Perkiraan waktu membaca: 6 menit
Pendahuluan: Kami baru-baru ini mengidentifikasi kampanye malware baru yang menggunakan halaman CAPTCHA palsu untuk mengirimkan Lumma Stealer, sebuah pencuri informasi yang beroperasi dengan model malware-as-a-service (MaaS), yang pertama kali ditemukan pada tahun 2022. Dalam kampanye sebelumnya, termasuk yang terjadi pada pertengahan tahun 2024, penyerang menggunakan ClickFix...
Perkiraan waktu membaca: 6 menit
Serangan siber melalui email phishing semakin meningkat, dan umumnya, penyerang menggunakan makro DOC yang disematkan untuk menyusup ke komputer korban. Baru-baru ini, Quick Heal Security Labs menemukan sampel email phishing yang menggunakan eksploitasi editor persamaan Microsoft untuk menyebarkan keylogger Hawkeye. Penjahat siber...
Perkiraan waktu membaca: < 1 menit
Kerentanan zero-day terbaru CVE-2018-8440 di Windows Task Scheduler memungkinkan penyerang melakukan peningkatan hak istimewa pada mesin yang ditargetkan. Microsoft telah merilis penasihat keamanan CVE-2018-8440 pada 11 September 2018 untuk mengatasi masalah ini. Menurut Microsoft, eksploitasi yang berhasil...
Perkiraan waktu membaca: < 1 menit
Kerentanan zero-day terbaru CVE-2018-4990 di Adobe Reader memungkinkan penyerang melakukan Eksekusi Kode Jarak Jauh (RDE) pada mesin target. Adobe telah merilis penasihat keamanan APSB18-09 pada 14 Mei 2018 untuk mengatasi masalah ini. Menurut Adobe, kerentanan yang masih dalam tahap pengembangan...
Perkiraan waktu membaca: < 1 menit
Kerentanan zero-day terbaru pada Windows VBScript Engine (CVE-2018-8174) memungkinkan penyerang melakukan eksekusi kode jarak jauh pada mesin target. Microsoft telah merilis penasihat keamanan CVE-2018-8174 pada 8 Mei 2018 untuk mengatasi masalah ini. Menurut Microsoft, masalah ini memengaruhi sebagian besar Windows...
Perkiraan waktu membaca: 4 menit
Apache Struts adalah CMS sumber terbuka berbasis kerangka kerja MVC untuk mengembangkan Aplikasi Web Java EE. Apache Struts telah banyak digunakan oleh banyak perusahaan Fortune 100 dan instansi pemerintah selama bertahun-tahun untuk mengembangkan aplikasi web. Namun, situs web yang dibangun menggunakan CMS terus-menerus perlu...
Perkiraan waktu membaca: 4 menit
Tak heran jika kampanye malspam menjadi media utama penyebaran malware. Sebelumnya, kami telah menulis tentang kampanye semacam itu yang memanfaatkan malware MS Office seperti makro berbahaya, CVE-2017-0199, CVE-2017-8759, dan serangan berbasis DDE. Baru-baru ini, kami mulai mengamati berbagai kampanye malspam...
Perkiraan waktu membaca: 3 menit
Selama beberapa tahun terakhir, kita telah melihat serangan berbasis makro melalui Object Linking Embedding (OLE)/file Microsoft Office. Namun, saat ini, penyerang menggunakan teknik yang berbeda untuk menyebarkan malware melalui file Office – menggunakan vektor serangan baru yang disebut 'Dynamic Data Exchange (DDE)'. DDE adalah fitur resmi Microsoft Office yang menyediakan beberapa...