Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Korea Utara Menargetkan Jurnalis dengan Malware GOLDBACKDOOR

image-gnews
Ilustrasi malware. Kredit: Linux Insider
Ilustrasi malware. Kredit: Linux Insider
Iklan

TEMPO.CO, Jakarta - Sebuah laporan menyebutkan kini jurnalis yang meliput Korea Utara menjadi target serangan malware dengan tujuan akhir menyebarkan pintu belakang pada sistem Windows yang terinfeksi.

Penyusupan dengan cara spear phising disebut merupakan karya Ricochet Chollima, yang mengakibatkan penyebaran jenis malware baru yang dinamakan GOLDBACKDOOR, sebuah artefak yang berbagi tumpang tindih teknis dengan malware lain bernama BLUELIGHT, yang sebelumnya telah ditautkan ke grup.

Spear phishing adalah email atau penipuan komunikasi elektronik yang ditargetkan terhadap individu, organisasi, atau bisnis tertentu. Meskipun sering dimaksudkan untuk mencuri data untuk tujuan jahat, penjahat dunia maya mungkin juga berniat untuk memasang malware di komputer pengguna yang ditargetkan.

“Wartawan adalah target bernilai tinggi bagi pemerintah yang bermusuhan,” kata perusahaan keamanan siber Stairwell dalam sebuah laporan yang diterbitkan pekan lalu. "Mengkompromikan seorang jurnalis dapat memberikan akses ke informasi yang sangat sensitif dan memungkinkan serangan tambahan terhadap sumber mereka."

Ricochet Chollima, juga dikenal sebagai APT37, InkySquid, dan ScarCruft, telah terlibat dalam serangan spionase setidaknya sejak 2016. Aktor ancaman memiliki rekam jejak menargetkan Republik Korea dengan catatan fokus pada pejabat pemerintah, organisasi non-pemerintah, akademisi, jurnalis, dan pembelot Korea Utara.

Pada November 2021, Kaspersky menemukan bukti kru peretas yang mengirimkan implan yang sebelumnya tidak didokumentasikan bernama Chinotto sebagai bagian dari gelombang baru serangan pengawasan yang sangat bertarget, sementara operasi sebelumnya lainnya telah menggunakan alat akses jarak jauh yang disebut BLUELIGHT.

Investigasi Stairwell terhadap kampanye tersebut dilakukan beberapa minggu setelah NK News mengungkapkan bahwa pesan iming-iming dikirim dari alamat email pribadi milik mantan pejabat intelijen Korea Selatan, yang pada akhirnya mengarah pada penyebaran pintu belakang dalam proses infeksi multi-tahap untuk menghindari deteksi.

Iklan
Scroll Untuk Melanjutkan

Pesan email ditemukan berisi tautan untuk mengunduh arsip ZIP dari server jarak jauh yang dirancang untuk meniru portal berita yang berfokus pada Korea Utara. Tertanam di dalam file adalah file pintasan Windows yang bertindak sebagai titik awal untuk mengeksekusi skrip PowerShell, yang membuka dokumen umpan sekaligus menginstal pintu belakang GOLDBACKDOOR.

Implan, pada bagiannya, dibuat sebagai file Portable Executable yang mampu mengambil perintah dari server jarak jauh, mengunggah dan mengunduh file, merekam file, dan menghapus sendiri dari mesin yang disusupi dari jarak jauh.

"Selama 10 tahun terakhir, Republik Rakyat Demokratik Korea (DPRK) telah mengadopsi operasi siber sebagai sarana utama untuk mendukung rezim tersebut," kata Silas Cutler dari Stairwell.

"Sementara perhatian yang signifikan telah diberikan pada penggunaan operasi ini sebagai sarana untuk mendanai program militer DPRK, penargetan para peneliti, pembangkang, dan jurnalis kemungkinan tetap menjadi area utama untuk mendukung operasi intelijen negara."

Baca:
Awas Malware, Jangan Gunakan Alat Akses Play Store untuk Windows 11

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Top 3 Dunia: Spyware Israel, Kerja Sama Rusia-RI, Korea Utara-Iran

1 hari lalu

Spyware pegasus. Amnesty.org
Top 3 Dunia: Spyware Israel, Kerja Sama Rusia-RI, Korea Utara-Iran

Top 3 Dunia dibuka dengan berita dari Spanyol tentang spyware Israel yang memata-matai PM Pedro Sanchez.


Korea Utara Kirim Utusan ke Iran, Apa yang Dibahas?

1 hari lalu

Tank Korea Utara mengikuti latihan militer yang dipandu oleh pemimpin Korea Utara Kim Jong Un di Korea Utara, dalam gambar yang dirilis pada 14 Maret 2024. Latihan militer ini dirancang untuk memeriksa kemampuan tempur awak tank dan membuat mereka terbiasa dengan aksi tempur pada berbagai misi taktis. KCNA via REUTERS
Korea Utara Kirim Utusan ke Iran, Apa yang Dibahas?

Korea Utara mengirim delegasi ke Iran utnuk pertama kalinya sejak 2019. Selain ekonomi, keduanya diperkirakan akan menjalin kerja sama militer.


Adik Kim Jong Un Umumkan Korea Utara sedang Bangun Militer Besar-besaran

1 hari lalu

Kim Yo Jong, adik pemimpin Korea Utara Kim Jong Un menghadiri upacara peletakan karangan bunga di Mausoleum Ho Chi Minh di Hanoi, Vietnam 2 Maret 2019. Berdasarkan sistem dinasti, ia berpotensi menjadi pemimpin Korea Utara menggantikan kakaknya. REUTERS/Jorge Silva
Adik Kim Jong Un Umumkan Korea Utara sedang Bangun Militer Besar-besaran

Adik Kim Jong Un memastikan negaranya akan terus membangun kekuatan militer besar-besaran dan terkuat untuk melindungi kedaulatan dan perdamaian


Wartawan Perang Semyon Yeryomin Dapat Penghargaan dari Moskow

1 hari lalu

Ilustrasi wartawan televisi. shutterstock.com
Wartawan Perang Semyon Yeryomin Dapat Penghargaan dari Moskow

Wartawan Semyon Yeryomin gugur akibat serangan drone Ukraina pada akhir pekan lalu. Dia mendapat penghargaan dari Moskow


Melawat ke Cina, Menlu AS Bahas Dukungan Beijing untuk Industri Pertahanan Rusia

3 hari lalu

Menteri Luar Negeri AS Antony Blinken bertemu dengan Menteri Luar Negeri Cina Wang Yi di Departemen Luar Negeri di Washington, AS, 26 Oktober 2023. REUTERS/Sarah Silbiger
Melawat ke Cina, Menlu AS Bahas Dukungan Beijing untuk Industri Pertahanan Rusia

Menlu AS Antony Blinken juga akan membahas sejumlah isu dalam lawatan ke Cina, termasuk Laut Cina Selatan dan konflik Timur Tengah


Kim Jong Un Rilis Lagu Baru, Puji Dirinya Ayah yang Ramah

6 hari lalu

Pemimpin Korea Utara Kim Jong-un menghadiri uji peluncuran rudal hipersonik berbahan bakar padat jarak menengah hingga jarak jauh yang baru, di lokasi yang tidak diketahui di Korea Utara, 2 April 2024, dalam gambar yang dirilis pada 3 April 2024,  oleh Kantor Berita Pusat Korea.  KCNA melalui REUTERS
Kim Jong Un Rilis Lagu Baru, Puji Dirinya Ayah yang Ramah

Pemimpin otoriter Korea Utara, Kim Jong Un, merilis lagu baru yang menyatakan ia adalah ayah yang ramah.


AS 'Prihatin Luar Biasa' atas Dugaan Hubungan Korea Utara-Iran

8 hari lalu

Rudal balistik antarbenua Hwasong-18 diluncurkan saat latihan di lokasi yang tidak diketahui pada 18 Desember 2023. Korea Utara meluncurkan rudal balistik antarbenua (ICBM) Hwasong-18  untuk mengkonfirmasi kesiapan perang kekuatan pencegahan nuklirnya dalam menghadapi meningkatnya permusuhan dengan Amerika Serikat. KCNA via REUTERS
AS 'Prihatin Luar Biasa' atas Dugaan Hubungan Korea Utara-Iran

Setelah menjalin hubungan diplomatik pada 1973, Korea Utara dan Iran diketahui memiliki hubungan yang dekat.


Bocoran Memo Internal New York Times Soal Gaza: Tak Boleh Menulis kata Genosida hingga Pendudukan

9 hari lalu

Iklan satu halaman penuh di New York Times yang menyerang penyanyi Dua Lipa dan model Gigi dan Bella Hadid telah dikecam secara luas.[Twitter/Middle East Eye]
Bocoran Memo Internal New York Times Soal Gaza: Tak Boleh Menulis kata Genosida hingga Pendudukan

The New York Times menginstruksikan para jurnalis yang meliput serangan Israel di Gaza untuk membatasi penggunaan istilah genosida hingga pendudukan


Pembunuhan di Bandara Kuala Lumpur, Masih Ingat Kematian Kim Jong Nam Adik Kim Jong Un di Sini?

10 hari lalu

Menurut salah satu kawannya, Kim Jong-nam ke Jakarta bersama pengawalnya. Ia lalu pergi dari Indonesia setelah berfoto di restoran pada awal Mei lalu. (AFP/AFP/Getty Images)
Pembunuhan di Bandara Kuala Lumpur, Masih Ingat Kematian Kim Jong Nam Adik Kim Jong Un di Sini?

Terjadi penembakan di Bandara Kuala Lumpur. Di tempat ini pula pada 2017 terjadi kasus pembunuhan Kim Jong Nam, saudara tiri Kim Jong Un.


Tak Ada Kata Libur Lebaran Bagi 7 Profesi Ini, Petugas Kesehatan sampai Pemadam Kebakaran

13 hari lalu

Sejumlah petugas pemadam kebakaran berusaha memadamkan api yang membakar gudang pengolahan ban bekas di Marelan, Medan, Sumatera Utara, Jumat, 17 November 2023. Sebanyak 11 unit mobil pemadam kebakaran dikerahkan untuk memadamkan api yang membakar gudang tersebut. ANTARA FOTO/Fransisco Carolio
Tak Ada Kata Libur Lebaran Bagi 7 Profesi Ini, Petugas Kesehatan sampai Pemadam Kebakaran

Ada beberapa profesi yang tidak bisa mengenal libur lebaran, selain tenaga kesehatan dan pemadam kebakaran, apa lagi?