Advisory

December 6, 2025

 

Deskripsi

1

 

     
 

Advisory ini disampaikan CISA dan NSA tanggal 4 Desember 2025. Memperingatkan tentang malware baru, BRICKSTORM, menyerang hypervisor VMware ESXi dan sistem Windows. Malware ini adalah backdoor  yang dirancang untuk membangun persistensi jangka panjang di jaringan pemerintah dan teknologi informasi yang kritis. Tingkat severity dari ancaman ini  tinggi.

 
     

 

 

Metode Serangan

2

 

     
 

BRICKSTORM adalah backdoor custom berbasis Go yang menggunakan teknik  yang dapat menghindari deteksi sambil berusaha melakukan sistem command control (C2) secara remote. Malware ini memanfaatkan DNS-over-HTTPS (DoH). Setelah menemukan server C2, malware akan membuat koneksi menggunakan HTTPS standar, yang kemudian di-upgrade menjadi koneksi WebSocket dengan tambahan enkripsi Transport Layer Security (TLS).

 
     

 

 

Sistem Terdampak

3

 

     
 

Server VMware vSphere, host ESXi, dan environment Windows.

 
     

 

 

Mitigasi

4

 

     
 
  1. 1) Segera update VMware ESXi dan sistem Windows  dengan security patch terbaru.
  2. Gunakan antivirus dan solusi deteksi endpoint yang efektif untuk menghentikan ransomware
  3. Network administrator disarankan untuk memblokir traffic DoH yang mencurigakan (identifikasi via Threat Intel)  agar malware tidak bisa resolve infrastruktur C2-nya. 
  4. Rutin lakukan backup data dan simpan backup terpisah dari sistem utama.
 
     

 

 

Referensi:

 

Categories


Categories



Recent posts