Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Cara Kerja Malware EDRKillShifter

Posted on August 20, 2024

Ancaman siber terus berkembang dengan cepat, dan salah satu perkembangan terbaru adalah munculnya malware yang dirancang khusus untuk menonaktifkan perangkat lunak deteksi dan respons endpoint (EDR). Malware ini, diberi nama EDRKillShifter, ditemukan oleh para analis Sophos setelah sebuah serangan gagal.

EDRKillShifter menggunakan driver Windows yang sah namun rentan untuk mengirimkan ransomware ke target. Taktik ini cukup umum digunakan oleh malware pembunuh EDR, karena memanfaatkan celah keamanan yang sudah diketahui secara publik.

Yang lebih mengkhawatirkan, EDRKillShifter terkait dengan RansomHub, sebuah alat yang semakin populer di kalangan pelaku ransomware. Ini menunjukkan potensi ancaman serius dari malware ini di masa depan. Namun, dengan tindakan pencegahan yang tepat, EDRKillShifter mungkin tidak seberbahaya yang terlihat pada pandangan pertama.

Bagaimana EDRKillShifter Bekerja?

Untuk dapat menjalankan EDRKillShifter dan menyebarkan ransomware, pelaku ancaman perlu memiliki akses ke mesin target dengan hak akses yang tinggi. Setelah itu, mereka harus menjalankan malware melalui command line dan memasukkan kata sandi.

EDRKillShifter menggunakan teknik ofuscation untuk menyembunyikan aktivitasnya, termasuk menggunakan kode yang dapat mengubah diri sendiri dan beberapa pembunuh EDR yang ditulis dalam Go. Jika berhasil menanamkan dirinya ke dalam memori, malware ini akan menyebarkan salah satu dari dua payload yang menciptakan layanan baru untuk driver yang dikompromikan, memaksanya untuk masuk ke loop tanpa akhir yang membunuh targetnya.

Cara Melindungi Diri

Untuk mencegah serangan menggunakan EDRKillShifter, Sophos merekomendasikan beberapa langkah penting:

  • Pisahkan pengguna dari administrator: Implementasikan prinsip least privilege.
  • Aktifkan perlindungan tamper pada perangkat lunak EDR: Hal ini membantu mencegah manipulasi oleh malware.
  • Jaga sistem dan driver tetap diperbarui: Patch keamanan secara rutin.

Meskipun EDRKillShifter memiliki potensi ancaman serius, dengan tindakan pencegahan yang tepat, risiko dapat dikurangi secara signifikan.

Ancaman Siber Lainnya

Selain EDRKillShifter, beberapa ancaman siber lainnya juga perlu diperhatikan:

  • Kerentanan SolarWinds: Sebuah kerentanan kritis ditemukan pada SolarWinds Web Help Desk yang dapat memungkinkan penyerang menjalankan perintah pada mesin target.
  • Kebocoran data NetSuite: Ribuan situs NetSuite yang menghadap eksternal ditemukan rentan terhadap kebocoran data pelanggan.
  • Serangan ransomware terhadap perusahaan pertambangan: Beberapa perusahaan pertambangan menjadi target serangan ransomware, mengakibatkan kerugian finansial dan operasional.
  • Pencurian data pasien: Sebuah perusahaan perawatan kesehatan mengalami kebocoran data yang melibatkan hampir setengah juta pasien.

Kesimpulan

Landskap ancaman siber terus berubah dengan cepat, sehingga penting untuk tetap waspada dan mengambil langkah-langkah keamanan yang tepat. Perbarui sistem secara teratur, gunakan perangkat lunak keamanan yang kuat, dan latih karyawan tentang praktik keamanan siber yang baik.

Terbaru

  • Apa itu Probabilistic Methods dalam Klasifikasi Data?
  • Apa itu Klasifikasi Data dengan Metode Feature Selection?
  • Inilah Panduan Lengkap Jalur Afirmasi Disabilitas SPMB Kota Malang 2026, Simak Syarat dan Jadwalnya!
  • Inilah Cara Lengkap Daftar UM Undip 2026: Panduan Teknis, Jadwal, dan Syarat Biar Nggak Salah Langkah!
  • Inilah Daftar Kampus Swasta Terbaik di Indonesia 2026 Versi Webometrics dan QS WUR, Nggak Kalah Sama Negeri!
  • Inilah Cara Daftar PPKB UI 2026, Kesempatan Emas Masuk Kampus Jaket Kuning Tanpa Tes!
  • Inilah Tampilan Baru Aplikasi Cek Bansos Kemensos 2026, Cara Cek Status dan Nominal Bantuan yang Cair!
  • Inilah Aturan PIN SPMB Jatim 2026, Bisa Dipakai Berapa Kali Sih?
  • Apa itu Common Techniques in Data Classification?
  • Inilah Cara Mengatasi Error Loading File Default.rdp Saat Menggunakan Remote Desktop
  • Anak Anies, Mutiara Baswedan Sukses Lulus S2 di Harvard University Sambil Momong Anak, Inspiratif Pol!
  • Inilah Kenapa Nama Cut Salwa Viral di TikTok dan X, Bikin Netizen Penasaran Banget!
  • Inilah Panduan Lengkap Fakultas Vokasi UNY Kampus Wates 2026: Jurusan, Biaya Kuliah, dan Bedanya dengan Gunungkidul
  • Inilah Arti FOMO yang Sebenarnya dan Cara Biar Jenengan Nggak Gampang Ikut-ikutan Tren Viral
  • Inilah Perbedaan Red Flag dan Green Flag Serta Cara Mengenalinya dalam Hubungan
  • Inilah Cara Menghitung Nilai Gabungan Rapor dan TKA SPMB 2026 Supaya Peluang Lolos Makin Besar
  • Inilah Sisi Gelap Dunia Kotak-Kotak, Mengenal Creepypasta Minecraft yang Bikin Pemain Merinding Seharian
  • Inilah Caranya Plotting Bidang Tanah Mandiri Lewat Aplikasi Sentuh Tanahku Supaya Data Jenengan Makin Akurat
  • Inilah Debut Yua Mikami di Drama Netflix Sins of Kujo, Perannya Bikin Banyak Orang Kaget!
  • Inilah Alasan Kenapa Video Viral Rok Hijau di Dapur Jadi Trending Topik dan Bikin Geger Netizen
  • Inilah Arti Rizz yang Viral di Media Sosial dan Rahasia Punya Karisma Alami Tanpa Perlu Banyak Gaya
  • Inilah Cara Menghapus Game Steam Sampai Bersih Biar Penyimpanan Lega dan Library Tetap Rapi
  • Inilah Cara Melacak iPhone Hilang Biar Bisa Motret Muka Pencurinya Secara Otomatis
  • Iki Loh Mitos Jam Posting Instagram yang Sering Bikin Bingung
  • Inilah Arti Withdrawn dalam Saham dan Cara Melakukannya Biar Nggak Bingung Pas Trading
  • Inilah Cara Melihat Nilai UTBK SNBT 2026 dan Tutorial Download Sertifikat Resminya
  • Inilah Kenapa Kalian Harus Pilih View TikTok Gratis Tanpa Login Biar Akun Tetap Aman dan Cepat FYP
  • Inilah Bedanya SSD NVMe vs SATA di Laptop Bisnis, Kitorang Kasih Tau Biar Kalian Tra Salah Pilih!
  • Inilah Cara Cek Tier Akun FF Pakai AI yang Lagi Viral, Ternyata Gampang Sekali!
  • Is it Legal? How to Use Fake Website to Generate Leads?
  • How See Hidden SELinux Errors When Your Server Is Broken
  • How Fix SELinux Port Denied Error With Sealert Easy Guide
  • Read SELinux AVC Denial Log Simple Guide for Noob
  • How Check and Fix SELinux Block Things in Fedora Linux
  • How Actually SELinux is Work?
  • How to Automate Your Entire SEO Strategy Using a Swarm of 100 Free AI Agents Working in Parallel
  • How to create professional presentations easily using NotebookLM’s AI power for school projects and beyond
  • How to Master SEO Automation with Google Gemini 3.1 Flash-Lite in Google AI Studio
  • How to create viral AI video ads and complete brand assets using the Claude and Higgsfield MCP integration
  • How to Transform Your Mac Into a Supercharged AI Assistant with Perplexity Personal Computer
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme