Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Peretas Tiongkok Sasar Personel Militer Rusia dengan Malware PlugX Baru

image-gnews
Ilustrasi malware. Kredit: Linux Insider
Ilustrasi malware. Kredit: Linux Insider
Iklan

TEMPO.CO, Jakarta - Perusahaan keamanan siber Secureworks melaporkan adanya usaha peretasan yang disponsori pemerintah terkait Cina yang telah diamati menargetkan penutur bahasa Rusia dengan versi terbaru dari trojan akses jarak jauh yang disebut PlugX.

Secureworks mengaitkan upaya penyusupan dengan aktor ancaman yang dilacaknya sebagai Bronze President.

"Perang di Ukraina telah mendorong banyak negara untuk mengerahkan kemampuan siber mereka untuk mendapatkan wawasan tentang peristiwa global, intrik politik, dan motivasi," kata perusahaan keamanan siber itu dalam sebuah laporan yang dibagikan kepada The Hacker News. "Keinginan akan kesadaran situasional ini sering meluas hingga mengumpulkan intelijen dari sekutu dan 'teman'."

Bronze President, aktif setidaknya sejak Juli 2018, memiliki sejarah melakukan operasi spionase dengan memanfaatkan alat khusus dan tersedia untuk umum untuk berkompromi, mempertahankan akses jangka panjang, dan mengumpulkan data dari target yang diminati.

Andalan utama di antara alat-alatnya adalah PlugX, pintu belakang Windows yang memungkinkan pelaku ancaman untuk menjalankan berbagai perintah pada sistem yang terinfeksi dan yang telah digunakan oleh beberapa aktor yang disponsori negara Cina selama bertahun-tahun.

Temuan terbaru dari Secureworks menyarankan perluasan kampanye yang sama yang sebelumnya dirinci oleh Proofpoint dan ESET bulan lalu, yang telah melibatkan penggunaan varian baru PlugX dengan nama kode Hodur, sehingga diberi label karena tumpang tindih dengan versi lain yang disebut THOR yang muncul pada Juli 2021.

Rantai serangan dimulai dengan executable berbahaya bernama "Blagoveshchensk - Blagoveshchensk Border Detachment.exe" yang menyamar sebagai dokumen yang tampaknya sah dengan ikon PDF. Padahal ketika dibuka, mengarah ke penyebaran muatan PlugX terenkripsi dari server jauh.

"Blagoveshchensk adalah kota Rusia yang dekat dengan perbatasan Cina dan merupakan rumah bagi Detasemen Penjaga Perbatasan Spanduk Merah Blagoveshchenskiy ke-56," kata para peneliti. "Koneksi ini menunjukkan bahwa nama file itu dipilih untuk menargetkan pejabat atau personel militer yang akrab dengan wilayah tersebut."

Iklan
Scroll Untuk Melanjutkan

Fakta bahwa pejabat Rusia mungkin menjadi target kampanye Maret 2022 menunjukkan bahwa aktor ancaman itu mengembangkan taktiknya dalam menanggapi situasi politik di Eropa dan perang di Ukraina.

"Menargetkan pengguna berbahasa Rusia dan entitas Eropa menunjukkan bahwa pelaku ancaman telah menerima tugas yang diperbarui yang mencerminkan persyaratan pengumpulan intelijen yang berubah dari [Republik Rakyat Cina]," kata para peneliti.

Temuan ini muncul beberapa minggu setelah kelompok negara-bangsa lain yang berbasis di Cina yang dikenal sebagai Nomad Panda (alias RedFoxtrot) dikaitkan dengan kepercayaan sedang terhadap serangan terhadap sektor pertahanan dan telekomunikasi di Asia Selatan dengan memanfaatkan versi lain dari PlugX yang dijuluki Talisman.

"PlugX telah dikaitkan dengan berbagai aktor Tiongkok dalam beberapa tahun terakhir," Trellix mencatat bulan lalu. "Fakta ini menimbulkan pertanyaan apakah basis kode malware dibagikan di antara berbagai kelompok yang didukung negara Cina."

"Di sisi lain, dugaan kebocoran pembuat PlugX v1, seperti yang dilaporkan oleh Airbus pada tahun 2015, menunjukkan bahwa tidak semua kemunculan PlugX harus dikaitkan dengan aktor Cina," tambah perusahaan keamanan siber itu.

Baca:
Mengenal Malware PlugX yang Meretas Jaringan Internal Kementerian di Indonesia

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Ramai Kritik Hilirisasi Nikel Dianggap Lebih Untungkan Cina, Ini Tanggapan Stafsus ESDM

1 jam lalu

Pekerja saat melakukan aktivitas produksi Nikel Sulfat di PT Halmahera Persada Lygend (PT HPL), Pulau Obi, Maluku Selatan, 17 Juni 2023. PT Trimegah Bangun Persada Tbk (NCKL) melalui entitas asosiasinya, PT Halmahera Persada Lygend (PT HPL), resmi melakukan ekspor perdana nikel sulfat pada hari ini, Jum'at, 16 Juni 2023. Sebanyak 5.584 ton nikel sulfat yang dikemas dalam 290 kontainer siap dikapalkan ke salah satu mitra bisnis NCKL yang berada di China. Ini sekaligus menjadi tonggak pencapaian baru bagi NCKL dalam lingkar bisnis hilirisasi nikel. Nikel sulfat hasil pemurnian di Pulau Obi, Halmahera Selatan, Provinsi Maluku Utara ini akan digunakan dalam produksi baterai lithium dengan kandungan nikel yang tinggi. Di masa mendatang, penggunaan baterai litium jenis ini akan terus meningkat, terutama dalam industri kendaraan listrik. TEMPO/Subekti.
Ramai Kritik Hilirisasi Nikel Dianggap Lebih Untungkan Cina, Ini Tanggapan Stafsus ESDM

Pengamat Ekonomi Energi UGM Fahmy Radhi mengatakan keuntungan nilai tambah hilirisasi nikel di Indonesia selama ini lebih banyak tersalur ke Cina.


Laut Cina Selatan: Ketegangan antara Cina dan Filipina memanas?

16 jam lalu

Personil Penjaga Pantai Filipina menyiapkan spatbor karet setelah kapal Penjaga Pantai Tiongkok menghalangi jalan mereka menuju misi pasokan di Second Thomas Shoal di Laut Cina Selatan, 5 Maret 2024. REUTERS/Adrian Portugal
Laut Cina Selatan: Ketegangan antara Cina dan Filipina memanas?

Perseteruan Cina dan Filipina memperebutkan dua fitur di Laut Cina Selatan kian sengit.


Sengketa Laut Cina Selatan, Penasehat Keamanan Filipina Sarankan Usir Diplomat Cina

18 jam lalu

Foto udara Pulau Thitu yang diduduki Filipina, yang secara lokal dikenal sebagai Pag-asa, di Kepulauan Spratly yang diperebutkan, Laut Cina Selatan, 9 Maret 2023. Thitu di rantai pulau Spratly adalah pos terdepan Manila yang terbesar dan paling penting secara strategis di Laut Cina Selatan. REUTERS/Eloisa Lopez
Sengketa Laut Cina Selatan, Penasehat Keamanan Filipina Sarankan Usir Diplomat Cina

Diplomat Cina disarankan angkat kaki dari Manila yang menggambarkan naiknya ketegangan di Laut Cina Selatan


Mengenal Jenis-jenis Spyware dan Cara Mencegahnya Menyusup ke Perangkat

1 hari lalu

Ilustrasi spyware. Shutterstock
Mengenal Jenis-jenis Spyware dan Cara Mencegahnya Menyusup ke Perangkat

Spyware dapat melekat pada sistem operasi perangkat dan dapat berjalan di latar belakang sebagai "program residen memori".


Warga Negara Rusia Disarankan Tak Melancong ke Meksiko

1 hari lalu

Ilustrasi ruang tunggu bandara. Unsplash.com/Andrik Langfield
Warga Negara Rusia Disarankan Tak Melancong ke Meksiko

Warga negara Rusia agar mempertimbangkan rencana melancong ke Meksiko setelah otoritas di sana menolak lebih banyak pelancong Rusia


Rusia Ancam Prancis Akan Buru Tentaranya Jika Dikirim ke Ukraina

2 hari lalu

Tentara Prancis dari Batalyon ke-7 Pemburu Pegunungan Alpen mengambil bagian dalam latihan sebagai bagian dari penempatan Forward Presence (eFP) NATO yang ditingkatkan untuk memperkuat keamanan regional, di pangkalan militer NATO di Tapa, Estonia, 19 Maret 2022. REUTERS/Benoit Tessier
Rusia Ancam Prancis Akan Buru Tentaranya Jika Dikirim ke Ukraina

Rusia menemukan banyak warga negara Prancis yang tewas di Ukraina.


Top 3 Dunia: Daftar Orang Terkaya di Singapura dan Korsel, Cina Diminta Bantu Negara Miskin

2 hari lalu

Salah satu orang terkaya di Singapura versi Forbes 2024, Li Xiting. Foto: Mindray
Top 3 Dunia: Daftar Orang Terkaya di Singapura dan Korsel, Cina Diminta Bantu Negara Miskin

Top 3 dunia kemarin adalah daftar konglomerat Singapura dan Korsel yang masuk daftar Forbes hingga Cina diminta membantu negara miskin dari utang.


Membawa Kuliner Sichuan ke Jakarta

2 hari lalu

Saycuan hotpot &bbq/Saycuan
Membawa Kuliner Sichuan ke Jakarta

Menikmati kuliner hotpot dan bbq dari Sichuan, Cina


Cina Minta Israel Berhenti Menyerang Rafah

2 hari lalu

Asap mengepul setelah serangan Israel ketika pasukan Israel melancarkan operasi darat dan udara di bagian timur Rafah, di tengah konflik antara Israel dan Hamas, di Rafah, di selatan Jalur Gaza 7 Mei 2024. REUTERS/Hatem Khaled
Cina Minta Israel Berhenti Menyerang Rafah

Beijing menyerukan kepada Israel untuk mendengarkan seruan besar masyarakat internasional, dengan berhenti menyerang Rafah


Cina Perpanjang Kebijakan Bebas Visa ke 12 Negara Usai Xi Jinping Lawatan ke Prancis

2 hari lalu

Ilustrasi visa (Pixabay)
Cina Perpanjang Kebijakan Bebas Visa ke 12 Negara Usai Xi Jinping Lawatan ke Prancis

Cina memperpanjang kebijakan bebas visa untuk 12 negara di Eropa dan Asia setelah kunjungan kerja Presiden Xi Jinping ke Prancis