ESET Temukan Gelsemium di Balik Spionase Dunia Maya

Reporter

Tempo.co

Editor

Erwin Prima

Rabu, 16 Juni 2021 17:05 WIB

Ilustrasi malware. Kredit: Linux Insider

TEMPO.CO, Jakarta - ESET, perusahaan perangkat lunak produk anti-virus dan firewall, menggelar acara tahunan ESET World 2021, akhir pekan lalu. Dalam acara konferensi secara virtual itu para peneliti ESET menemukan aktivitas spionase dunia maya yang bergerak di bawah radar. Aktivitas berbahaya ini bernama Gelsemium.

Pada pertengahan 2020, peneliti ESET mulai menganalisis beberapa operasi cyber, yang kemudian dikaitkan dengan grup Gelsemium, dan melacak versi paling awal dari malware tersebut hingga 2014. Korban-korban operasi ini berlokasi di kawasan Asia dan berasal dari berbagai sektor.

“Seluruh rantai Gelsemium mungkin tampak sederhana pada awalnya. Tapi jumlah konfigurasi yang lengkap, ditanamkan pada setiap tahap, dapat mengubah pengaturan untuk muatan akhir, sehingga lebih sulit untuk dipahami,” ucap peneliti ESET Thomas Dupuy, yang aktif melakukan analisis penelitian Gelsemium.

Beberapa fakta menarik yang terungkap dari riset ESET, antara lain Gelsemium adalah grup spionase cyber yang aktif sejak 2014. Gelsemium berada di balik serangan rantai pasokan terhadap BigNox, yang sebelumnya dilaporkan sebagai Operation NightScout. Ditemukan versi baru Gelsemium, malware kompleks dan modular, yang kemudian disebut sebagai Gelsemine, Gelsenicine, dan Gelsevirine.

Belum lama ini para gamer di Asia terguncang oleh kabar bahwa NoxPlayer, emulator Android untuk PC dan laptop yang populer di Asia, termasuk di Indonesia, mengirimkan malware ke PC penggunanya.

Advertising
Advertising

Yang dikirimkan berupa pembaruan berbahaya yang berasal dari infrastruktur backend milik NoxPlayer yang di dalamnya diketahui mengandung kode-kode tertentu yang membahayakan komputer.

Hasil investigasi ESET melaporkan bahwa setidaknya ada tiga varian yang membahayakan pengguna emulator NoxPlayer. Malware tersebut dapat merekam apa saja yang diketik, mengambil file, dan mematai-matai dari jarak jauh.

Dengan sendirinya ratusan juta pengguna NoxPlayer, yang sebagian besar berada di Asia, merupakan terget yang secara khusus mengincar komunitas game emulator tersebut. Melalui riset mendalam dalang di balik serangan spionase ini tidak lain adalah Gelsemium.

Upaya untuk terus menyebar malware dengan tujuan menyerap berbagai informasi di seluruh Asia terus bergerak dalam senyap di bawah radar. Mereka melakukannya sejak tujuh tahun lalu dan punya skema yang jelas ke mana arah tujuan spionase mereka.

Gelsemium sangat ditargetkan, menurut telemetri ESET dan mempertimbangkan kemampuannya, ini menunjukkan kesimpulan bahwa kelompok tersebut terlibat dalam banyak spionase dunia maya. Kelompok ini memiliki sejumlah besar komponen yang dapat beradaptasi dalam berbagai ekosistem.

Gelsemium menggunakan tiga komponen dan sistem plug-in untuk memberi operator berbagai kemungkinan untuk mengumpulkan informasi: dropper Gelsemine, loader Gelsenicine, dan plugin utama Gelsevirine.

Gelsemium baru ini juga memiliki tugas baru, yaitu untuk mengambil informasi dari target-target baru yang mencakup pemerintah, universitas, produsen elektronik, dan organisasi keagamaan di Asia.

Menanggapi gencarnya serangan spionase di dunia maya, IT Security Consultant PT Prosperita Mitra Indonesia, Yudhi Kukuh, mengatakan: “Konsep serangan spionase Gelsemium sangat eksklusif, mereka memburu setiap target mereka dengan hati-hati dan fokus.”

Kasus NoxPlayer misalnya, dari sejumlah unduhan pembaruan yang beredar hanya segelintir yang disusupi spyware dan uniknya tidak ditemukan korelasi yang menunjukkan hubungan antara korban. Alur yang mereka bangun disusun sangat rapi dan rahasia menunjukkan betapa fokusnya mereka.”

Baca:
Maling Online Wara-wiri di Kemenlu Asia dan Afrika

Berita terkait

Detektif Swasta Israel Ditangkap di London, Dicari AS atas Dugaan Peretasan

1 hari lalu

Detektif Swasta Israel Ditangkap di London, Dicari AS atas Dugaan Peretasan

Seorang detektif swasta Israel yang dicari oleh Amerika Serikat, ditangkap di London atas tuduhan spionase dunia maya

Baca Selengkapnya

Peneliti Unair Temukan Senyawa Penghambat Sel Kanker, Raih Penghargaan Best Paper

2 hari lalu

Peneliti Unair Temukan Senyawa Penghambat Sel Kanker, Raih Penghargaan Best Paper

Peneliti Unair berhasil mengukir namanya di kancah internasional dengan meraih best paper award dari jurnal ternama Engineered Science.

Baca Selengkapnya

Teknologi Roket Semakin Pesat, Periset BRIN Ungkap Tantangan Pengembangannya

2 hari lalu

Teknologi Roket Semakin Pesat, Periset BRIN Ungkap Tantangan Pengembangannya

Sekarang ukuran roket juga tidak besar, tapi bisa mengangkut banyak satelit kecil.

Baca Selengkapnya

Ketergantungan Impor 99 Persen, Peneliti BRIN Riset Jamur Penghasil Enzim

3 hari lalu

Ketergantungan Impor 99 Persen, Peneliti BRIN Riset Jamur Penghasil Enzim

Di Indonesia diperkirakan terdapat 200 ribu spesies jamur, yang di antaranya mampu memproduksi enzim.

Baca Selengkapnya

Lima Besar Penyakit Akibat Polusi Udara di Indonesia, Apa Saja?

4 hari lalu

Lima Besar Penyakit Akibat Polusi Udara di Indonesia, Apa Saja?

Polusi udara yang erat kaitannya dengan tingginya beban penyakit adalah polusi udara dalam ruang (rumah tangga).

Baca Selengkapnya

Riset BRIN: Penduduk Indonesia Akan Kehilangan 2,5 Tahun Usia Harapan Hidup Akibat Polusi Udara

4 hari lalu

Riset BRIN: Penduduk Indonesia Akan Kehilangan 2,5 Tahun Usia Harapan Hidup Akibat Polusi Udara

Efek polusi udara rumah tangga baru terlihat dalam jangka waktu relatif lama.

Baca Selengkapnya

Setiap 26 April Diperingati Hari Kekayaan Intelektual Sedunia, Ini Awal Penetapannya

9 hari lalu

Setiap 26 April Diperingati Hari Kekayaan Intelektual Sedunia, Ini Awal Penetapannya

Hari Kekayaan Intelektual Sedunia diperingati setiap 26 April. Begini latar belakang penetapannya.

Baca Selengkapnya

Atasi Kekurangan Zinc pada Anak, Periset BRIN Teliti Suplemen Zinc dari Peptida Teripang

13 hari lalu

Atasi Kekurangan Zinc pada Anak, Periset BRIN Teliti Suplemen Zinc dari Peptida Teripang

Saat ini suplemen zinc yang tersedia di pasaran masih perlu pengembangan lanjutan.

Baca Selengkapnya

BRIN Tawarkan Model Agrosilvofishery untuk Restorasi Ekosistem Gambut Berbasis Masyarakat

13 hari lalu

BRIN Tawarkan Model Agrosilvofishery untuk Restorasi Ekosistem Gambut Berbasis Masyarakat

Implimentasi model agrosilvofishery pada ekosistem gambut perlu dilakukan secara selektif.

Baca Selengkapnya

Peneliti BRIN di Spanyol Temukan Antibodi Pencegah Virus SARS-CoV-2

14 hari lalu

Peneliti BRIN di Spanyol Temukan Antibodi Pencegah Virus SARS-CoV-2

Fungsi utama antibodi itu untuk mencegah infeksi virus SARS-CoV-2 yang menyebabkan pandemi Covid-19 pada 2020.

Baca Selengkapnya