Malware Perfctl Serang Ribuan Sistem Linux Sejak 2021, Diam-diam Menambang Mata Uang Kripto

Reporter

Erwin Prima

Editor

Erwin Prima

Senin, 7 Oktober 2024 14:45 WIB

Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)

TEMPO.CO, Jakarta - Ribuan komputer yang menjalankan Linux telah terinfeksi malware Perfctl, yaitu jenis malware yang terkenal karena sifatnya yang tersembunyi, jumlah kesalahan konfigurasi yang dapat dieksploitasinya, dan luasnya aktivitas jahat yang dapat dilakukannya, demikian laporan para peneliti pada akhir pekan lalu.

Assaf Morag, direktur intelijen ancaman Aqua Security, mengatakan malware Perfctl menonjol sebagai ancaman yang signifikan karena desainnya, yang memungkinkannya menghindari deteksi sambil mempertahankan persistensi pada sistem yang terinfeksi.

“Kombinasi ini menjadi tantangan bagi para pembuat sistem keamanan dan malware tersebut memang telah dikaitkan dengan semakin banyaknya laporan dan diskusi di berbagai forum, yang menyoroti tekanan dan frustrasi pengguna yang terinfeksi,” ujar Morag kepada Ars Technica, 4 Oktober 2024.

Perfctl menggunakan rootkit dan mengubah beberapa utilitas sistem untuk menyembunyikan aktivitas perangkat lunak cryptominer dan proxy-jacking. Perangkat lunak ini menyatu dengan mulus ke dalam lingkungannya dengan nama yang tampaknya sah.

Selain itu, arsitektur Perfctl memungkinkannya untuk melakukan berbagai aktivitas jahat, mulai dari pencurian data hingga penyebaran muatan tambahan. Fleksibilitasnya berarti bahwa perangkat lunak ini dapat dimanfaatkan untuk berbagai tujuan jahat, sehingga sangat berbahaya bagi organisasi dan individu.

Advertising
Advertising

Perfctl telah beredar setidaknya sejak tahun 2021. Malware tersebut terinstal dengan mengeksploitasi lebih dari 20.000 kesalahan konfigurasi umum, suatu kemampuan yang dapat menjadikan jutaan mesin yang terhubung ke Internet sebagai target potensial, kata para peneliti dari Aqua Security.

Malware tersebut juga dapat mengeksploitasi CVE-2023-33246, suatu kerentanan dengan peringkat keparahan 10 dari 10 yang telah ditambal tahun lalu di Apache RocketMQ, suatu platform pengiriman pesan dan streaming yang ditemukan di banyak mesin Linux.

Para peneliti menyebut malware Perfctl secara diam-diam menambang mata uang kripto. Namanya menggabungkan alat pemantauan perf Linux dan ctl, singkatan yang umum digunakan dengan alat baris perintah.

Karakteristik khas Perfctl adalah penggunaan nama proses dan berkas yang identik atau mirip dengan yang umum ditemukan di lingkungan Linux. Konvensi penamaan tersebut merupakan salah satu dari banyak cara malware tersebut berupaya untuk menghindari perhatian pengguna yang terinfeksi.

Perfctl selanjutnya menyamarkan dirinya sendiri menggunakan sejumlah trik lainnya. Salah satunya adalah menginstal banyak komponennya sebagai rootkit, kelas malware khusus yang menyembunyikan keberadaannya dari sistem operasi dan alat administratif.

Selain menggunakan sumber daya mesin untuk menambang mata uang kripto, Perfctl juga mengubah mesin menjadi proksi yang menghasilkan keuntungan yang digunakan pelanggan yang membayar untuk menyampaikan lalu lintas Internet mereka. Peneliti Aqua Security juga mengamati malware yang berfungsi sebagai pintu belakang untuk menginstal keluarga malware lainnya.

Pilihan Editor: Potensi Hujan Lebat Disertai Petir dan Angin Kencang di Jawa Barat Sepekan Mendatang Bervariasi, BMKG Minta Warga Waspada

Berita terkait

Menjelang Peralihan Wewenang Pengawasan Kripto: Bappebti Masih Tunggu PP, OJK Mulai Siapkan SDM

1 hari lalu

Menjelang Peralihan Wewenang Pengawasan Kripto: Bappebti Masih Tunggu PP, OJK Mulai Siapkan SDM

OJK dan Bappebti bersiap menjelang peralihan kewenangan pengawasan aset kripto.

Baca Selengkapnya

Baru Ada 5 Perusahaan Kripto Berizin Resmi Jelang Batas Waktu Pendaftaran, Bappebti: Banyak Penyesuaian

1 hari lalu

Baru Ada 5 Perusahaan Kripto Berizin Resmi Jelang Batas Waktu Pendaftaran, Bappebti: Banyak Penyesuaian

Baru ada lima perusahaan pedagang fisik aset kripto yang mendapat izin Bappebti jelang penutupan pendaftaran 16 Oktober mendatang.

Baca Selengkapnya

OJK Akan Buka Lowongan Pengawas Kripto

1 hari lalu

OJK Akan Buka Lowongan Pengawas Kripto

OJK akan punya tugas tambahan, yaitu mengawasi transaksi di Koperasi Simpan Pinjam (KSP) dan perdagangan kripto.

Baca Selengkapnya

Transaksi Aset Kripto Tembus Rp393 Triliun, Bappebti Targetkan Bisa Tembus Rp500 Triliun di Desember

2 hari lalu

Transaksi Aset Kripto Tembus Rp393 Triliun, Bappebti Targetkan Bisa Tembus Rp500 Triliun di Desember

Transaksi perdagangan pasar fisik aset kripto pada Januari-Agustus 2024 mencapai Rp393,01 triliun.

Baca Selengkapnya

Transaksi Kripto di Indonesia Naik 15,54 Persen di Tengah Pasar Global Fluktuatif

3 hari lalu

Transaksi Kripto di Indonesia Naik 15,54 Persen di Tengah Pasar Global Fluktuatif

Industri aset kripto di Indonesia terus mengalami pertumbuhan di tengah perkembangan pasar global yang tidak stabil.

Baca Selengkapnya

Direktorat Siber Bareskrim Ungkap 3 Penyebab Suatu Sistem Jaringan Data Mudah Dibobol

10 hari lalu

Direktorat Siber Bareskrim Ungkap 3 Penyebab Suatu Sistem Jaringan Data Mudah Dibobol

Dittipidsiber Bareskrim mengungkap kasus kebocoran data sistem elektronik milik Badan Kepegawaian Negara (BKN).

Baca Selengkapnya

Bermodal Sistem Operasi Linux, Guru Honorer di Banyuwangi Bobol Data ASN BKN

10 hari lalu

Bermodal Sistem Operasi Linux, Guru Honorer di Banyuwangi Bobol Data ASN BKN

Seorang guru honorer masuk ke sistem BKN dan membobol data ASN. Bermodal sistem operasi Linux.

Baca Selengkapnya

Sistem Keamanan Pulih, Indodax Klaim Volume Perdagangan Meningkat

17 hari lalu

Sistem Keamanan Pulih, Indodax Klaim Volume Perdagangan Meningkat

Perusahaan pertukaran mata uang kripto (crypto exchange) Indodax mengklaim volume perdagangan meningkat setelah sistem keamanannya pulih.

Baca Selengkapnya

Sindikat TPPO di Myanmar Minta Tebusan Rp 550 Juta ke Keluarga Korban di Sukabumi

21 hari lalu

Sindikat TPPO di Myanmar Minta Tebusan Rp 550 Juta ke Keluarga Korban di Sukabumi

Sejumlah warga Kabupaten Sukabumi menjadi korban TPPO dan disekap di Myanmar. Mereka dijanjikan bekerja di bisnis kripto di Thailand.

Baca Selengkapnya

Terkini: Gurita Bisnis MNC Digital Entertainment Milik Hary Tanoe, Bos Indodax Sebut Serangan Sistem Keamanan Perusahaan Diduga Terafiliasi dengan Korea Utara

23 hari lalu

Terkini: Gurita Bisnis MNC Digital Entertainment Milik Hary Tanoe, Bos Indodax Sebut Serangan Sistem Keamanan Perusahaan Diduga Terafiliasi dengan Korea Utara

Setelah mengakuisi PT Tripar Multivision Tbk, PT MNC Digital Entertainment Tbk (MSIN) milik Hary Tanoe memperkuat portofolionya di industri hiburan.

Baca Selengkapnya