Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

ESET Temukan Gelsemium di Balik Spionase Dunia Maya

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi malware. Kredit: Linux Insider
Ilustrasi malware. Kredit: Linux Insider
Iklan

TEMPO.CO, Jakarta - ESET, perusahaan perangkat lunak produk anti-virus dan firewall, menggelar acara tahunan ESET World 2021, akhir pekan lalu. Dalam acara konferensi secara virtual itu para peneliti ESET menemukan aktivitas spionase dunia maya yang bergerak di bawah radar. Aktivitas berbahaya ini bernama Gelsemium.

Pada pertengahan 2020, peneliti ESET mulai menganalisis beberapa operasi cyber, yang kemudian dikaitkan dengan grup Gelsemium, dan melacak versi paling awal dari malware tersebut hingga 2014. Korban-korban operasi ini berlokasi di kawasan Asia dan berasal dari berbagai sektor.

“Seluruh rantai Gelsemium mungkin tampak sederhana pada awalnya. Tapi jumlah konfigurasi yang lengkap, ditanamkan pada setiap tahap, dapat mengubah pengaturan untuk muatan akhir, sehingga lebih sulit untuk dipahami,” ucap peneliti ESET Thomas Dupuy, yang aktif melakukan analisis penelitian Gelsemium.

Beberapa fakta menarik yang terungkap dari riset ESET, antara lain Gelsemium adalah grup spionase cyber yang aktif sejak 2014. Gelsemium berada di balik serangan rantai pasokan terhadap BigNox, yang sebelumnya dilaporkan sebagai Operation NightScout. Ditemukan versi baru Gelsemium, malware kompleks dan modular, yang kemudian disebut sebagai Gelsemine, Gelsenicine, dan Gelsevirine.

Belum lama ini para gamer di Asia terguncang oleh kabar bahwa NoxPlayer, emulator Android untuk PC dan laptop yang populer di Asia, termasuk di Indonesia, mengirimkan malware ke PC penggunanya.

Yang dikirimkan berupa pembaruan berbahaya yang berasal dari infrastruktur backend milik NoxPlayer yang di dalamnya diketahui mengandung kode-kode tertentu yang membahayakan komputer.

Hasil investigasi ESET melaporkan bahwa setidaknya ada tiga varian yang membahayakan pengguna emulator NoxPlayer. Malware tersebut dapat merekam apa saja yang diketik, mengambil file, dan mematai-matai dari jarak jauh.

Dengan sendirinya ratusan juta pengguna NoxPlayer, yang sebagian besar berada di Asia, merupakan terget yang secara khusus mengincar komunitas game emulator tersebut. Melalui riset mendalam dalang di balik serangan spionase ini tidak lain adalah Gelsemium.

Iklan
Scroll Untuk Melanjutkan

Upaya untuk terus menyebar malware dengan tujuan menyerap berbagai informasi di seluruh Asia terus bergerak dalam senyap di bawah radar. Mereka melakukannya sejak tujuh tahun lalu dan punya skema yang jelas ke mana arah tujuan spionase mereka.

Gelsemium sangat ditargetkan, menurut telemetri ESET dan mempertimbangkan kemampuannya, ini menunjukkan kesimpulan bahwa kelompok tersebut terlibat dalam banyak spionase dunia maya. Kelompok ini memiliki sejumlah besar komponen yang dapat beradaptasi dalam berbagai ekosistem.

Gelsemium menggunakan tiga komponen dan sistem plug-in untuk memberi operator berbagai kemungkinan untuk mengumpulkan informasi: dropper Gelsemine, loader Gelsenicine, dan plugin utama Gelsevirine.

Gelsemium baru ini juga memiliki tugas baru, yaitu untuk mengambil informasi dari target-target baru yang mencakup pemerintah, universitas, produsen elektronik, dan organisasi keagamaan di Asia.

Menanggapi gencarnya serangan spionase di dunia maya, IT Security Consultant PT Prosperita Mitra Indonesia, Yudhi Kukuh, mengatakan: “Konsep serangan spionase Gelsemium sangat eksklusif, mereka memburu setiap target mereka dengan hati-hati dan fokus.”

Kasus NoxPlayer misalnya, dari sejumlah unduhan pembaruan yang beredar hanya segelintir yang disusupi spyware dan uniknya tidak ditemukan korelasi yang menunjukkan hubungan antara korban. Alur yang mereka bangun disusun sangat rapi dan rahasia menunjukkan betapa fokusnya mereka.”

Baca:
Maling Online Wara-wiri di Kemenlu Asia dan Afrika

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Atasi Kekurangan Zinc pada Anak, Periset BRIN Teliti Suplemen Zinc dari Peptida Teripang

1 hari lalu

Teripang. klikdokter
Atasi Kekurangan Zinc pada Anak, Periset BRIN Teliti Suplemen Zinc dari Peptida Teripang

Saat ini suplemen zinc yang tersedia di pasaran masih perlu pengembangan lanjutan.


BRIN Tawarkan Model Agrosilvofishery untuk Restorasi Ekosistem Gambut Berbasis Masyarakat

2 hari lalu

Suasana hutan dan lahan gambut yang telah habis terbakar di Desa Limbung, Kecamatan Sungai Raya, Kabupaten Kubu Raya, Kalimantan Barat, Senin, 11 September 2023. Berdasarkan data BMKG pada 10 September 2023, dari hasil deteksi titik panas dengan menggunakan sensor VIIRS dan MODIS pada satelit polar (NOAA20, S-NPP, TERRA dan AQUA) yang memberikan gambaran lokasi wilayah yang mengalami kebakaran hutan dan lahan, terdapat 554 titik panas di Kalimantan Barat. ANTARA FOTO/Jessica Wuysang
BRIN Tawarkan Model Agrosilvofishery untuk Restorasi Ekosistem Gambut Berbasis Masyarakat

Implimentasi model agrosilvofishery pada ekosistem gambut perlu dilakukan secara selektif.


Peneliti BRIN di Spanyol Temukan Antibodi Pencegah Virus SARS-CoV-2

2 hari lalu

Gambar mikroskop elektron pemindaian ini menunjukkan SARS-CoV-2 (obyek bulat biru), juga dikenal sebagai novel coronavirus, virus yang menyebabkan Covid-19, muncul dari permukaan sel yang dikultur di laboratorium yang diisolasi dari pasien di AS. [NIAID-RML / Handout melalui REUTERS]
Peneliti BRIN di Spanyol Temukan Antibodi Pencegah Virus SARS-CoV-2

Fungsi utama antibodi itu untuk mencegah infeksi virus SARS-CoV-2 yang menyebabkan pandemi Covid-19 pada 2020.


Peneliti BRIN Ihwal Banjir Bandang Dubai: Dipicu Perubahan Iklim dan Badai Vorteks

5 hari lalu

Mobil terjebak di jalan yang banjir setelah hujan badai melanda Dubai, di Dubai, Uni Emirat Arab, 17 April 2024. REUTERS/Rula Rouhana
Peneliti BRIN Ihwal Banjir Bandang Dubai: Dipicu Perubahan Iklim dan Badai Vorteks

Peningkatan intensitas hujan di Dubai terkesan tidak wajar dan sangat melebihi dari prediksi awal.


3 Aplikasi Ini Ditemukan Bobol Data Pribadi dan Keuangan, Segera Hapus

6 hari lalu

Ilustrasi modus penipuan menggunakan file aplikasi melalui ponsel. ANTARA/ Imam Budilaksono.
3 Aplikasi Ini Ditemukan Bobol Data Pribadi dan Keuangan, Segera Hapus

Para peneliti dari perusahaan keamanan siber, ESET, menemukan tiga aplikasi yang sangat berbahaya.


Siklon Tropis Olga dan Paul Meluruh, Dua Gangguan Cuaca Menghadang Pemudik Saat Arus Balik

10 hari lalu

Penumpang Kapal Motor (KM) Dobonsolo menggunakan sepeda motor saat tiba di Pelabuhan Tanjung Priok, Jakarta, Minggu, 14 April 2024. Kementerian Perhubungan memberangkatkan peserta mudik gratis pada arus balik Lebaran 2024 dengan rincian sebanyak 1.705 orang penumpang dan 663 unit sepeda motor melalui jalur transportasi kapal laut dari Pelabuhan Tanjung Emas, Semarang tujuan Pelabuhan Tanjung Priok Jakarta dengan menggunakan Kapal Pelni KM Dobonsolo. TEMPO/M Taufan Rengganis
Siklon Tropis Olga dan Paul Meluruh, Dua Gangguan Cuaca Menghadang Pemudik Saat Arus Balik

Cuaca di Indonesia selama periode arus balik mudik hingga sepekan mendatang masih dipengaruhi oleh dua gangguan cuaca skala sinoptik.


Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

19 hari lalu

Tempat pengisian baterai HP umum di Bandara. (techradar.com)
Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

21 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Peneliti BRIN Mendesain Kontainer 40 Kaki untuk Kapal Mini LNG

21 hari lalu

Desain Kontainer LNG BRIN (Dok. Humas BRIN)
Peneliti BRIN Mendesain Kontainer 40 Kaki untuk Kapal Mini LNG

Peneliti BRIN melakukan riset untuk mengembangkan kontainer ISO LNG untuk kapal pengangkut LNG mini.


Pengelolaan Hutan Didominasi Negara, Peneliti BRIN Usul Cegah Deforestasi melalui Kearifan Lokal

27 hari lalu

Pemandangan udara terlihat dari kawasan hutan yang dibuka untuk perkebunan kelapa sawit di Kabupaten Kapuas Hulu, Provinsi Kalimantan Barat, Indonesia, 6 Juli 2010. REUTERS/Crack Palinggi/File Foto
Pengelolaan Hutan Didominasi Negara, Peneliti BRIN Usul Cegah Deforestasi melalui Kearifan Lokal

Masyarakat yang tinggal di sekitar hutan seringkali tidak mendapatkan hak akses yang cukup untuk memanfaatkan sumber daya di dalamnya.