Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Cara Kerja Malware EDRKillShifter

Posted on August 20, 2024

Ancaman siber terus berkembang dengan cepat, dan salah satu perkembangan terbaru adalah munculnya malware yang dirancang khusus untuk menonaktifkan perangkat lunak deteksi dan respons endpoint (EDR). Malware ini, diberi nama EDRKillShifter, ditemukan oleh para analis Sophos setelah sebuah serangan gagal.

EDRKillShifter menggunakan driver Windows yang sah namun rentan untuk mengirimkan ransomware ke target. Taktik ini cukup umum digunakan oleh malware pembunuh EDR, karena memanfaatkan celah keamanan yang sudah diketahui secara publik.

Yang lebih mengkhawatirkan, EDRKillShifter terkait dengan RansomHub, sebuah alat yang semakin populer di kalangan pelaku ransomware. Ini menunjukkan potensi ancaman serius dari malware ini di masa depan. Namun, dengan tindakan pencegahan yang tepat, EDRKillShifter mungkin tidak seberbahaya yang terlihat pada pandangan pertama.

Bagaimana EDRKillShifter Bekerja?

Untuk dapat menjalankan EDRKillShifter dan menyebarkan ransomware, pelaku ancaman perlu memiliki akses ke mesin target dengan hak akses yang tinggi. Setelah itu, mereka harus menjalankan malware melalui command line dan memasukkan kata sandi.

EDRKillShifter menggunakan teknik ofuscation untuk menyembunyikan aktivitasnya, termasuk menggunakan kode yang dapat mengubah diri sendiri dan beberapa pembunuh EDR yang ditulis dalam Go. Jika berhasil menanamkan dirinya ke dalam memori, malware ini akan menyebarkan salah satu dari dua payload yang menciptakan layanan baru untuk driver yang dikompromikan, memaksanya untuk masuk ke loop tanpa akhir yang membunuh targetnya.

Cara Melindungi Diri

Untuk mencegah serangan menggunakan EDRKillShifter, Sophos merekomendasikan beberapa langkah penting:

  • Pisahkan pengguna dari administrator: Implementasikan prinsip least privilege.
  • Aktifkan perlindungan tamper pada perangkat lunak EDR: Hal ini membantu mencegah manipulasi oleh malware.
  • Jaga sistem dan driver tetap diperbarui: Patch keamanan secara rutin.

Meskipun EDRKillShifter memiliki potensi ancaman serius, dengan tindakan pencegahan yang tepat, risiko dapat dikurangi secara signifikan.

Ancaman Siber Lainnya

Selain EDRKillShifter, beberapa ancaman siber lainnya juga perlu diperhatikan:

  • Kerentanan SolarWinds: Sebuah kerentanan kritis ditemukan pada SolarWinds Web Help Desk yang dapat memungkinkan penyerang menjalankan perintah pada mesin target.
  • Kebocoran data NetSuite: Ribuan situs NetSuite yang menghadap eksternal ditemukan rentan terhadap kebocoran data pelanggan.
  • Serangan ransomware terhadap perusahaan pertambangan: Beberapa perusahaan pertambangan menjadi target serangan ransomware, mengakibatkan kerugian finansial dan operasional.
  • Pencurian data pasien: Sebuah perusahaan perawatan kesehatan mengalami kebocoran data yang melibatkan hampir setengah juta pasien.

Kesimpulan

Landskap ancaman siber terus berubah dengan cepat, sehingga penting untuk tetap waspada dan mengambil langkah-langkah keamanan yang tepat. Perbarui sistem secara teratur, gunakan perangkat lunak keamanan yang kuat, dan latih karyawan tentang praktik keamanan siber yang baik.

Terbaru

  • ASUS ExpertBook Ultra: Produk Flagship yang Cerminkan Kepemimpinan ASUS di Pasar Global
  • Inilah Tahapan dan Syarat Pendaftaran Beasiswa Garuda 2026 Gelombang II (25 Mei – 25 Juni 2026)
  • Ini Maksud Soal Tugas Guru Non-ASN Berakhir 2027!
  • Apa Itu Siscamling? Inilah Cara Mengaktifkan Paket Anti Spam Telkomsel
  • Sah, Nilai TKA Jadi Salah Satu Komponen Seleksi Siswa SPMB Secara Nasional 2026
  • Inilah 3 Lagi Pinjol Ilegal Menurut OJK Tahun 2026
  • Cara Login Proktor Browser OSN Mode Online, Uji Coba OSN Semua Jenjang Terbaru
  • Inilah Link Web Komunikasi OSN 2026 anbk.kemendikdasmen.go.id/osnk ANBK Kemendikdasmen untuk Simulasi
  • Inilah Jadwal Pembagian Deviden BBRI 2026, Siap-siap!
  • Ini Alasan Kenapa Followers IG Berkurang Sendiri Mei 2026?
  • Panduan Download vhd-osnk-2025_fresh versi 29.25.5.0 untuk Uji Coba OSN-K SMA SMP Sederajat 2026
  • Iniloh Syarat dan Komponen Nilai Seleksi Siswa Unggul ITB Jalur Nilai Rapor 2026/2027
  • Inilah Syarat dan Prosedur Ikut Seleksi Siswa Unggul ITB Jalur Tes Tulis 2026/2027
  • Inilah Kronologi & Latar Belakang Kasus Erin Taulany vs ART Hera: Masalah Facebook Pro?
  • Inilah Alasan Kenapa Ending Film Children of Heaven diubah di Indonesia
  • Ini Alasan Hanny Kristianto Cabut Sertifikat Mualaf Richard Lee
  • Inilah Syarat Dokumen SSU ITB 2024-2026 yang Wajib Kalian Siapkan Supaya Nggak Gagal Seleksi Administrasi
  • Inilah Episyrphus Balteatus, Lalat Unik Penyamar yang Sangat Bermanfaat bagi Taman Kalian
  • Inilah Cara Lolos Seleksi Siswa Unggul ITB Lewat Jalur Tes Tulis Biar Jadi Mahasiswa Ganesha
  • Inilah Penemuan Fosil Hadrosaurus yang Ungkap Bahwa Penyakit Langka Manusia Sudah Ada Sejak Zaman Prasejarah
  • Inilah Penemuan Terbaru yang Mengungkap Bahwa Sunburn Ternyata Disebabkan Oleh Kerusakan RNA
  • Inilah Alasan Kenapa Manusia Lebih Sering Hamil Satu Bayi daripada Kembar Menurut Penelitian Terbaru
  • Inilah Syarat dan Cara Pendaftaran IMEI Internasional Mulai Mei 2026
  • Bocoran Spek Samsung Galaxy S27 Ultra Nih, Kamera 3X Hilang + Teknologi AI
  • Inilah Perbedaan Motorola G47 dan Motorola G45, Cuma Kamera 108 Megapiksel Doang?
  • Update Baru Google Gemini: Bisa Bikin File Word, PDF, Excel secara Otomatis
  • Rekomendasi Motor Listrik 2026 Anti Mogok!
  • Ini Loh Honda Vision 110, Motor Baru Seharga Beat & Rangka eSAF Khusus Pasar Eropa
  • Inilah Mobil-Mobil Paling Cocok Transisi ke Bioetanol E20 dan Biodiesel B50!
  • Inilah Ternyata Batas Minimal Daya Cas Mobil Listrik di Rumah
  • How to build a high-performance private photo cloud with Immich and TrueNAS SCALE
  • How to Build an Endgame Local AI Agent Setup Using an 8-Node NVIDIA Cluster with 1TB Memory
  • How to Master Windows Event Logs to Level Up Your Cybersecurity Investigations and SOC Career
  • How to Build Ultra-Resilient Databases with Amazon Aurora Global Database and RDS Proxy for Maximum Uptime and Performance
  • How to Build Real-Time Personalization Systems Using AWS Agentic AI to Make Every User Feel Special
  • How to Write Super Fast GPU Kernels in Python Using CUTLASS and JAX for Your Deep Learning Projects
  • How to set up OpenClaw and build your own local AI assistant plugins with ease
  • How to Create Stunning Cinematic AI Videos Using the New Higgsfield Canvas Node-Based Architecture
  • How to master Google Pomelli for automated on-brand marketing campaigns in minutes
  • Whats New in OpenClaw 5.6 Release?
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme