Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke [email protected].

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Malware Perfctl Serang Ribuan Sistem Linux Sejak 2021, Diam-diam Menambang Mata Uang Kripto

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Iklan

TEMPO.CO, Jakarta - Ribuan komputer yang menjalankan Linux telah terinfeksi malware Perfctl, yaitu jenis malware yang terkenal karena sifatnya yang tersembunyi, jumlah kesalahan konfigurasi yang dapat dieksploitasinya, dan luasnya aktivitas jahat yang dapat dilakukannya, demikian laporan para peneliti pada akhir pekan lalu.

Assaf Morag, direktur intelijen ancaman Aqua Security, mengatakan malware Perfctl menonjol sebagai ancaman yang signifikan karena desainnya, yang memungkinkannya menghindari deteksi sambil mempertahankan persistensi pada sistem yang terinfeksi.

“Kombinasi ini menjadi tantangan bagi para pembuat sistem keamanan dan malware tersebut memang telah dikaitkan dengan semakin banyaknya laporan dan diskusi di berbagai forum, yang menyoroti tekanan dan frustrasi pengguna yang terinfeksi,” ujar Morag kepada Ars Technica, 4 Oktober 2024.

Perfctl menggunakan rootkit dan mengubah beberapa utilitas sistem untuk menyembunyikan aktivitas perangkat lunak cryptominer dan proxy-jacking. Perangkat lunak ini menyatu dengan mulus ke dalam lingkungannya dengan nama yang tampaknya sah.

Selain itu, arsitektur Perfctl memungkinkannya untuk melakukan berbagai aktivitas jahat, mulai dari pencurian data hingga penyebaran muatan tambahan. Fleksibilitasnya berarti bahwa perangkat lunak ini dapat dimanfaatkan untuk berbagai tujuan jahat, sehingga sangat berbahaya bagi organisasi dan individu.

Perfctl telah beredar setidaknya sejak tahun 2021. Malware tersebut terinstal dengan mengeksploitasi lebih dari 20.000 kesalahan konfigurasi umum, suatu kemampuan yang dapat menjadikan jutaan mesin yang terhubung ke Internet sebagai target potensial, kata para peneliti dari Aqua Security.

Malware tersebut juga dapat mengeksploitasi CVE-2023-33246, suatu kerentanan dengan peringkat keparahan 10 dari 10 yang telah ditambal tahun lalu di Apache RocketMQ, suatu platform pengiriman pesan dan streaming yang ditemukan di banyak mesin Linux.

Iklan
Scroll Untuk Melanjutkan

Para peneliti menyebut malware Perfctl secara diam-diam menambang mata uang kripto. Namanya menggabungkan alat pemantauan perf Linux dan ctl, singkatan yang umum digunakan dengan alat baris perintah.

Karakteristik khas Perfctl adalah penggunaan nama proses dan berkas yang identik atau mirip dengan yang umum ditemukan di lingkungan Linux. Konvensi penamaan tersebut merupakan salah satu dari banyak cara malware tersebut berupaya untuk menghindari perhatian pengguna yang terinfeksi.

Perfctl selanjutnya menyamarkan dirinya sendiri menggunakan sejumlah trik lainnya. Salah satunya adalah menginstal banyak komponennya sebagai rootkit, kelas malware khusus yang menyembunyikan keberadaannya dari sistem operasi dan alat administratif.

Selain menggunakan sumber daya mesin untuk menambang mata uang kripto, Perfctl juga mengubah mesin menjadi proksi yang menghasilkan keuntungan yang digunakan pelanggan yang membayar untuk menyampaikan lalu lintas Internet mereka. Peneliti Aqua Security juga mengamati malware yang berfungsi sebagai pintu belakang untuk menginstal keluarga malware lainnya.

Pilihan Editor: Potensi Hujan Lebat Disertai Petir dan Angin Kencang di Jawa Barat Sepekan Mendatang Bervariasi, BMKG Minta Warga Waspada

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Menjelang Peralihan Wewenang Pengawasan Kripto: Bappebti Masih Tunggu PP, OJK Mulai Siapkan SDM

1 hari lalu

Ilustrasi kripto. Pexels/Alesia Kozik
Menjelang Peralihan Wewenang Pengawasan Kripto: Bappebti Masih Tunggu PP, OJK Mulai Siapkan SDM

OJK dan Bappebti bersiap menjelang peralihan kewenangan pengawasan aset kripto.


Baru Ada 5 Perusahaan Kripto Berizin Resmi Jelang Batas Waktu Pendaftaran, Bappebti: Banyak Penyesuaian

1 hari lalu

Ilustrasi aset kripto. REUTERS
Baru Ada 5 Perusahaan Kripto Berizin Resmi Jelang Batas Waktu Pendaftaran, Bappebti: Banyak Penyesuaian

Baru ada lima perusahaan pedagang fisik aset kripto yang mendapat izin Bappebti jelang penutupan pendaftaran 16 Oktober mendatang.


OJK Akan Buka Lowongan Pengawas Kripto

1 hari lalu

Gedung OJK Jakarta
OJK Akan Buka Lowongan Pengawas Kripto

OJK akan punya tugas tambahan, yaitu mengawasi transaksi di Koperasi Simpan Pinjam (KSP) dan perdagangan kripto.


Transaksi Aset Kripto Tembus Rp393 Triliun, Bappebti Targetkan Bisa Tembus Rp500 Triliun di Desember

2 hari lalu

Ilustrasi aset kripto. REUTERS
Transaksi Aset Kripto Tembus Rp393 Triliun, Bappebti Targetkan Bisa Tembus Rp500 Triliun di Desember

Transaksi perdagangan pasar fisik aset kripto pada Januari-Agustus 2024 mencapai Rp393,01 triliun.


Transaksi Kripto di Indonesia Naik 15,54 Persen di Tengah Pasar Global Fluktuatif

3 hari lalu

Ilustrasi Mata uang kripto. Dok. Freepik
Transaksi Kripto di Indonesia Naik 15,54 Persen di Tengah Pasar Global Fluktuatif

Industri aset kripto di Indonesia terus mengalami pertumbuhan di tengah perkembangan pasar global yang tidak stabil.


Direktorat Siber Bareskrim Ungkap 3 Penyebab Suatu Sistem Jaringan Data Mudah Dibobol

10 hari lalu

Direktur Tindak Pidana Siber Bareskrim Polri Brigjen Himawan Bayu Aji (kiri), Kepala Biro Penerangan Masyarakat Divisi Humas Polri Brigjen Pol. Trunoyudo Wisnu Andiko (tengah) dan Kasubdit II Dittipisiber Bareskrim Polri Kombes Pol. Alfis Suhaili (kanan) menunjukkan barang bukti kasus penipuan daring internasional dan tindak pidana perdagangan orang (TPPO) dalam konferensi pers di Mabes Polri, Jakarta, Selasa, 16 Juli 2024. Direktorat Tindak Pidana Siber (Dittipidsiber) Bareskim mengungkap adanya jaringan online scam internasional yang dioperasikan dari Dubai. TEMPO/Martin Yogi Pardamean
Direktorat Siber Bareskrim Ungkap 3 Penyebab Suatu Sistem Jaringan Data Mudah Dibobol

Dittipidsiber Bareskrim mengungkap kasus kebocoran data sistem elektronik milik Badan Kepegawaian Negara (BKN).


Bermodal Sistem Operasi Linux, Guru Honorer di Banyuwangi Bobol Data ASN BKN

10 hari lalu

Ilustrasi hacker. (e-propethic.com)
Bermodal Sistem Operasi Linux, Guru Honorer di Banyuwangi Bobol Data ASN BKN

Seorang guru honorer masuk ke sistem BKN dan membobol data ASN. Bermodal sistem operasi Linux.


Sistem Keamanan Pulih, Indodax Klaim Volume Perdagangan Meningkat

17 hari lalu

Indodax mengklaim volume perdagangan meningkat setelah sistem keamanannya pulih. REUTERS/Dado Ruvic
Sistem Keamanan Pulih, Indodax Klaim Volume Perdagangan Meningkat

Perusahaan pertukaran mata uang kripto (crypto exchange) Indodax mengklaim volume perdagangan meningkat setelah sistem keamanannya pulih.


Sindikat TPPO di Myanmar Minta Tebusan Rp 550 Juta ke Keluarga Korban di Sukabumi

21 hari lalu

Ilustrasi TPPO. Shutterstock
Sindikat TPPO di Myanmar Minta Tebusan Rp 550 Juta ke Keluarga Korban di Sukabumi

Sejumlah warga Kabupaten Sukabumi menjadi korban TPPO dan disekap di Myanmar. Mereka dijanjikan bekerja di bisnis kripto di Thailand.


Terkini: Gurita Bisnis MNC Digital Entertainment Milik Hary Tanoe, Bos Indodax Sebut Serangan Sistem Keamanan Perusahaan Diduga Terafiliasi dengan Korea Utara

23 hari lalu

Ketua Partai Persatuan Indonesia (Perindo) Hary Tanoesoedibjo hadir untuk melakukan pendaftaran Partai Politik Calon Peserta Pemilihan Umum Tahun 2024 di Gedung Komisi Pemilihan Umum (KPU) Republik Indonesia, Senin, 1 Agustus 2022. KPU mulai membuka pendaftaran partai politik calon peserta Pemilihan Umum Tahun 2024 pada tanggal 1 hingga 14 Agustus 2022. TEMPO / Hilman Fathurrahman W
Terkini: Gurita Bisnis MNC Digital Entertainment Milik Hary Tanoe, Bos Indodax Sebut Serangan Sistem Keamanan Perusahaan Diduga Terafiliasi dengan Korea Utara

Setelah mengakuisi PT Tripar Multivision Tbk, PT MNC Digital Entertainment Tbk (MSIN) milik Hary Tanoe memperkuat portofolionya di industri hiburan.