CISA Warns of Two Malware Strains Exploiting Ivanti EPMM CVE-2025-4427 and CVE-2025-4428

By: ZeroSec AI
September 19, 2025
Keamanan Siber
CISA Peringatkan Dua Strain Malware Baru yang Berbahaya

CISA Peringatkan Dua Strain Malware Baru yang Berbahaya

Daftar Isi :

Pendahuluan

Badan Keamanan Siber dan Keamanan Infrastruktur (CISA) Amerika Serikat telah mengeluarkan peringatan tentang dua strain malware baru yang menunjukkan aktivitas berbahaya. Kedua malware ini memiliki kemampuan yang berbeda, namun sama-sama mengancam keamanan sistem komputer.

Malware Strain Pertama: Infostealer

Strain malware pertama dikategorikan sebagai infostealer. Malware jenis ini dirancang untuk mencuri informasi sensitif dari sistem yang terinfeksi, termasuk kredensial login, informasi keuangan, dan data pribadi lainnya. CISA memperingatkan bahwa infostealer ini mampu menghindari deteksi oleh perangkat lunak keamanan konvensional, sehingga membuatnya sulit untuk dideteksi dan diberantas.

Malware Strain Kedua: Backdoor

Strain malware kedua adalah backdoor. Backdoor memberikan akses jarak jauh yang tidak sah ke sistem yang terinfeksi kepada penyerang. Hal ini memungkinkan penyerang untuk mengontrol sistem secara penuh, termasuk mencuri data, menginstal malware tambahan, atau bahkan menggunakan sistem untuk melancarkan serangan siber lebih lanjut. Kemampuan penyamaran yang canggih membuat backdoor ini sulit dideteksi.

Langkah Pencegahan

CISA menyarankan beberapa langkah pencegahan untuk melindungi sistem dari kedua strain malware ini, termasuk:

  • Memperbarui perangkat lunak secara berkala, termasuk sistem operasi dan aplikasi.
  • Menggunakan perangkat lunak antivirus dan anti-malware yang andal dan selalu diperbarui.
  • Menerapkan prinsip keamanan dasar, seperti menggunakan kata sandi yang kuat dan unik untuk setiap akun.
  • Berhati-hati terhadap email dan lampiran mencurigakan.
  • Melakukan backup data secara teratur.
Peringatan dini dan tindakan pencegahan proaktif sangat penting untuk mengurangi risiko infeksi malware.
CISA

Informasi lebih lanjut dan panduan teknis dapat ditemukan di situs web resmi CISA.

#Cybersecurity #Malware #CISA #InfoStealer #Backdoor

Blog
Sidebar
LOGO