Gawat! Terminator, Alat Penjebol Antivirus dan Ransomware Dijual Bebas

Kamis, 01 Juni 2023 - 19:23 WIB
loading...
Gawat! Terminator, Alat...
Ilustrasi hacker. Foto: Istimewa
A A A
JAKARTA - Peretas bernama Spyboy mengenalkan alat bernama Terminator, di forum peretasan berbahasa Rusia. Alat ini bisa menembus semua platform antivirus, seperti XDR, dan EDR.

Dilansir dari Bleeping Computer, Terminator diduga mampu melewati 24 antivirus berbeda (AV), deteksi dan respons titik akhir (EDR), dan solusi keamanan deteksi dan respons (XDR) yang diperluas, termasuk Windows Bek, pada Windows 7.

"Spyboy menjual perangkat lunak dengan harga mulai dari USD300 untuk bypass tunggal hingga USD3.000 untuk bypass all-in-one," kata laman itu, dikutip Kamis (1/6/2023).

Baca juga: Hacker Berhasil Kecoh Karyawan Reddit

Meski demikia, EDR berikut tidak dapat dijual sendiri oleh Sentinelone, Sophos, Crowdstrike, Carbon Black, Cortex, Cylance. Dia juga mengatakan, alat ini tidak dijual untuk kepentingan ransomware dan loker.

"Untuk menggunakan Terminator, klien memerlukan hak administratif pada sistem Windows yang ditargetkan dan harus menipu pengguna agar menerima pop-up Kontrol Akun Pengguna (UAC) yang akan ditampilkan," jelasnya.

Namun, seperti yang diungkapkan oleh insinyur crowdstrike dalam pos reddit, Terminator hanya menjatuhkan driver kernel anti-malware yang ditandatangani, ditandatangani zamguard64.sys atau zam64.sys ke dalam c: windows system32 folder dengan nama acak antara 4 dan 10 karakter.

Setelah driver jahat ditulis ke disk, Terminator memuatnya untuk menggunakan hak istimewa tingkat kernelnya untuk membunuh proses mode pengguna dari perangkat lunak AV dan EDR yang berjalan pada perangkat.

Baca juga: Ferrari Diserang Habis-habisan Hacker

Meskipun tidak jelas bagaimana program Terminator berinteraksi dengan driver, eksploitasi POC dirilis pada tahun 2021 yang mengeksploitasi kelemahan pada driver untuk menjalankan perintah dengan hak istimewa kernel Windows, yang dapat digunakan untuk mengakhiri proses perangkat lunak keamanan yang biasanya dilindungi.

Kepala Penelitian Sistem Nextron Florian Roth dan peneliti ancaman, Nasreddine Benychali mengatakan, Yara dan Sigma (dengan hash dan nama) dapat membantu mendeteksi alat Terminator.

Teknik ini lazim di antara para aktor ancaman yang suka menginstal driver Windows yang rentan setelah meningkatkan hak istimewa untuk memotong perangkat lunak keamanan yang berjalan pada mesin yang dikompromikan, menjalankan kode berbahaya, dan memberikan muatan berbahaya tambahan.

"Dalam membawa serangan Rentan Anda sendiri (BYOVD), pengemudi sah yang ditandatangani dengan sertifikat yang valid dan mampu menjalankan dengan hak istimewa kernel dijatuhkan pada perangkat korban untuk menonaktifkan solusi keamanan dan mengambil alih sistem," sambungnya.

Baca juga: Waduh Gawat! Twitter Kemenkeu Diretas Hacker

Berbagai macam kelompok ancaman telah menggunakan teknik ini selama bertahun-tahun, mulai dari geng ransomware yang termotivasi secara finansial, hingga pakaian peretasan yang didukung negara.

Baru-baru ini, peneliti keamanan Sophos X-Ops telah melihat alat peretasan baru yang dijuluki Aukill yang digunakan di alam liar untuk menonaktifkan perangkat lunak EDR dengan bantuan driver proses penjelajah yang rentan sebelum menggunakan ransomware dalam serangan BYOVD.
(san)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
340 Juta Data Pengguna...
340 Juta Data Pengguna Situs Dewasa OnlyFans Dijual Hacker
5 Provinsi di Indonesia...
5 Provinsi di Indonesia Jadi Target Penguatan Keamanan Siber Pemerintah
Peringatan Keamanan...
Peringatan Keamanan Temukan AC, TV, dan Mesin Cuci Bisa Diretas
Bukan Cuma Adu Rudal,...
Bukan Cuma Adu Rudal, Hacker dan AI Jadi Malaikat Maut di Perang AS-Israel vs Iran
Claude Diperdaya Peretas...
Claude Diperdaya Peretas untuk Curi Data dan Dokumen Rahasia Meksiko
Google Umumkan Patch...
Google Umumkan Patch Darurat Chrome untuk Waspadai Zero-Day
3 Kali Jadi Korban Hacker,...
3 Kali Jadi Korban Hacker, Akun Instagram Wardatina Mawa Diretas Lagi
Hacker Handala Retas...
Hacker Handala Retas 2 Juta Dokumen Rahasia dari Pusat Holocaust Israel
Hacker Iran Bobol Sistem...
Hacker Iran Bobol Sistem Pembaca Tanki di SPBU AS
Rekomendasi
140 Drone Ukraina Hajar...
140 Drone Ukraina Hajar St Petersburg, Rusia: Serangan Ini Belum Pernah Terjadi Sebelumnya
Klive Beach Club Gandeng...
Klive Beach Club Gandeng Happiness Foundation Gelar CSR Kebahagiaan
Taruna Nusantara Cimahi-Redea...
Taruna Nusantara Cimahi-Redea Institute Kerja Sama Peningkatan Kualitas Akademik
Berita Terkini
Iran Berniat Kembangan...
Iran Berniat Kembangan Rudal Balistik Antarbenua biar Tambah Menakutkan
Bangun Kedaulatan Digital,...
Bangun Kedaulatan Digital, Telkom Pertemukan Regulator dan Pemain Industri
Kehilangan Kendali,...
Kehilangan Kendali, Anthropic Usulkan Hentikan Sementara Pengembangan AI
Respons Permintaan Tinggi,...
Respons Permintaan Tinggi, Telkom Akselerasi Ekspansi Kapasitas NeutraDC Batam
Luncurkan AIcosystem,...
Luncurkan AIcosystem, Telkom Siap Garap Peluang AI di Berbagai Sektor Industri
Jalan Pintas Nostalgia:...
Jalan Pintas Nostalgia: Ragnarok Buka Server EDDGA, Naik Level Kini Sekejap Mata
Infografis
5 Buah Rendah Gula yang...
5 Buah Rendah Gula yang Aman untuk Diet, Tetap Manis dan Menyegarkan
Copyright ©2026 SINDOnews.com All Rights Reserved