IIS Malware


Ada paper menarik tentang IIS Malware. IIS disini bukannya penyanyi dangdut, tapi IIS aplikasi web server alias (Internet Information Service). Sodaraan sama apache. IIS ini punya microsoft. Paper ini ditulis oleh peneliti dari ESET, perusahaan anti virus. Malware IIS ini di amrik banyak nargetin email pemerintahan dan transksi e-commerce.

IIS ini biasanya support 2 jenis file .dll dan .net. Mereka ketemu ada 80 sampel malware berbeda yang nyerang IIS. Mereka kelompokan ke dalam 14 family.

Ada 5 jenis malware yang mereka laporkan:

  1. Backdoor
  2. Infostealer (kayak trojan)
  3. Injector (buat ngerubah http response)
  4. Proxies (buat ngerubah server IIS jadi bagian C&C server mereka
  5. SEO fraud (buat ngerubah algoritma SERP dan naikin ranking search engine website)

Paper mereka udah dipresentasikan di konferensi blackhat 2021. Papernya bisa dilihat pada link berikut:

Penjelasan di blog mereka tentang IIS malware bisa dilihat disini:

https://www.welivesecurity.com/2021/08/06/anatomy-native-iis-malware/

Video presentasinya bisa dilihat disini:

Semoga Bermanfaat!


Silahkan tuliskan tanggapan, kritik maupun saran