• Skip to main content

Naga Cyber Defense

Trusted Security for all of Indonesia

  • Home
  • About
  • Programs
  • Contact
  • Blog
You are here: Home / Archives for News

A New Malware Put VPN Accounts At Risk

November 29, 2019 by Winnie the Pooh

Source: Tech Radar 

 

Para peneliti keamanan siber telah memperingatkan pengguna VPN untuk memeriksa perlindungan keamanan mereka setelah malware baru terdeteksi menargetkan akun-akun pengguna VPN. 

Pada bulan November, peneliti keamanan dari Palo Alto Networks menemukan indikator bahwa Pwgrab64, pengambil kata sandi Trickbots, telah mulai menargetkan data dari aplikasi OpenSSH dan OpenVPN.

Pwgrab64 mengambil kredensial login yang disimpan dalam cache browser korban tetapi juga dapat memperoleh kredensial login dari aplikasi lain yang diinstal pada host korban.

 

Klik link yang sudah terlampir diatas untuk mencari tahu bagaimana Trickbot ini bekerja!

Tagged With: Malware, Pwgrab64, TrickBot, VPN

Gnip, A New Malware is Targeting Android

November 29, 2019 by Winnie the Pooh

 

Source: Giz China 

 

Android menjadi target dari malware perbankan baru yang disebut Ginp. Menurut para ahli ThreatFabric, virus tersebut menggunakan kode malware Anubis untuk mencuri rekening bank korbannya tanpa sepengetahuan mereka. 

 

Untuk saat ini, target utama malware ini adalah aplikasi perbankan Spanyol. Menurut laporan, Ginp dapat menyebar ke seluruh Eropa. Demi keamanan, disarankan untuk tidak menginstal file APK apa pun dan tetap menggunakan aplikasi yang ditawarkan di Google Play Store atau di situs tepercaya.

 

Cek artikel diatas untuk artikel lebih lengkapnya.

Tagged With: Android, Europe, Gnip, Malware

Exploit Kits New Attack Tactics

November 28, 2019 by Winnie the Pooh

 

Source: ZDNet 

 

Tim Malwarebytes telah mengumpulkan dan mengindeks kampanye dan serangan exploit kits selama beberapa tahun terakhir untuk mendapatkan wawasan tentang bagaimana exploit kits beroperasi dan mungkin berubah di masa depan.

 

Peneliti Malwarebytes mengatakan operator EK mengubah taktik mereka.

Alih-alih mengandalkan menjatuhkan malware pada disk dan kemudian mengeksekusi malware, setidaknya tiga dari sembilan EK aktif saat ini menggunakan serangan fileless.

 

Klik link diatas untuk membaca artikel lebih lengkap dari ZDNet

Tagged With: Cybersecurity, Exploit Kits, Fileless

Cyber Criminals Are Using Youtube to Distribute Crypto Miner

November 28, 2019 by Winnie the Pooh

 

Source: Cointelegraph 

 

Pada 26 November, pemasok perangkat lunak antivirus Eset melaporkan bahwa operator botnet Stantinko telah memperluas jangkauan kriminal mereka dari penipuan klik, injeksi iklan, penipuan jaringan sosial dan serangan pencurian kata sandi, hingga memasang malware crypto pada perangkat korban yang menggunakan Youtube.

 

Dilaporkan menggunakan saluran YouTube untuk mendistribusikan modul cryptojacking-nya, yang menambang crypto coin Monero yang berfokus pada privasi pada CPU korban. Malware ini mirip dengan malware berbahaya yang bernama, Dexphot, malware yang ditemukan oleh Microsoft.

 

Klik pada artikel diatas untuk berita lebih lengkapnya.

Tagged With: Crypto Miner, Cybercrime, Malware, Youtube

Dexphot Malware Infects More Than 80.000 Machines

November 28, 2019 by Winnie the Pooh

 

Source: Microsoft Security Blog

 

Peneliti keamanan dari Microsoft telah memberikan peringatan mengenai Malware yang diberi nama Dexphot. Malware ini digunakan untuk menginstal penambang koin yang secara diam-diam mencuri sumber daya komputer dan menghasilkan pendapatan bagi para penyerang. Terdeteksi pertama kali pada bulan Oktober, 2018 dan lebih dari 80.000 komputer telah terinfeksi pada bulan Juni, 2019.

 

Tahap awal infeksi Dexphot melibatkan banyak file dan proses. Para peneliti mencatat Dexphot memiliki lapisan enkripsi, kode yang susah dimengerti, dan file acak yang memungkinkan Dexphot menghindari solusi keamanan dan menyembunyikan proses instalasinya.

 

Baca blog dari Microsoft di atas untuk laporan yang lebih rinci.

Tagged With: Dexphot, Malware, Microsoft

Microsoft blocks Windows 10 upgrades for Certain Version of Avast and AVG users

November 27, 2019 by Winnie the Pooh

 

Source: ZDNet 

 

Pengguna beberapa perangkat lunak antivirus AVG dan Avast dapat terhalang untuk mengupgrade ke versi terbaru Windows 10 karena masalah kompatibilitas.

 

Microsoft telah memblokir pembaruan untuk Windows 10 versi 1909 dan 1903 untuk pengguna AVG dan Avast yang menjalankan versi 19.5.4444.567 atau yang lebih lama. Untuk menyiasatinya, pengguna perlu mengunduh dan menginstal versi terbaru dari Avast atau AVG.

 

Microsoft juga telah memblokir pembaruan Windows 10 untuk versi 1903, 1909, dan 1809 pada komputer dengan driver Qualcomm Wi-Fi tertentu karena masalah kompatibilitas.

 

Check link diatas untuk berita lebih lengkapnya dari ZDNet.

Tagged With: AV, Microsoft, Update, Windows 10

A Hacking Group Is Targeting Exposed Docker API Endpoints.

November 27, 2019 by Winnie the Pooh

Source: ZDNet

 

Hampir memasuki tahun 2020 dan beberapa sysadmin masih ada yang meninggalkan port admin Docker mereka terbuka di internet.

Sebuah Grup peretas saat ini sedang memindai internet secara massal untuk mencari platform Docker yang memiliki API endpoint yang terekspos secara online. 

Tujuan dari pemindaian ini adalah untuk memungkinkan kelompok peretas mengirimkan perintah dan menggunakan cryptocurrency miner pada instan Docker perusahaan tersebut, untuk menghasilkan dana untuk keuntungan grup mereka.

 

Check link diatas untuk berita lebih lengkapnya!

Tagged With: Cyberattack, Docker

Some Major Organizations take time above average to detect and respond to breaches

November 26, 2019 by Winnie the Pooh

 

Source: Cybersec Asia

 

Organisasi-organisasi besar dari industri vertikal di seluruh dunia telah di survey dan sebagian besar dari mereka benar-benar kurang siap dalam mengatasi waktu breakout, yaitu waktu ketika seorang penyusup merusak sistem pertama dan ketika mereka dapat berpindah secara lateral ke sistem lain pada suatu jaringan.

 

Menurut rekomendasi saat ini, organisasi yang sudah maju harus mengikuti aturan 1:10:60: Satu menit untuk mendeteksi ancaman, 10 menit untuk menyelidiki, dan 60 menit untuk menampung dan memulihkan suatu insiden.

 

Cek link di atas untuk melihat hasil dan detail survey

Tagged With: Breakout Time, Cybersecurity, Survey

  • « Go to Previous Page
  • Page 1
  • Interim pages omitted …
  • Page 531
  • Page 532
  • Page 533
  • Page 534
  • Go to Next Page »

Copyright © 2025 · Naga Cyber Defense · Sitemap

Cookies Settings
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Do not sell my personal information.
AcceptReject AllCookie Settings
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
CookieDurationDescription
_ga2 yearsThe _ga cookie, installed by Google Analytics, calculates visitor, session and campaign data and also keeps track of site usage for the site's analytics report. The cookie stores information anonymously and assigns a randomly generated number to recognize unique visitors.
_gat_gtag_UA_172707709_11 minuteSet by Google to distinguish users.
_gid1 dayInstalled by Google Analytics, _gid cookie stores information on how visitors use a website, while also creating an analytics report of the website's performance. Some of the data that are collected include the number of visitors, their source, and the pages they visit anonymously.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
non-necessary
SAVE & ACCEPT
Powered by CookieYes Logo