Malware

Ikuti
Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
Gambar dihasilkan oleh AI

Peneliti temukan botnet SSHStalker yang menginfeksi server Linux

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Peneliti Flare telah mengidentifikasi botnet Linux baru bernama SSHStalker yang telah mengkompromikan sekitar 7.000 sistem menggunakan eksploitasi usang dan pemindaian SSH. Botnet ini menggunakan IRC untuk command-and-control sambil mempertahankan persistensi dorman tanpa aktivitas berbahaya segera seperti DDoS atau cryptomining. Ia menargetkan kernel Linux lama, menyoroti risiko pada infrastruktur yang diabaikan.

Helper AUR populer, yay, merilis versi 13 pada 18 Juni dengan peralatan baru untuk membantu pengguna mendeteksi paket berisiko. Pembaruan ini menyusul gelombang malware yang mengompromikan lebih dari 1.500 paket di Arch User Repository.

Dilaporkan oleh AI

Arch Linux telah menonaktifkan pendaftaran akun baru untuk Arch User Repository menyusul beberapa gelombang pembaruan paket berbahaya. Langkah ini diambil setelah lebih dari 1.500 paket dikompromikan minggu lalu.

Badan penegak hukum dari Amerika Serikat dan Eropa, didukung mitra swasta, telah membongkar jaringan proxy kejahatan siber SocksEscort. Layanan ini, yang digerakkan oleh malware AVRecon yang menginfeksi perangkat berbasis Linux, menyediakan akses bagi penjahat siber ke alamat IP yang dikompromikan. Operasi tersebut menghasilkan penyitaan domain, server, dan aset kripto.

Dilaporkan oleh AI

Penyelidik di Black Lotus Labs telah mengidentifikasi botnet yang menginfeksi sekitar 14.000 router setiap hari, sebagian besar model Asus di AS, menggunakan teknologi peer-to-peer canggih untuk menghindari deteksi. Malware yang dikenal sebagai KadNap mengubah perangkat ini menjadi proxy untuk aktivitas kejahatan siber. Pengguna yang terinfeksi disarankan untuk mereset pabrik router mereka dan menerapkan pembaruan firmware untuk menghilangkan ancaman.

Kelompok peretas Korea Utara bernama UNC1069 telah menggunakan video buatan AI untuk mengirimkan malware yang menargetkan sistem macOS dan Windows. Taktik ini menyoroti metode yang berkembang dalam ancaman siber. Perkembangan ini dilaporkan TechRadar pada 11 Februari 2026.

Dilaporkan oleh AI

Cyble Research and Intelligence Labs telah mengungkap ShadowHS, sebuah framework canggih tanpa file untuk post-eksploitasi pada sistem Linux. Alat ini memungkinkan operasi sembunyi di memori dan akses jangka panjang bagi penyerang. Ini menampilkan versi bersenjata dari hackshell dan teknik penghindaran canggih.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak