FormBook Menyalahgunakan Kerentanan Zero-Day di Office 365


Kampanye malware baru telah ditemukan menggunakan versi baru malware FormBook. Varian terbaru ini mengeksploitasi kerentanan zero-day yang ditemukan pada Office 365. FormBook dikenal dengan mengeksploitasi kerentanan pada CVE-2017-0199 kemudian diperbarui untuk menyalahgunakan kerentanan zero-day Office 365 baru-baru ini (CVE-2021-40444). Pengembang FormBook menulis ulang eksploit asli dan menggunakan initial codebase untuk menyebarkan suar Cobalt Strike. Kampanye ini menggunakan email yang sarat dengan lampiran dokumen Word berbahaya sebagai vektor serangan awal. Selain itu, dua lapisan skrip PowerShell juga digunakan untuk menyebarkan malware FormBook. Versi final yang digunakan dalam kampanye baru-baru ini mirip dengan diguanakan dalam kampanye sebelumnya dan diidentifikasi sebagai FormBook versi 4.1. Para ahli keamanan siber menyarankan untuk melakukan patch management yang tepat dan menggunakan anti-malware yang andal.


Sumber: 

https://idsirtii.or.id/berita/baca/627/formbook-menyalahgunakan-kerentanan-zero-day-di-office-365.html

https://cyware.com/news/formbook-abuses-new-zero-day-vulnerability-in-office-365-57dfdd82

Berita Terkait

Ini 8 Substansi Buku Saku UU ITE untuk Aparat Hukum

2021-06-25 dyah

Pemerintah terbitkan pedoman pelaksanaan Undang-Undang Informasi dan Transaksi Elektornik (UU ITE)

Sepanjang 2020, Aplikasi Berbasis Web Paling Ditarget Hacker

2021-07-01 dyah

NTT Ltd, perusahaan penyedia layanan teknologi, menyebutkan bahwa sepanjang tahun lalu terdapat tiga sektor yang paling terkena serangan siber secara global, yaitu kesehatan, manufaktur, dan keuangan.

McAfee: Hacker Manfaatkan Isu Vaksinasi Covid-19 Sebarkan Malware

2021-07-02 dyah

Ketergantungan masyarakat terhadap layanan seluler sekarang guna mendukung aktivitas sehari-hari semakin tinggi. Di sisi lain, hal ini sekaligus membuat pengguna semakin berisiko terpapar ancaman siber di dunia digital.

Penghentian Cookies Pihak Ketiga di Google Chrome Tertunda Hingga Akhir 2023

2021-06-30 dyah

Google mengumumkan bahwa rencana penghentian cookies pihak ketiga di aplikasi browser-nya, Chrome, ditunda hingga akhir 2023 dari jadwal penerapan awal 2022.

Komunikasi e-mail terenkripsi?

Silahkan gunakan Pretty Good Privacy (PGP).