Tak Hanya Tentara Rusia, Kelompok Peretas Ini Juga Gencar Serang Ukraina

Sebuah kompleks hotel dihancurkan oleh rudal Rusia selama invasi Rusia ke Ukraina di Odesa, Ukraina, 8 Mei 2022. REUTERS/Igor Tkachenko/File Photo

TEMPO.CO, Jakarta - Kartel kejahatan di dunia maya telah terlibat dalam lima strategi berbeda yang menarget Ukraina sepanjang April hingga Agustus tahun ini. Hal ini diketahui dari laporan Threat Analysis Group (TAG) Google terbit Juli lalu. Laporan merinci aktivitas dunia maya lanjutan yang ditujukan ke negara Eropa Timur, saat perang Rusia - Ukraina sedang berlangsung.

Pelaku serangan yang dimaksud adalah UAC-0098, kelompok yang dideskripsikan sebagai pelaku ancaman dengan riwayat mengirimkan trojan perbankan IcedID, yang mengarah ke serangan ransomware. "Penyerang baru-baru ini mengalihkan fokus mereka untuk menargetkan organisasi Ukraina, pemerintah Ukraina, dan organisasi kemanusiaan dan nirlaba Eropa," kata peneliti TAG, Pierre-Marc Bureau, dalam laporan itu.

UAC-0098 diyakini telah berfungsi sebagai broker akses awal untuk grup ransomware seperti Quantum dan Conti (alias FIN12, Gold Ulrick, atau Wizard Spiker). Salah satu strategi terkenalnya ialah menyebarkan CrescentImp dan Cobalt Strike Beacons ke host yang ditargetkan di media dan entitas infrastruktur penting. Ini seperti yang dilakukannya pada Juni lalu saat menyalahgunakan kerentanan Follina (CVE-2022-30190) dalam sistem operasi Windows.

TAG menduga berbagai kejadian yang dimulai pada akhir April lalu menjadi bagian dari serangkaian serangan grup yang sama. Antara lain email phishing untuk mengirimkan AnchorMail (alias LackeyBuilder), varian dari implan AnchorDNS grup TrickBot yang menggunakan SMTP untuk perintah-dan-kontrol.

Strategi phishing berikutnya adalah mendistribusikan IcedID dan Cobalt Strike ke organisasi Ukraina dan berulang kali menyerang sektor perhotelan di negara itu. Beberapa di antaranya menyamar sebagai Polisi Siber Nasional Ukraina atau perwakilan Elon Musk dan StarLink.

Kemudian, sekitar pertengahan Mei, UAC-0098 juga disebutkan memanfaatkan akun yang disusupi dari sebuah hotel di India untuk mengirim lampiran yang mengandung malware. Sasarannya adalah organisasi yang bekerja di industri perhotelan di Ukraina, sebelum serangan berkembang ke LSM kemanusiaan di Italia.

Serangan serupa juga telah diamati terhadap entitas di sektor teknologi, ritel, dan pemerintah di Ukraina. Dalam serangan-serangan itu biner IcedID disembunyikan sebagai pembaruan Microsoft untuk memicu infeksi. 

TAG memetakan UAC-0098 sebagai satu-satunya kelompok peretas yang berafiliasi dengan Conti yang mengincar Ukraina sejak awal perang. Pada Juli, IBM Security X-Force senada dengan mengungkap bahwa geng TrickBot mengatur enam strategi berbeda untuk secara sistematis menargetkan negara dengan sejumlah besar malware.

"Kegiatan UAC-0098 adalah contoh representatif dari garis kabur antara kelompok yang bermotivasi finansial dan yang didukung pemerintah di Eropa Timur," kata Bureau melukiskan tren pelaku ancaman yang mengubah penetapan target mereka agar selaras dengan kepentingan geopolitik regional.

THE HACKER NEWS

Baca juga:
Amerika Matikan Botnet Rusia yang Meretas Jutaan Perangkat di Dunia



Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.






Top 3 Dunia: Ukraina Minta Jet Tempur F-16, Kekayaan Orang Terkaya Asia Melorot

6 jam lalu

Top 3 Dunia: Ukraina Minta Jet Tempur F-16, Kekayaan Orang Terkaya Asia Melorot

Top 3 dunia adalah Ukraina meminta jet tempur ke AS dan mengembangkan drone untuk menghadapi Rusia hingga harta taipan India turun.


Anggota Partai Zelensky Plesir ke Thailand Saat Ukraina Perang

17 jam lalu

Anggota Partai Zelensky Plesir ke Thailand Saat Ukraina Perang

Seorang anggota parlemen dari Ukraina dipecat setelah ketahuan pergi ke Thailand. Kunjungannya ke Thailand itu dikecam oleh publik.


Ukraina Klaim Barat Janjikan 321 Tank untuk Lawan Rusia

18 jam lalu

Ukraina Klaim Barat Janjikan 321 Tank untuk Lawan Rusia

Ukraina menyatakan bantuan tank yang telah dijanjikan oleh negara-negara Barat mencapai 321 tank berat. Tank ini untuk melawan Rusia.


Adik Kim Jong Un Membela Rusia, Kecam Pengiriman Tank AS ke Ukraina

19 jam lalu

Adik Kim Jong Un Membela Rusia, Kecam Pengiriman Tank AS ke Ukraina

Adik Kim Jong Un, Kim Yo Jong menyatakan Korea Utara membela Rusia. Ia mengecam pengiriman tank AS ke Ukraina.


Ukraina Minta Pasokan Jet Tempur F16 dari AS, Serangan Rusia Menggila

1 hari lalu

Ukraina Minta Pasokan Jet Tempur F16 dari AS, Serangan Rusia Menggila

Setelah mendapat kepastian bantuan tank moderen Leopard 2, Abrams dan Challenger 2, Ukraina meminta jet tempur F-16 dari Amerika Serikat.


Ukraina Bentuk Pasukan Khusus Drone, Gunakan Satelit Starlink Milik Elon Musk

1 hari lalu

Ukraina Bentuk Pasukan Khusus Drone, Gunakan Satelit Starlink Milik Elon Musk

Ukraina mendirikan unit khusus pasukan drone, yang akan dilengkapi dengan sistem komunikasi satelit Starlink untuk mengimbangi serangan Rusia.


Rusia Klaim Buat Robot Canggih untuk Hancurkan Tank Abrams dan Leopard 2

1 hari lalu

Rusia Klaim Buat Robot Canggih untuk Hancurkan Tank Abrams dan Leopard 2

Rusia mengaku akan menghancurkan tank Abrams dan tank Leopard 2 untuk Ukraina dengan menggunakan robot canggih.


Atlet Ukraina Kecewa Rusia Diizinkan Bertanding Lagi di Level Dunia

1 hari lalu

Atlet Ukraina Kecewa Rusia Diizinkan Bertanding Lagi di Level Dunia

Vladyslav Heraskevych menilai pengorbanan atlet Rusia belum sebanding dengan pengorbanan atlet Ukraina yang kehilangan rumah dan keluarga.


Top 3 Dunia: Yahudi Soal Pembakaran Al Quran, Mahasiswa Arab Ditikam di AS

1 hari lalu

Top 3 Dunia: Yahudi Soal Pembakaran Al Quran, Mahasiswa Arab Ditikam di AS

Top 3 dunia adalah komunitas Yahudi kecam pembakaran Al Quran di Swedia, Rusia pelajari lumpuhkan tank Leopard , mahasiswa Arab ditikam hingga tewas.


Serangan Udara Rusia Menghujani Lebih dari 60 Kota Ukraina dan Tewaskan 11 Orang

1 hari lalu

Serangan Udara Rusia Menghujani Lebih dari 60 Kota Ukraina dan Tewaskan 11 Orang

Serangan udara itu juga menyasar wilayah pembangkit nuklir di Ukraina yang memicu kekhawatiran