Gawat! Terminator, Alat Penjebol Antivirus dan Ransomware Dijual Bebas

Kamis, 01 Juni 2023 - 19:23 WIB
loading...
A A A
Namun, seperti yang diungkapkan oleh insinyur crowdstrike dalam pos reddit, Terminator hanya menjatuhkan driver kernel anti-malware yang ditandatangani, ditandatangani zamguard64.sys atau zam64.sys ke dalam c: windows system32 folder dengan nama acak antara 4 dan 10 karakter.

Setelah driver jahat ditulis ke disk, Terminator memuatnya untuk menggunakan hak istimewa tingkat kernelnya untuk membunuh proses mode pengguna dari perangkat lunak AV dan EDR yang berjalan pada perangkat.

Baca juga: Ferrari Diserang Habis-habisan Hacker

Meskipun tidak jelas bagaimana program Terminator berinteraksi dengan driver, eksploitasi POC dirilis pada tahun 2021 yang mengeksploitasi kelemahan pada driver untuk menjalankan perintah dengan hak istimewa kernel Windows, yang dapat digunakan untuk mengakhiri proses perangkat lunak keamanan yang biasanya dilindungi.

Kepala Penelitian Sistem Nextron Florian Roth dan peneliti ancaman, Nasreddine Benychali mengatakan, Yara dan Sigma (dengan hash dan nama) dapat membantu mendeteksi alat Terminator.

Teknik ini lazim di antara para aktor ancaman yang suka menginstal driver Windows yang rentan setelah meningkatkan hak istimewa untuk memotong perangkat lunak keamanan yang berjalan pada mesin yang dikompromikan, menjalankan kode berbahaya, dan memberikan muatan berbahaya tambahan.
Halaman :
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
340 Juta Data Pengguna...
340 Juta Data Pengguna Situs Dewasa OnlyFans Dijual Hacker
5 Provinsi di Indonesia...
5 Provinsi di Indonesia Jadi Target Penguatan Keamanan Siber Pemerintah
Peringatan Keamanan...
Peringatan Keamanan Temukan AC, TV, dan Mesin Cuci Bisa Diretas
Bukan Cuma Adu Rudal,...
Bukan Cuma Adu Rudal, Hacker dan AI Jadi Malaikat Maut di Perang AS-Israel vs Iran
Claude Diperdaya Peretas...
Claude Diperdaya Peretas untuk Curi Data dan Dokumen Rahasia Meksiko
Google Umumkan Patch...
Google Umumkan Patch Darurat Chrome untuk Waspadai Zero-Day
3 Kali Jadi Korban Hacker,...
3 Kali Jadi Korban Hacker, Akun Instagram Wardatina Mawa Diretas Lagi
Hacker Handala Retas...
Hacker Handala Retas 2 Juta Dokumen Rahasia dari Pusat Holocaust Israel
Hacker Iran Bobol Sistem...
Hacker Iran Bobol Sistem Pembaca Tanki di SPBU AS
Rekomendasi
Tio Pakusadewo Dirawat...
Tio Pakusadewo Dirawat Akibat Gangguan Jantung, Dewi Irawan Buka Donasi
ADOR Turunkan Gugatan...
ADOR Turunkan Gugatan terhadap Danielle dan Min Hee-jin dari Rp510 Miliar Jadi Rp390 Miliar
Rekrutmen 3.053 Guru...
Rekrutmen 3.053 Guru PPPK Sekolah Rakyat Dibuka 8 Juni 2026, Lengkapi Persyaratan Ini
Berita Terkini
Kembalinya Jet Tempur...
Kembalinya Jet Tempur Dua Tempat Duduk di Era Perangan Modern
China Diam-diam Simpan...
China Diam-diam Simpan Ribuan Server di Dasar Laut, Apa Tujuannya?
Nvidia RTX Spark: Superkomputer...
Nvidia RTX Spark: Superkomputer Kemasan Sachet, Bikin Intel dan AMD Keringat Dingin
Korea Selatan Kembangkan...
Korea Selatan Kembangkan Teknologi Mesin Metana untuk Roket Luar Angkasa
Meta Luncurkan Agen...
Meta Luncurkan Agen Bisnis di WhatsApp, Instagram, dan Messenger
Heboh Grab Dikabarkan...
Heboh Grab Dikabarkan Kabur Gara-Gara Aturan Baru, CEO Neneng Buka Suara
Infografis
Trade Misinvoicing dan...
Trade Misinvoicing dan Upaya Penguatan Integritas Perdagangan Indonesia
Copyright ©2026 SINDOnews.com All Rights Reserved