware Horizon Akibat Intersepsi SSL Proxy
  • Inilah Cara Mengatasi Connection Server Authentication Failed di VMware Horizon Client
  • Cara Laptop Nggak Lemot Pas Colok SD Card, Gampang Banget!
  • Inilah Caranya Mengatasi SD Card Reader yang Tidak Terbaca di Laptop
  • Inilah Cara Ampuh Atasi Perangkat USB yang Sering Terputus di Windows 10 dan 11
  • Cara Atasi USB Error dengan Update USB Root Hub dan Chipset Driver
  • Inilah Cara Mengatasi Unknown USB Device Descriptor Request Failed yang Paling Ampuh
  • Inilah 20 Kampus Swasta Terbaik di Bandung Versi EduRank 2026 untuk Referensi Kuliah Kalian
  • Inilah Syarat dan Cara Daftar Sekolah Kedinasan STPN 2026, Kuota Terbatas!
  • Inilah Cara Daftar PPKB UI 2026 Lengkap dengan Rincian Uang Pangkal Semua Jurusan S1
  • Inilah Aturan Resmi MPLS 2026 dari Kemendikdasmen, Guru dan Sekolah Wajib Catat Pedoman Lengkap Ini!
  • Inilah Cara Daftar Beasiswa S1/D4 Guru Kemendikdasmen 2026, Masa Pendaftaran Diperpanjang!
  • Inilah Cara Mengatasi Unknown USB Device (Device Descriptor Request Failed) dan Penjelasan Lengkapnya
  • Inilah Cara Membuat File Koneksi RDP Secara Manual Biar Akses Remote Kalian Nggak Error Lagi
  • Inilah Cara Clear RDP Cache dan Registry MRU Biar Remote Desktop Kalian Kembali Segar
  • Cara Restore File Association .rdp Agar Remote Desktop Bisa Terbuka Otomatis Lagi
  • Apa itu Probabilistic Methods dalam Klasifikasi Data?
  • Apa itu Klasifikasi Data dengan Metode Feature Selection?
  • Inilah Panduan Lengkap Jalur Afirmasi Disabilitas SPMB Kota Malang 2026, Simak Syarat dan Jadwalnya!
  • Inilah Cara Lengkap Daftar UM Undip 2026: Panduan Teknis, Jadwal, dan Syarat Biar Nggak Salah Langkah!
  • Inilah Daftar Kampus Swasta Terbaik di Indonesia 2026 Versi Webometrics dan QS WUR, Nggak Kalah Sama Negeri!
  • Inilah Cara Daftar PPKB UI 2026, Kesempatan Emas Masuk Kampus Jaket Kuning Tanpa Tes!
  • Inilah Tampilan Baru Aplikasi Cek Bansos Kemensos 2026, Cara Cek Status dan Nominal Bantuan yang Cair!
  • How to Sandboxing Browser on Linux Desktop with Flatpak
  • How to Hardening Journald on Linux Server (Fedora/AlmaLinux)
  • Block Bad USB on Linux Server with USBGuard
  • How to Secure NetworkManager on Fedora/AlmaLinux
  • How to Secure DNS and NTP in Fedora Linux
  • How to Automate Your Entire SEO Strategy Using a Swarm of 100 Free AI Agents Working in Parallel
  • How to create professional presentations easily using NotebookLM’s AI power for school projects and beyond
  • How to Master SEO Automation with Google Gemini 3.1 Flash-Lite in Google AI Studio
  • How to create viral AI video ads and complete brand assets using the Claude and Higgsfield MCP integration
  • How to Transform Your Mac Into a Supercharged AI Assistant with Perplexity Personal Computer
  • Inilah Update Pasar Saham AS 31 Mei 2026: Menakar Peluang S&P 500 dan Nasib Sektor Teknologi Saat Inflasi Belum Jinak
  • Sinyal Update Kondisi Pasar IHSG 31 Mei 2026: Strategi Cerdas Menghadapi Gejolak IHSG dan Rupiah di Awal Juni
  • Inilah Alasan Ilmiah Kenapa Kita Menguap, Ternyata Bukan Cuma Kurang Oksigen!
  • Inilah Alasan China Larang PR Berlebihan dan Ujian Berat, Ternyata Demi Kesehatan Mental Siswa!
  • Inilah Cara Cek Peluang Lolos SNBT Unair 2026 dan Daftar Lengkap Daya Tampungnya

©2026 emka.web.id | Design: Newspaperly WordPress Theme