• Homepage
  • Kebijakan Privasi
  • Tentang Blog Vlobs
Vlobs Blog
  • VLOBS
  • Beranda
  • SEO
  • Tips
  • Dev
  • Desain
  • Tutorial
  • Bisnis
  • Teknologi
No Result
View All Result
  • VLOBS
  • Beranda
  • SEO
  • Tips
  • Dev
  • Desain
  • Tutorial
  • Bisnis
  • Teknologi
No Result
View All Result
Vlobs Blog
No Result
View All Result
  • VLOBS
  • Beranda
  • SEO
  • Tips
  • Dev
  • Desain
  • Tutorial
  • Bisnis
  • Teknologi
Home Bisnis

Malware Kustom Dipakai dalam Serangan Zero-Day Citrix NetScaler

by
30/09/2026
in Bisnis, Teknologi
0
Malware Kustom Dipakai dalam Serangan Zero-Day Citrix NetScaler

VLOBS.COM – Malware kustom bernama WHIPSHOT dan SLAPSHOT digunakan dalam kampanye eksploitasi kerentanan zero-day pada perangkat Citrix NetScaler. Google Threat Intelligence Group dan Mandiant menyebut organisasi di Amerika Utara dan Eropa dari sektor pemerintahan, layanan keuangan, pendidikan, hukum, dan layanan profesional kemungkinan terdampak.

Kampanye tersebut berlangsung setidaknya sejak awal September, menurut Google dan Mandiant. Identitas pihak yang berada di balik serangan belum diumumkan. Benjamin Harris, pendiri sekaligus CEO perusahaan pengelolaan eksposur watchTowr, mengatakan belum ada atribusi publik dan belum terlihat pola jelas berdasarkan industri atau ukuran organisasi yang menjadi sasaran.

Baca juga: OpenAI Dikabarkan Berunding untuk Pendanaan US$30 Miliar

Malware untuk akses dan lalu lintas jaringan

WHIPSHOT merupakan web shell PHP yang disamarkan sebagai paket Debian. Malware ini menyembunyikan muatan command-and-control yang dienkode dengan Base64 di dalam header HTTP dan berfungsi sebagai jembatan transport HTTP bagi SLAPSHOT.

SLAPSHOT adalah alat tunneling TCP yang ditulis dengan Python. Alat ini menerima perintah dari WHIPSHOT dan meneruskan aliran TCP ke host internal. Perintah yang didukung mencakup membuka koneksi, mengirim dan membaca data, bertukar data command-and-control, menutup sesi, serta melakukan pemeriksaan kesehatan dasar.

Dalam setidaknya satu penyusupan yang diamati, pelaku mengarahkan lalu lintas melalui proxy tersebut untuk melakukan pengintaian internal secara manual dan mencuri kredensial, menurut tim intelijen ancaman Google dan Mandiant.

Baca juga: Prospektus IPO Anthropic Ungkap Rugi dan Risiko AI bagi Manusia

Kerentanan kritis dan imbauan pemeriksaan

Citrix mengungkap delapan CVE, termasuk CVE-2026-88771 dan CVE-2026-88772, yang masing-masing mendapat skor kritis 9,5 CVSS. Vendor menyatakan eksploitasi terhadap kedua kerentanan pada penerapan NetScaler yang belum dimitigasi telah teramati.

CVE-2026-88771 dapat memungkinkan penyerang tanpa autentikasi menjalankan perintah dari jarak jauh. CVE-2026-88772 merupakan kerentanan luapan memori yang dapat berujung pada eksekusi kode jarak jauh atau penolakan layanan saat DTLS aktif, seperti pada konfigurasi bawaan VPN virtual server.

Baca juga: Domain dot.com Milik xAI Arahkan Pengunjung ke Halaman Unduhan Grok

Charles Carmakal, CTO Mandiant Consulting, menyarankan pelanggan memeriksa sistem untuk mencari tanda-tanda kompromi sebelum memasang pembaruan keamanan. Jika ditemukan web shell atau berkas berbahaya lain, ia mengimbau agar bukti disimpan dan cakupan kompromi diselidiki. Menurutnya, pemasangan patch saja mungkin tidak menghapus pelaku ancaman dari lingkungan.

WatchTowr mengatakan GreyNoise melihat upaya eksploitasi CVE-2026-88771 terhadap Citrix NetScaler Gateway pada 24 September. Perusahaan itu juga menerbitkan analisis teknis CVE-2026-88772 dan alat pembuat artefak deteksi untuk membantu pengguna memeriksa kerentanan dan melakukan remediasi.

Tags: Citrix NetScalerCVE-2026-88771CVE-2026-88772Google Threat Intelligence Groupkeamanan sibermalware kustomMandiantserangan zero-day CitrixSLAPSHOTWHIPSHOT
Previous Post

OpenAI Dikabarkan Berunding untuk Pendanaan US$30 Miliar

Next Post

Reco Menggalang US$55 Juta di Tengah Ramainya Keamanan Agen AI

Artikel Terkait

OpenAI Digugat atas Serangan Siber Agen AI ke Hugging Face
Bisnis

OpenAI Digugat atas Serangan Siber Agen AI ke Hugging Face

30/09/2026
OpenAI Minta Maaf ke Australia atas Akses Tanpa Izin Agen AI
Bisnis

OpenAI Minta Maaf ke Australia atas Akses Tanpa Izin Agen AI

30/09/2026
Island Raih Valuasi $6,4 Miliar lewat Pendanaan $400 Juta
Bisnis

Island Raih Valuasi $6,4 Miliar lewat Pendanaan $400 Juta

28/09/2026
Load More
Next Post
Reco Menggalang US$55 Juta di Tengah Ramainya Keamanan Agen AI

Reco Menggalang US$55 Juta di Tengah Ramainya Keamanan Agen AI

OpenAI Digugat atas Serangan Siber Agen AI ke Hugging Face

OpenAI Digugat atas Serangan Siber Agen AI ke Hugging Face

Pasokan Chip dan Packaging Batasi Ekspansi Data Center AI AS

Pasokan Chip dan Packaging Batasi Ekspansi Data Center AI AS

Leave a Reply

Your email address will not be published. Required fields are marked *

  • Trending
  • Comments
  • Latest
10-aplikasi-gratis-untuk-analisa-website

10 Aplikasi Gratis Untuk Analisa Website

14/06/2024
tiktok vs instagram mana lebih banyak penggunanya

Tiktok vs Instagram – Mana Lebih Banyak Penggunanya? Berikut Datanya!

30/10/2025
Cara-Menghilangkan-Pop-Up-Authentication-Required-WordPress

Cara Menghilangkan Pop Up Authentication Required WordPress

08/10/2019
Cara Mengubah Logo Login Wordpress

Cara Mengganti Logo Login WordPress

09/04/2019
apa itu website

Apa Itu Website?

0
tips-untuk-google-adwords

Tips Untuk Google Adwords Yang Paling Efektif Bagi Iklan Anda

0
website user friendly

Simak 5 Tips Ini Untuk Membuat Website User Friendly

0
Cara Mengubah Logo Login Wordpress

Cara Mengganti Logo Login WordPress

0
Pasokan Chip dan Packaging Batasi Ekspansi Data Center AI AS

Pasokan Chip dan Packaging Batasi Ekspansi Data Center AI AS

30/09/2026
OpenAI Digugat atas Serangan Siber Agen AI ke Hugging Face

OpenAI Digugat atas Serangan Siber Agen AI ke Hugging Face

30/09/2026
Reco Menggalang US$55 Juta di Tengah Ramainya Keamanan Agen AI

Reco Menggalang US$55 Juta di Tengah Ramainya Keamanan Agen AI

30/09/2026
Malware Kustom Dipakai dalam Serangan Zero-Day Citrix NetScaler

Malware Kustom Dipakai dalam Serangan Zero-Day Citrix NetScaler

30/09/2026

Recent News

Pasokan Chip dan Packaging Batasi Ekspansi Data Center AI AS

Pasokan Chip dan Packaging Batasi Ekspansi Data Center AI AS

30/09/2026
OpenAI Digugat atas Serangan Siber Agen AI ke Hugging Face

OpenAI Digugat atas Serangan Siber Agen AI ke Hugging Face

30/09/2026
Reco Menggalang US$55 Juta di Tengah Ramainya Keamanan Agen AI

Reco Menggalang US$55 Juta di Tengah Ramainya Keamanan Agen AI

30/09/2026
Malware Kustom Dipakai dalam Serangan Zero-Day Citrix NetScaler

Malware Kustom Dipakai dalam Serangan Zero-Day Citrix NetScaler

30/09/2026

ALAMAT

BEKASI

Villa Mas Garden, Blok B. 25, Perwira, Bekasi Utara, Kota Bekasi, Jawa Barat. 17122

IKUTI KAMI

SITEMAP

  • Portfolio Website
  • Kontak Kami
  • Tentang Kami
  • Cara Pemesanan
  • Kebijakan Layanan
  • FAQ
  • Client Area
  • Form Pemesanan Website

LAYANAN

  • Jasa Pembuatan Website
  • Jasa Pembuatan Website Company Profile
  • Jasa Pembuatan Website Toko Online
  • Jasa Pembuatan Website Furnitur
  • Jasa Pembuatan Website Sekolah
  • Jasa Pembuatan Website Dealer Mobil Bekas
  • Jasa Pembuatan Website property
  • Jasa Pembuatan Website Tour Travel

UPDATE TERKINI

Pasokan Chip dan Packaging Batasi Ekspansi Data Center AI AS

Pasokan Chip dan Packaging Batasi Ekspansi Data Center AI AS

30/09/2026
OpenAI Digugat atas Serangan Siber Agen AI ke Hugging Face

OpenAI Digugat atas Serangan Siber Agen AI ke Hugging Face

30/09/2026
Reco Menggalang US$55 Juta di Tengah Ramainya Keamanan Agen AI

Reco Menggalang US$55 Juta di Tengah Ramainya Keamanan Agen AI

30/09/2026
Malware Kustom Dipakai dalam Serangan Zero-Day Citrix NetScaler

Malware Kustom Dipakai dalam Serangan Zero-Day Citrix NetScaler

30/09/2026
  • Homepage
  • Kebijakan Privasi
  • Tentang Blog Vlobs

© 2023 - Vlobs

No Result
View All Result
  • VLOBS
  • Beranda
  • SEO
  • Tips
  • Dev
  • Desain
  • Tutorial
  • Bisnis
  • Teknologi

© 2023 - Vlobs

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.