Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Malwarebytes Temukan Serangan Malware dengan Target Pemerintah Rusia

Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Iklan

TEMPO.CO, Jakarta - Laporan perusahaan keamanan siber, Malwarebytes, baru-baru ini mengungkap adanya kelompok ancaman persisten lanjutan (APT) yang tidak diketahui namanya, telah dikaitkan dengan serangkaian serangan spear-phishing yang menargetkan entitas pemerintah Rusia. Usaha serangan terpantau sejak awal perang Rusia-Ukraina pada akhir Februari 2022.

"Aktivitas [...] dirancang untuk menanamkan Remote Access Trojan (RAT) yang dapat digunakan untuk mengawasi komputer yang terinfeksi, dan menjalankan perintah mereka dari jarak jauh," tulis Malwarebytes sebagaimana dikutip The Hacker News, Rabu, 25 Mei 2022.

Perusahaan keamanan siber tersebut menghubungkan serangan dengan tingkat kepercayaan yang rendah ke kelompok peretas Cina. Alasan dugaan karena berasal dari infrastruktur tumpang tindih antara RAT dan malware Sakula Rat yang digunakan oleh aktor ancaman yang dikenal sebagai Deep Panda.

Trik yang digunakan pada rantai serangan, yaitu memanfaatkan umpan yang berbeda selama dua bulan. Semua serangan menggunakan malware yang sama kecuali adanya perbedaan kecil dalam kode sumber.

Aktivitas tersebut dikatakan telah dimulai sekitar 26 Februari, beberapa hari setelah invasi militer Rusia ke Ukraina, dengan email yang mendistribusikan RAT dengan kedok peta interaktif Ukraina ("interactive_map_UA.exe").

Perkembangan ini, sekali lagi menunjukkan kemampuan aktor ancaman untuk beradaptasi dan menyesuaikan serangan mereka dengan peristiwa dunia dan menggunakan umpan yang paling relevan dan terkini untuk memaksimalkan peluang keberhasilan mereka.

Gelombang serangan kedua pada awal Maret lebih menargetkan RT TV yang dikendalikan negara. Serangan juga melibatkan penggunaan Log4Shell, yang pernah menjadi berita utama pada akhir tahun 2021.

Pada serangan itu, selain menyertakan tambalan dalam bentuk file TAR terkompresi, pesan email juga datang dengan dokumen PDF dengan instruksi untuk menginstal tambalan dan mencantumkan praktik keamanan terbaik yang harus diikuti, termasuk mengaktifkan autentikasi dua faktor, menggunakan antivirus Kaspersky, dan menahan diri dari membuka atau membalas email yang mencurigakan.

Dalam upaya lebih lanjut untuk meningkatkan keaslian email, dokumen tersebut juga berisi URL VirusTotal yang menunjuk ke file yang tidak terkait untuk memberi kesan bahwa file patch Log4j tidak berbahaya.

Terlebih lagi, email tersebut menampilkan tautan ke domain yang dikendalikan penyerang "rostec[.]digital" bersama dengan profil penipuan yang dibuat di Facebook dan Instagram yang mengacu pada konglomerat pertahanan Rusia.

Iklan
Scroll Untuk Melanjutkan

"Menariknya, pelaku ancaman membuat halaman Facebook pada Juni 2021, sembilan bulan sebelum digunakan dalam serangan ini," kata para peneliti. "Ini mungkin upaya untuk menarik pengikut dan untuk membuat halaman terlihat lebih sah. Berarti, hal ini menunjukkan kelompok APT ini merencanakan kampanye ini jauh sebelum invasi ke Ukraina."

Kemudian serangan ketiga, yang menggunakan file executable berbahaya lainnya — kali ini "build_rosteh4.exe" — dalam upaya untuk menyebarkan malware seolah-olah itu dari Rostec.

Terakhir, pada pertengahan April 2022, para penyerang beralih ke umpan phishing bertema pekerjaan untuk Saudi Aramco, perusahaan minyak dan gas alam Arab Saudi, dokumen Microsoft Word yang dipersenjatai yang bertindak sebagai pemicu urutan infeksi untuk menyebarkan RAT.

Payload DLL menggunakan berbagai trik canggih untuk menggagalkan analisis, termasuk perataan aliran kontrol dan pengaburan string, sementara juga menggabungkan fitur yang memungkinkannya untuk mengubah file yang dikirim dari server jauh ke host yang terinfeksi dan menjalankan instruksi baris perintah.

Payload.dll adalah file yang dapat dieksekusi di hard drive komputer. File ini berisi kode mesin. Jika pengguna memulai pusat perangkat lunak AppUp di PC, perintah yang terdapat dalam payload.dll akan dijalankan di PC tersebut. Untuk tujuan ini, file dimuat ke dalam memori utama (RAM) dan berjalan di sana sebagai proses pusat AppUp (juga disebut tugas).

Payload.dll milik pusat Intel AppUp, kumpulan semua aplikasi PC terbaru di satu tempat. Proses non-sistem seperti payload.dll berasal dari perangkat lunak yang diinstal di sistem. Karena sebagian besar aplikasi menyimpan data di hard disk dan di registri sistem, kemungkinan komputer mengalami fragmentasi dan akumulasi entri yang tidak valid yang dapat memengaruhi kinerja PC Anda.

Temuan ini mengikuti temuan dari Check Point bahwa kelompok musuh Cina yang memiliki koneksi ke Stone Panda dan Mustang Panda menargetkan setidaknya dua lembaga penelitian yang berlokasi di Rusia dengan pintu belakang yang sebelumnya tidak terdokumentasi bernama Spinner.

Baca:
Segera Hapus Aplikasi Android Ini Karena Mengandung Malware

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan




Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.




Video Pilihan


Rusia Klaim Dua Warganya Terbunuh Setelah Ukraina Menembaki Kawasan Perbatasan

8 jam lalu

Pemandangan menunjukkan kendaraan yang hancur setelah apa yang dikatakan sebagai penembakan pasukan Ukraina selama konflik Rusia-Ukraina di kota Shebekino di wilayah Belgorod, Rusia, dalam gambar selebaran ini dirilis 31 Mei 2023. Gubernur dari Wilayah Belgorod Rusia Vyacheslav Gladkov via Telegram/Handout via REUTERS
Rusia Klaim Dua Warganya Terbunuh Setelah Ukraina Menembaki Kawasan Perbatasan

Gubernur wilayah Belgorod, Rusia, menyatakan dua orang tewas dan dua lainnya luka, serta empat rumah rusak akibat penembakan.


Presiden Belarus Sebut Konflik Ukraina Sudah Lama Terjadi

18 jam lalu

Presiden Belarusia Alexander Lukashenko mengadakan konferensi pers di Minsk, Belarus 9 Agustus 2021. [Pavel Orlovsky/BelTA/Handout via REUTERS]
Presiden Belarus Sebut Konflik Ukraina Sudah Lama Terjadi

Presiden Belarus mengungkap kalau konflik di Ukraina sudah lama dimulai bahkan sebelum kudeta pertama terjadi pada 2014.


Dituduh Kerja Sama dengan Intelijen Amerika Serikat, Apple Buka Suara

20 jam lalu

Kabel USB-C (USB Type-C) terlihat di depan logo Apple dalam ilustrasi ini yang diambil 27 Oktober 2022. Uni Eropa telah mewajibkan semua ponsel yang dijual di negara-negara anggota mereka harus menggunakan kabel jenis USB-C, jika perangkat itu memiliki charger fisik. REUTERS/Dado Ruvic/Illustration
Dituduh Kerja Sama dengan Intelijen Amerika Serikat, Apple Buka Suara

Apple menyangkal tuduhan yang menyebut mengizinkan intelijen Amerika menggunakan produk Apple untuk melakukan tugas mata-mata.


Top 3 Dunia: Debt Ceiling, Hubungan Rusia-Jerman Panas, dan Modernisasi Keamanan China

22 jam lalu

Presiden AS Joe Biden dan Ketua DPR Kevin McCarthy di Gedung Putih, 22 Mei 2023. REUTERS/Leah Millis
Top 3 Dunia: Debt Ceiling, Hubungan Rusia-Jerman Panas, dan Modernisasi Keamanan China

Berita Top 3 Dunia tentang debt ceiling AS, hubungan Rusia dan Jerman memanas, serta China memodernisasi sistem keamanan nasional.


Relawan Rusia Pro-Ukraina Seberangi Perbatasan, Moskow Klaim Tewaskan 30 Tentara Lawan

1 hari lalu

Anggota Korps Relawan Rusia berpose di atas kendaraan lapis baja di perbatasan Graivoron di Kozinka, wilayah Belgorod, Rusia, dalam foto yang dirilis pada 23 Mei 2023. Korps/Selebaran Sukarelawan Rusia via REUTERS
Relawan Rusia Pro-Ukraina Seberangi Perbatasan, Moskow Klaim Tewaskan 30 Tentara Lawan

Moskow menewaskan 30 pejuang Ukraina dan menghancurkan empat kendaraan lapis baja, sementara RVC mengklaim sudah masuk Rusia.


Survei Fortinet Ungkap Tantangan Keamanan Jaringan di Era Kerja Hybrid

1 hari lalu

Kiri-kanan: Vishak Raman, Vice President, Fortinet India, SAARC and SEA , Rashish Pandey, Vice President Marketing & Communication, Fortinet Asia dan Edwin Lim, Country Director, Fortinet Indonesia di Raffles Hotel, 30 Mei 2023. Foto: Maria Fransisca Lahur/Tempo.
Survei Fortinet Ungkap Tantangan Keamanan Jaringan di Era Kerja Hybrid

Survei ini dilakukan pada 450 pemimpin keamanan siber dari sembilan lokasi di Asia.


Rusia Tuding Ukraina Serang Wilayahnya di Belgorod, 8 Terluka

1 hari lalu

Kendaraan hancur di kota Shebekino, Belgorod, Rusia, dalam gambar selebaran ini dirilis 31 Mei 2023. Gubernur Wilayah Belgorod Rusia Vyacheslav Gladkov via Telegram / Selebaran melalui REUTERS
Rusia Tuding Ukraina Serang Wilayahnya di Belgorod, 8 Terluka

Serangan rudal dan drone ke kota Shebekino, Belgorod, wilayah Rusia yang berbatasan dengan Ukraina, sejak Rabu malam hingga Kamis pagi.


Ibu dan Anak Perempuannya Jadi Korban Rudal Rusia di Kyiv, Ukraina: Ini Genosida

1 hari lalu

Penduduk setempat berduka setelah serangan rudal Rusia menewaskan 3 orang di kompleks klinik kota di Kyiv, Ukraina 1 Juni 2023. REUTERS/Valentyn Ogirenko
Ibu dan Anak Perempuannya Jadi Korban Rudal Rusia di Kyiv, Ukraina: Ini Genosida

Seorang bocah perempuan berusia 11 tahun, ibunya dan seorang wanita lainnya tewas dalam serangan rudal Rusia di Kyiv pada Kamis pagi


Microsoft Luncurkan Ready4Security untuk Siapkan Pakar Keamanan Siber Indonesia

1 hari lalu

Microsoft meluncurkan Ready4Security Indonesia, sebuah program pelatihan di bidang keamanan siber yang menyasar sedikitnya 1.000 siswa dan lulusan universitas di Indonesia. (Microsoft)
Microsoft Luncurkan Ready4Security untuk Siapkan Pakar Keamanan Siber Indonesia

Microsoft berkolaborasi dengan organisasi non-profit dan institusi pendidikan di 28 negara di dunia untuk menyiapkan pakar keamanan siber.


Jerman-Rusia Memanas: Tutup 4 dari 5 Konsulat di Masing-masing Negara

1 hari lalu

Kedutaan Besar Jerman di Moskow. Wikipedia
Jerman-Rusia Memanas: Tutup 4 dari 5 Konsulat di Masing-masing Negara

Ini adalah pembalasan setelah keputusan Moskow untuk membatasi jumlah pejabat Jerman di Rusia menjadi 350 orang.