Gawat! Terminator, Alat Penjebol Antivirus dan Ransomware Dijual Bebas

Kamis, 01 Juni 2023 - 19:23 WIB
loading...
Gawat! Terminator, Alat...
Ilustrasi hacker. Foto: Istimewa
A A A
JAKARTA - Peretas bernama Spyboy mengenalkan alat bernama Terminator, di forum peretasan berbahasa Rusia. Alat ini bisa menembus semua platform antivirus, seperti XDR, dan EDR.

Dilansir dari Bleeping Computer, Terminator diduga mampu melewati 24 antivirus berbeda (AV), deteksi dan respons titik akhir (EDR), dan solusi keamanan deteksi dan respons (XDR) yang diperluas, termasuk Windows Bek, pada Windows 7.

"Spyboy menjual perangkat lunak dengan harga mulai dari USD300 untuk bypass tunggal hingga USD3.000 untuk bypass all-in-one," kata laman itu, dikutip Kamis (1/6/2023).



Meski demikia, EDR berikut tidak dapat dijual sendiri oleh Sentinelone, Sophos, Crowdstrike, Carbon Black, Cortex, Cylance. Dia juga mengatakan, alat ini tidak dijual untuk kepentingan ransomware dan loker.

"Untuk menggunakan Terminator, klien memerlukan hak administratif pada sistem Windows yang ditargetkan dan harus menipu pengguna agar menerima pop-up Kontrol Akun Pengguna (UAC) yang akan ditampilkan," jelasnya.

Namun, seperti yang diungkapkan oleh insinyur crowdstrike dalam pos reddit, Terminator hanya menjatuhkan driver kernel anti-malware yang ditandatangani, ditandatangani zamguard64.sys atau zam64.sys ke dalam c: windows system32 folder dengan nama acak antara 4 dan 10 karakter.

Setelah driver jahat ditulis ke disk, Terminator memuatnya untuk menggunakan hak istimewa tingkat kernelnya untuk membunuh proses mode pengguna dari perangkat lunak AV dan EDR yang berjalan pada perangkat.



Meskipun tidak jelas bagaimana program Terminator berinteraksi dengan driver, eksploitasi POC dirilis pada tahun 2021 yang mengeksploitasi kelemahan pada driver untuk menjalankan perintah dengan hak istimewa kernel Windows, yang dapat digunakan untuk mengakhiri proses perangkat lunak keamanan yang biasanya dilindungi.
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Elon Musk Umumkan X...
Elon Musk Umumkan X Diserang Besar-besaran
Bank di Arab Saudi Dilarang...
Bank di Arab Saudi Dilarang Gunakan WhatsApp
Hacker China dan Iran...
Hacker China dan Iran Manfaatkan Chatbot AI Google Gemini untuk Serangan Siber
Pengguna Android Makin...
Pengguna Android Makin Aman, Google Play Protect Langsung Sikat Aplikasi Berbahaya
Heboh, Hacker China...
Heboh, Hacker China Berhasil Curi Data dan Sadap Jutaan Warga Amerika!
Hacker Jahil Berulah,...
Hacker Jahil Berulah, Maskapai Japan Airlines Jadi Korban: Sistem Lumpuh, Penerbangan Ditunda
Ransomware: Ancaman...
Ransomware: Ancaman Nyata di 2025, Bagaimana Organisasi di Indonesia Melindungi Diri?
iPhone Sulit Dibobol,...
iPhone Sulit Dibobol, Tim Cook Beberkan Penyebabnya
CISA Beri Panduan AS...
CISA Beri Panduan AS Lawan Mata-mata Siber dari China
Rekomendasi
Naik 14%, BSI Siapkan...
Naik 14%, BSI Siapkan Uang Tunai Rp42,88 Triliun Menjelang Idulfitri 1446 H
Diduga Bermotif Politik,...
Diduga Bermotif Politik, Israel Kirim Bantuan Kemanusiaan ke Komunitas Druze di Suriah
Pelaku Pembakaran 3...
Pelaku Pembakaran 3 Gerbong Kereta Api di Stasiun Tugu DIY Ditangkap
Berita Terkini
Terjadi di Zaman Nabi,...
Terjadi di Zaman Nabi, Fenomena Alam Ini Jadikan Organ Tubuh seperti Kaca
3 jam yang lalu
Pantai di Iran Tiba-tiba...
Pantai di Iran Tiba-tiba Berubah Warna Menjadi Merah Darah
6 jam yang lalu
Indonesia Hapus 1,3...
Indonesia Hapus 1,3 Juta Konten Berbahaya Terkait Pornografi dan Judi Online
9 jam yang lalu
Rinnai Indonesia Luncurkan...
Rinnai Indonesia Luncurkan Smart HOB RB-A2660G(B), Dilengkapi Teknologi Automatic Menu
10 jam yang lalu
Cara Mengatasi Bootloop...
Cara Mengatasi Bootloop di HP Oppo yang Langsung Tokcer
15 jam yang lalu
4 Cara Menghapus Aplikasi...
4 Cara Menghapus Aplikasi Bawaan Realme Anti Ribet
16 jam yang lalu
Infografis
Daftar Skuad Timnas...
Daftar Skuad Timnas Indonesia Hadapi Australia dan Bahrain
Copyright ©2025 SINDOnews.com All Rights Reserved