Korea Utara Menargetkan Jurnalis dengan Malware GOLDBACKDOOR

Rabu, 27 April 2022 16:07 WIB

Ilustrasi malware. Kredit: Linux Insider

TEMPO.CO, Jakarta - Sebuah laporan menyebutkan kini jurnalis yang meliput Korea Utara menjadi target serangan malware dengan tujuan akhir menyebarkan pintu belakang pada sistem Windows yang terinfeksi.

Penyusupan dengan cara spear phising disebut merupakan karya Ricochet Chollima, yang mengakibatkan penyebaran jenis malware baru yang dinamakan GOLDBACKDOOR, sebuah artefak yang berbagi tumpang tindih teknis dengan malware lain bernama BLUELIGHT, yang sebelumnya telah ditautkan ke grup.

Spear phishing adalah email atau penipuan komunikasi elektronik yang ditargetkan terhadap individu, organisasi, atau bisnis tertentu. Meskipun sering dimaksudkan untuk mencuri data untuk tujuan jahat, penjahat dunia maya mungkin juga berniat untuk memasang malware di komputer pengguna yang ditargetkan.

“Wartawan adalah target bernilai tinggi bagi pemerintah yang bermusuhan,” kata perusahaan keamanan siber Stairwell dalam sebuah laporan yang diterbitkan pekan lalu. "Mengkompromikan seorang jurnalis dapat memberikan akses ke informasi yang sangat sensitif dan memungkinkan serangan tambahan terhadap sumber mereka."

Ricochet Chollima, juga dikenal sebagai APT37, InkySquid, dan ScarCruft, telah terlibat dalam serangan spionase setidaknya sejak 2016. Aktor ancaman memiliki rekam jejak menargetkan Republik Korea dengan catatan fokus pada pejabat pemerintah, organisasi non-pemerintah, akademisi, jurnalis, dan pembelot Korea Utara.

Advertising
Advertising

Pada November 2021, Kaspersky menemukan bukti kru peretas yang mengirimkan implan yang sebelumnya tidak didokumentasikan bernama Chinotto sebagai bagian dari gelombang baru serangan pengawasan yang sangat bertarget, sementara operasi sebelumnya lainnya telah menggunakan alat akses jarak jauh yang disebut BLUELIGHT.

Investigasi Stairwell terhadap kampanye tersebut dilakukan beberapa minggu setelah NK News mengungkapkan bahwa pesan iming-iming dikirim dari alamat email pribadi milik mantan pejabat intelijen Korea Selatan, yang pada akhirnya mengarah pada penyebaran pintu belakang dalam proses infeksi multi-tahap untuk menghindari deteksi.

Pesan email ditemukan berisi tautan untuk mengunduh arsip ZIP dari server jarak jauh yang dirancang untuk meniru portal berita yang berfokus pada Korea Utara. Tertanam di dalam file adalah file pintasan Windows yang bertindak sebagai titik awal untuk mengeksekusi skrip PowerShell, yang membuka dokumen umpan sekaligus menginstal pintu belakang GOLDBACKDOOR.

Implan, pada bagiannya, dibuat sebagai file Portable Executable yang mampu mengambil perintah dari server jarak jauh, mengunggah dan mengunduh file, merekam file, dan menghapus sendiri dari mesin yang disusupi dari jarak jauh.

"Selama 10 tahun terakhir, Republik Rakyat Demokratik Korea (DPRK) telah mengadopsi operasi siber sebagai sarana utama untuk mendukung rezim tersebut," kata Silas Cutler dari Stairwell.

"Sementara perhatian yang signifikan telah diberikan pada penggunaan operasi ini sebagai sarana untuk mendanai program militer DPRK, penargetan para peneliti, pembangkang, dan jurnalis kemungkinan tetap menjadi area utama untuk mendukung operasi intelijen negara."

Baca:
Awas Malware, Jangan Gunakan Alat Akses Play Store untuk Windows 11

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Badan Mata-mata Seoul Tuding Korea Utara Rencanakan Serangan terhadap Kedutaan Besar

2 hari lalu

Badan Mata-mata Seoul Tuding Korea Utara Rencanakan Serangan terhadap Kedutaan Besar

Badan mata-mata Korea Selatan menuding Korea Utara sedang merencanakan serangan "teroris" yang menargetkan pejabat dan warga Seoul di luar negeri.

Baca Selengkapnya

Gedung Putih Minta Rusia Dijatuhi Sanksi Lagi karena Kirim Minyak ke Korea Utara

2 hari lalu

Gedung Putih Minta Rusia Dijatuhi Sanksi Lagi karena Kirim Minyak ke Korea Utara

Gedung Putih menyarankan agar Rusia dijatuhi lagi sanksi karena diduga telah secara diam-diam mengirim minyak olahan ke Korea Utara

Baca Selengkapnya

Dewan Pers Minta Wartawan yang Jadi Kontestan atau Tim Sukses di Pilkada 2024 Mundur

2 hari lalu

Dewan Pers Minta Wartawan yang Jadi Kontestan atau Tim Sukses di Pilkada 2024 Mundur

Insan media yang terlibat dalam kontestasi atau menjadi tim sukses pada Pilkada 2024 diminta mengundurkan diri sebagai wartawan

Baca Selengkapnya

Korea Selatan Tingkatkan Peringatan Terorisme di Kantor Diplomatiknya di Lima Negara

2 hari lalu

Korea Selatan Tingkatkan Peringatan Terorisme di Kantor Diplomatiknya di Lima Negara

Kementerian Luar Negeri Korea Selatan meningkatkan level kewaspadaan terorisme di kantor diplomatiknya di lima negara.

Baca Selengkapnya

Kisah Ki Hadjar Dewantara Sebelum Jadi Bapak Pendidikan: Wartawan Kritis Musuh Belanda

3 hari lalu

Kisah Ki Hadjar Dewantara Sebelum Jadi Bapak Pendidikan: Wartawan Kritis Musuh Belanda

Sebelum memperjuangkan pendidikan, Ki Hadjar Dewantara adalah wartawan kritis kepada pemerintah kolonial. Ia pun pernah menghajar orang Belanda.

Baca Selengkapnya

Kemenkes: Waspada Email Phishing Mengatasnamakan SATUSEHAT

3 hari lalu

Kemenkes: Waspada Email Phishing Mengatasnamakan SATUSEHAT

Tautan phishing itu berisi permintaan verifikasi data kesehatan pada SATUSEHAT.

Baca Selengkapnya

Pemantau PBB Laporkan Rudal Korea Utara Hantam Kharkiv Ukraina

5 hari lalu

Pemantau PBB Laporkan Rudal Korea Utara Hantam Kharkiv Ukraina

Badan ahli tersebut mengatakan kepada Dewan Keamanan PBB bahwa penemuan rudal menunjukkan pelanggaran sanksi internasional oleh Korea Utara.

Baca Selengkapnya

Lebanon akan Menerima Yurisdiksi ICC atas Kejahatan Perang Israel di Wilayahnya

7 hari lalu

Lebanon akan Menerima Yurisdiksi ICC atas Kejahatan Perang Israel di Wilayahnya

Lebanon akan menerima yurisdiksi Pengadilan Kriminal Internasional (ICC) untuk mengadili kejahatan perang Israel di wilayahnya sejak Oktober lalu.

Baca Selengkapnya

Top 3 Dunia: Spyware Israel, Kerja Sama Rusia-RI, Korea Utara-Iran

10 hari lalu

Top 3 Dunia: Spyware Israel, Kerja Sama Rusia-RI, Korea Utara-Iran

Top 3 Dunia dibuka dengan berita dari Spanyol tentang spyware Israel yang memata-matai PM Pedro Sanchez.

Baca Selengkapnya

Korea Utara Kirim Utusan ke Iran, Apa yang Dibahas?

11 hari lalu

Korea Utara Kirim Utusan ke Iran, Apa yang Dibahas?

Korea Utara mengirim delegasi ke Iran utnuk pertama kalinya sejak 2019. Selain ekonomi, keduanya diperkirakan akan menjalin kerja sama militer.

Baca Selengkapnya