Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Peretas Rusia Eksploitasi Kerentanan Microsoft Follina untuk Serang Ukraina

image-gnews
Ilustrasi hacker. mic.com
Ilustrasi hacker. mic.com
Iklan

TEMPO.CO, Jakarta - Serangan Rusia terhadap Ukraina tidak hanya terjadi di daratan, tapi juga di dunia maya melalui peretas (hacker). Hal ini terungkap setelah adanya peringatan dari Tim Tanggap Darurat Komputer Ukraina (CERT-UA) mengenai serangkaian serangan spear-phishing baru yang mengeksploitasi kelemahan "Follina" di sistem operasi Windows untuk menyebarkan malware pencuri kata sandi.

Badan tersebut mengatakan serangan dimulai dengan dokumen iming-iming berjudul "Terorisme Nuklir Ancaman Sangat Nyata.rtf". Ketika dibuka, keluarlah bawaannya yang berbahaya, yang baru ketahuan belakangan ini.

Dokumen jebakan itu berisi kerentanan untuk mengunduh dan menjalankan malware bernama CredoMap. Serangan diketahui berhubungan  dengan gangguan dari kelompok negara-bangsa Rusia yang dilacak sebagai APT28 (alias Fancy Bear atau Sofacy)

Follina (CVE-2022-30190, skor CVSS: 7.8), yang menyangkut kasus eksekusi kode jarak jauh yang mempengaruhi Alat Diagnostik Dukungan Windows (MSDT), ditangani oleh Microsoft pada 14 Juni 2022, sebagai bagian dari pembaruan Patch Tuesday.

Menurut laporan independen yang diterbitkan oleh Malwarebytes, CredoMap adalah varian dari pencuri kredensial berbasis .NET yang dibocorkan oleh Google Threat Analysis Group (TAG) bulan lalu karena telah digunakan terhadap pengguna di Ukraina.

Tujuan utama malware adalah untuk menyedot data, termasuk kata sandi dan cookie yang disimpan, dari beberapa browser populer, seperti Google Chrome, Microsoft Edge, dan Mozilla Firefox.

Iklan
Scroll Untuk Melanjutkan

"Meskipun merampok browser mungkin terlihat seperti pencurian kecil-kecilan, kata sandi adalah kunci untuk mengakses informasi dan intelijen sensitif," kata Malwarebytes. "Target, dan keterlibatan APT28, sebuah divisi intelijen militer Rusia, menunjukkan bahwa kampanye tersebut adalah bagian dari konflik di Ukraina, atau setidaknya terkait dengan kebijakan luar negeri dan tujuan militer negara Rusia."

Peringatan ini bukan hanya terhadap APT28. CERT-UA telah lebih jauh memperingatkan serangan serupa yang dipasang oleh Sandworm dan aktor yang dijuluki UAC-0098 yang memanfaatkan rantai infeksi berbasis Follina untuk menyebarkan CrescentImp dan Cobalt Strike Beacons ke host yang ditargetkan.

Perkembangan itu terjadi saat Ukraina terus menjadi target serangan siber di tengah perang yang sedang berlangsung di negara itu dengan Rusia, dengan peretas Armageddon juga terlihat mendistribusikan malware GammaLoad.PS1_v2 pada Mei 2022.

THE HACKER NEWS

Baca:
Peretas Ukraina Dipenjara 4 Tahun di AS karena Menjual Akses

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Melihat Kemampuan Sukhoi Su-35 yang Ditawarkan Rusia Ke RI

5 jam lalu

Jet tempur Sukhoi Su-35 melaju di sepanjang lapangan terbang selama forum teknis militer internasional
Melihat Kemampuan Sukhoi Su-35 yang Ditawarkan Rusia Ke RI

Sukhoi Su-35 merupakan pesawat tempur generasi 4++ yang dilengkapi dengan teknologi canggih


Menteri Pertanian Ukraina Ditahan atas Dugaan Korupsi

6 jam lalu

Mykola Solsky. wikipedia.org
Menteri Pertanian Ukraina Ditahan atas Dugaan Korupsi

Menteri Pertanian Ukraina Mykola Solsky ditahan setelah ditetapkan sebagai tersangka resmi dalam penyelidikan korupsi bernilai jutaan dolar


Rusia Siap Kerjasama dengan Pemerintahan Baru Indonesia, Begini Hubungan Baik Kedua Negara Sejak Zaman Uni Soviet

9 jam lalu

Presiden Rusia Vladimir Putin memimpin pertemuan dengan anggota Dewan Keamanan melalui panggilan konferensi video di Moskow, Rusia, 9 September 2022. Sputnik/Gavriil Grigorov/Pool via REUTERS/File Photo
Rusia Siap Kerjasama dengan Pemerintahan Baru Indonesia, Begini Hubungan Baik Kedua Negara Sejak Zaman Uni Soviet

Pemerintah Rusia menyambut presiden baru Indonesia. Siap lanjutkan kerja sama.


Bahas Pengembangan AI, Microsoft Diagendakan Bertemu Empat Perusahaan Raksasa Teknologi

10 jam lalu

Ilustrasi Logo Microsoft. REUTERS/Dado Ruvic
Bahas Pengembangan AI, Microsoft Diagendakan Bertemu Empat Perusahaan Raksasa Teknologi

Microsoft menyusun agenda pertemuan untuk membicarakan artificial intelligence atau AI bersama para eksekutif raksasa teknologi di Korea Selatan.


Top 3 Dunia: Rusia Tawarkan Sukhoi ke RI, AS Minta Cina Buka Pintu

18 jam lalu

Veronika Novoseltseva charg d'affaires (kiri) dan Maxim Lukyanov (kanan) atase pertahanan di Kedutaan Besar Federasi Rusia untuk Indonesia dalam acara jumpa pers di Jakarta Selatan pada Rabu, 24 April 2024. TEMPO/Nabiila Azzahra A.
Top 3 Dunia: Rusia Tawarkan Sukhoi ke RI, AS Minta Cina Buka Pintu

Top 3 dunia adalah Rusia menawarkan Sukhoi ke RI, AS minta Cina buka pintu untuk pengusahanya hingga persiapan senjata Rusia lawan Ukraina.


Rusia Siap Pasok Pesawat Tempur Sukhoi Jika Indonesia Berminat

1 hari lalu

Pesawat Sukhoi SU-57 dilengkapi dengan kemampuan multi-misi, otomatisasi, dan teknologi kecerdasan buatan untuk meningkatkan kemampuan Angkatan Udara Rusia secara dramatis. Karena peningkatan aerodinamis, Sukhoi Su-57 dapat melakukan perjalanan hingga Mach 2 tanpa afterburner yang memiliki jangkauan hingga 3.500 kilometer dengan kecepatan subsonik. Foto : Twitter
Rusia Siap Pasok Pesawat Tempur Sukhoi Jika Indonesia Berminat

Kedubes Rusia mengatakan Moskow siap memasok pesawat tempur Sukhoi jika ada minat dari Jakarta.


Top 3 Dunia: Spyware Israel, Kerja Sama Rusia-RI, Korea Utara-Iran

1 hari lalu

Spyware pegasus. Amnesty.org
Top 3 Dunia: Spyware Israel, Kerja Sama Rusia-RI, Korea Utara-Iran

Top 3 Dunia dibuka dengan berita dari Spanyol tentang spyware Israel yang memata-matai PM Pedro Sanchez.


Rusia Sebut Punya Persenjataan Cukup untuk Lawan Ukraina dan Bantuan Miliaran Dolar AS

1 hari lalu

Presiden Rusia Vladimir Putin mengecek persenjataan saat mengunjungi pusat pelatihan Distrik Militer Barat untuk pasukan cadangan yang dimobilisasi, di Wilayah Ryazan, Rusia 20 Oktober 2022. Dihadapkan dengan serangkaian kekalahan dalam perang, Putin bulan lalu mendeklarasikan
Rusia Sebut Punya Persenjataan Cukup untuk Lawan Ukraina dan Bantuan Miliaran Dolar AS

Kedubes Rusia mengatakan persiapan negaranya sangat kuat untuk melawan Ukraina yang akan mendapat bantuan senilai miliaran dolar dari AS.


Microsoft Rilis Phi-3 Mini, Model AI Kecil dengan Kemampuan Besar

2 hari lalu

Logo Microsoft terlihat di Los Angeles, California A.S. pada Selasa, 7 November 2017. (ANTARA/REUTERS/Lucy Nicholson/am.)
Microsoft Rilis Phi-3 Mini, Model AI Kecil dengan Kemampuan Besar

Microsoft luncurkan model bahasa AI kecil, Phi-3 Kemampuannya setara dengan teknologi pintar yang dilatih penuh.


Kedubes: Rusia Jadi Lebih Kuat di Bawah Sanksi Barat

2 hari lalu

Rusia Balas Sanksi Amerika Serikat dan Uni Eropa
Kedubes: Rusia Jadi Lebih Kuat di Bawah Sanksi Barat

Kedutaan Besar Rusia untuk Indonesia mengatakan industri Rusia kini menjadi lebih kuat meski banyak disanksi oleh Barat.