Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Jangan Asal Buka Peta Infeksi Virus Corona, Ada Malware

image-gnews
Tampilan peta paparan virus corona dari Universitas John Hopkins. Foto: Screenshot John Hopkins CSEE
Tampilan peta paparan virus corona dari Universitas John Hopkins. Foto: Screenshot John Hopkins CSEE
Iklan

TEMPO.CO, Jakarta - Cybersecurity baru-baru ini merilis laporan analisis ancaman yang merinci serangan baru memanfaatkan meningkatnya keinginan pengguna internet mengakses informasi tentang virus corona COVID-19. Serangan malware secara khusus menarget mereka yang mencari informasi peta penyebaran COVID-19.

Para penjahat siber alias hacker akan menipu mereka dengan meminta mengunduh dan menjalankan aplikasi jahat berkedok peta itu. Aplikasi dibuat seakan dari sumber sah tapi ditanam malware di dalamnya.

Ancaman terbaru ini pertama kali ditemukan MalwareHunterTeam minggu lalu dan sekarang dianalisis oleh Shai Alfasi, peneliti keamanan siber di Reason Labs. "Serangan melibatkan malware yang diidentifikasi sebagai AZORult, perangkat lunak berbahaya pencuri informasi yang ditemukan pada 2016," ujar Alfasi seperti dikutip dari The Hacker News.

Malware AZORult mengumpulkan informasi yang disimpan di browser web, terutama cookie, riwayat penelusuran, ID pengguna, kata sandi, dan bahkan kunci mata uang digital. Dengan mencurinya dari browser memungkinkan hacker untuk mencuri nomor kartu kredit, login rahasia, dan berbagai informasi sensitif lainnya.

AZORult dilaporkan dibahas di forum-forum rahasia Rusia sebagai alat untuk mengumpulkan data sensitif dari komputer. Dia biasanya muncul dengan varian yang mampu menghasilkan akun administrator tersembunyi di komputer yang terinfeksi untuk mengaktifkan koneksi melalui protokol desktop jarak jauh.

Alfasi memberikan rincian teknis malware yang tertanam dalam file biasanya dinamai Corona-virus-Map.com.exe, file Win32 EXE kecil dengan ukuran payload hanya sekitar 3,26 MB. Ketika mengklik dua kali file membuka jendela, yang ditampilkan adalah berbagai informasi tentang penyebaran COVID-19.

Pusatnya adalah "peta infeksi" yang mirip dengan peta sebaran yang digarap oleh Johns Hopkins University, sumber daring sah yang memvisualisasikan dan melacak kasus virus corona secara real time. Jumlah kasus yang dikonfirmasi di berbagai negara disajikan di sisi kiri sementara statistik tentang kematian dan pemulihan ada di sebelah kanan.

Jendela tersebut tampaknya interaktif, dengan tab untuk berbagai informasi terkait lainnya dan tautan ke sumber. Tampilan graphical user interface (GUI) yang disajikan meyakinkan dan tidak banyak akan dicurigai bahwa itu berbahaya.

Informasi yang disajikan pun bukan merupakan penggabungan data acak, melainkan informasi COVID-19 aktual yang dikumpulkan dari situs web Johns Hopkins. Sebagai catatan, peta asli yang di-host secara online oleh Johns Hopkins University atau ArcGIS tidak menginfeksi atau diakses melalui cara apa pun dan aman untuk dikunjungi.

Perangkat lunak berbahaya menggunakan beberapa lapisan pengemasan, dengan teknik multi-sub-proses yang diresapi untuk membuatnya menantang bagi para peneliti yang mendeteksi dan menganalisis. Selain itu, mempekerjakan pertugas yang terjadwal sehingga dapat terus beroperasi.

Iklan
Scroll Untuk Melanjutkan

Tanda-tanda perangkat yang terinfeksi adalah, ketika menjalankan Corona-virus-Map.com.exe akan menghasilkan duplikat file Corona-virus-Map.com.exe dan beberapa lainnya Corona.exe, Bin.exe, Build.exe, dan Windows.Globalization.Fontgroups. file exe. Selain itu, malware memodifikasi beberapa register di bawah ZoneMap dan LanguageList. Beberapa mutex juga dibuat.

Eksekusi malware mengaktifkan proses berikut: Bin.exe, Windows.Globalization.Fontgroups.exe, dan Corona-virus-Map.com.exe. Upaya ini untuk terhubung ke beberapa URL. Proses dan URL ini hanyalah contoh dari apa yang diperlukan serangan itu. Ada banyak file lain yang dihasilkan ketika proses dimulai.

Mereka menciptakan berbagai aktivitas komunikasi jaringan ketika malware mencoba mengumpulkan berbagai jenis informasi. Lalu, bagaimana serangan itu dapat mencuri informasi? Alfasi menyajikan akun terperinci tentang bagaimana ia membedah malware dalam postingan blog-nya bernama Reason Security.

Satu detail utama adalah analisisnya tentang proses Bin.exe dengan Ollydbg. Dengan demikian, proses menulis beberapa kode yang sudah dikompilasi dan dapat digunakan oleh program lain-- dynamic link libraries (DLL). DLL "nss3.dll" menarik perhatiannya karena itu adalah sesuatu yang ia kenali dari aktor yang berbeda.

Alfasi juga mengamati pemuatan statis API yang terkait dengan nss3.dll. API ini muncul untuk memfasilitasi dekripsi kata sandi yang disimpan. Ini adalah pendekatan umum yang digunakan oleh pencuri data. Relatif sederhana, ini hanya menangkap data login dari browser web yang terinfeksi dan memindahkannya ke folder C: \ Windows \ Temp.

Itu salah satu keunggulan serangan AZORult, di mana malware mengekstrak data, menghasilkan ID unik komputer yang terinfeksi, menerapkan enkripsi XOR, kemudian memulai komunikasi C2. Malware membuat panggilan tertentu dalam upaya untuk mencuri data masuk dari akun online umum seperti Telegram dan Steam.

Untuk menekankan, eksekusi malware adalah satu-satunya langkah yang diperlukan untuk melanjutkan dengan proses pencurian informasi. Korban tidak perlu berinteraksi dengan jendela atau memasukkan informasi sensitif di dalamnya.

THE HACKER NEWS | MALWARE HUNTER TEAM

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Kemenko Perekonomian Rayakan HUT ke-58, Airlangga Curhat Hadapi Pandemi dengan Melebarkan Defisit Anggaran

1 hari lalu

Menko Airlangga Hartanto saat konperensi pers terkait perkembangan penyelesaian penanganan PSN Rempang Eco City, di Gedung BP Batam, Jumat, 12 Juli 2024. TEMPO/Yogi Eka Sahputra
Kemenko Perekonomian Rayakan HUT ke-58, Airlangga Curhat Hadapi Pandemi dengan Melebarkan Defisit Anggaran

Kemenko Perekonomian merayakan HUT ke-58. Dalam kesempatan itu, Menko Airlangga mengisahkan upaya yang dihadapi kementerian saat Covid-19.


Waspada Data Dicuri, Ini Cara Mendeteksi Malware di HP Android

2 hari lalu

Ilustrasi malware. Kredit: Linux Insider
Waspada Data Dicuri, Ini Cara Mendeteksi Malware di HP Android

Berikut ini cara mendeteksi malware di HP Android yang perlu Anda pahami agar data di HP tetap aman. Ketahui juga cara mengatasinya.


Gangguan Perangkat Windows Global, CEO CrowdStrike: Perlu Berminggu-minggu untuk Pemulihan Total dan Waspadai Malware

4 hari lalu

Wisatawan menunggu penerbangan mereka di dekat monitor yang menampilkan layar kesalahan berwarna biru, juga dikenal sebagai
Gangguan Perangkat Windows Global, CEO CrowdStrike: Perlu Berminggu-minggu untuk Pemulihan Total dan Waspadai Malware

Microsoft mengungkapkan bahwa sekitar 8,5 juta perangkat Windows terkena dampak pembaruan CrowdStrike.


Mahasiswi Desain Telkom University Juara di India di Top 3 Tekno

5 hari lalu

Telkom University. telkomuniversity.ac.id
Mahasiswi Desain Telkom University Juara di India di Top 3 Tekno

Top 3 Tekno, Senin pagi 22 Juli 2024, diawali dari berita prestasi mahasiswi Telkom University yang menyabet juara Asia Young Designer Awards 2024.


Berikut Ciri-ciri Ponsel Terkena Malware

5 hari lalu

Ilustrasi malware. Kredit: Linux Insider
Berikut Ciri-ciri Ponsel Terkena Malware

Malware dapat mengganggu atau menimbulkan kebingungan dan ketidaknyamanan saat menggunakan ponsel atau gawai.


Mengenali CrowdStrike, yang Menyebabkan Gangguan Perangkat Windows Global

5 hari lalu

Crowdstrike falcon. Istimewa
Mengenali CrowdStrike, yang Menyebabkan Gangguan Perangkat Windows Global

CrowdStrike secara aktif bekerja sama dengan pelanggan yang terkena dampak gangguan dalam pembaruan konten untuk host Windows


Covid-19 Varian Baru Mewabah di Australia, Lebih Mudah Menular

5 hari lalu

Pelanggan mengantre di luar apotek Western Sydney untuk membeli alat Tes Antigen Cepat setelah pandemi penyakit coronavirus (COVID-19) di Sydney, Australia, 5 Januari 2022. REUTERS/Jaimi Joy/File Photo
Covid-19 Varian Baru Mewabah di Australia, Lebih Mudah Menular

Covid-19 varian baru melanda Australia. Disebut lebih menular dibandingkan varian sebelumnya.


Mengenal Apa itu Spyware, Jenis, dan Cara Melindungi Perangkat

7 hari lalu

Ilustrasi spyware. Shutterstock
Mengenal Apa itu Spyware, Jenis, dan Cara Melindungi Perangkat

Spyware adalah salah satu ancaman siber bagi pengguna internet. Berikut ini jenis-jenis spyware dan cara melindungi perangkatnya.


Begini Panduan Menggunakan Ekstensi Browser dengan Aman

7 hari lalu

Ilustrasi internet. (abc.net.au)
Begini Panduan Menggunakan Ekstensi Browser dengan Aman

Menginstal ekstensi akan memperkenalkan perangkat lunak baru ke browser berupa perangkat lunak yang berpotensi memiliki kelemahan keamanan.


Joe Biden Positif Covid-19

9 hari lalu

Presiden AS Joe Biden saat bertemu dengan Presiden Joko Widodo atau Jokowi ketika melakukan pembicaraan mengenai keamanan regional dan transisi energi ramah lingkungan, di Ruang Oval Gedung Putih di Washington, AS, 14 November 2023. REUTERS/Leah Millis
Joe Biden Positif Covid-19

Di tengah kegiatannya berkampanye, Joe Biden menemukan dirinya positif Covid-19. Dia sekarang karantina mandiri di rumahnya di Delaware.