Ada Keterkaitan Serangan SolarWinds dengan Backdoor Kazuar
Rabu, 13 Januari 2021 - 17:30 WIB
Kendati demikian, Director Kaspersky's Global Research and Analysis (GReAT) Team Costin Raiu mengatkaan, kesamaan yang teridentifikasi tidak serta merta mengungkapkan siapa yang berada di balik serangan
SolarWinds, namun, ini memberikan lebih banyak wawasan yang dapat membantu para peneliti di masa depan dalam bergerak maju dalam penyelidikan terkait.
"Kami yakin bahwa penting bagi peneliti lain di seluruh dunia untuk menyelidiki kesamaan ini dan berusaha menemukan lebih banyak fakta tentang Kazuar dan asal Sunburst, perangkat lunak perusak yang digunakan dalam serangan SolarWinds," ujar Raiu dalam keterangan tertulis, Rabu (13/1/2021).
Saat dipelajari para ahli Kaspersky menemukan bahwa Sunbrust memiliki sejumlah kemiripan fitur dengan Kazuar yang sudah teridentifikasi sebelumnya, backdoor yang ditulis menggunakan kerangka kerja.NET yang pertama kali dilaporkan oleh Palo Alot pada 2017 silam, dan digunakan dalam serangkaian spionase dunia maya di seluruh dunia.
Berbagai kesamaan dalam kode menunjukkan adanya hubungan antara Kazuar dan Sunburst, meskipun sifatnya masih belum ditentukan.
Fitur yang tumpang tindih antara Sunburst dan Kazuar termasuk algoritma pembuatan UID korban, algoritma tidur dan penggunaan ekstensif dari hash FNV-1a.
SolarWinds, namun, ini memberikan lebih banyak wawasan yang dapat membantu para peneliti di masa depan dalam bergerak maju dalam penyelidikan terkait.
"Kami yakin bahwa penting bagi peneliti lain di seluruh dunia untuk menyelidiki kesamaan ini dan berusaha menemukan lebih banyak fakta tentang Kazuar dan asal Sunburst, perangkat lunak perusak yang digunakan dalam serangan SolarWinds," ujar Raiu dalam keterangan tertulis, Rabu (13/1/2021).
Saat dipelajari para ahli Kaspersky menemukan bahwa Sunbrust memiliki sejumlah kemiripan fitur dengan Kazuar yang sudah teridentifikasi sebelumnya, backdoor yang ditulis menggunakan kerangka kerja.NET yang pertama kali dilaporkan oleh Palo Alot pada 2017 silam, dan digunakan dalam serangkaian spionase dunia maya di seluruh dunia.
Berbagai kesamaan dalam kode menunjukkan adanya hubungan antara Kazuar dan Sunburst, meskipun sifatnya masih belum ditentukan.
Fitur yang tumpang tindih antara Sunburst dan Kazuar termasuk algoritma pembuatan UID korban, algoritma tidur dan penggunaan ekstensif dari hash FNV-1a.
Lihat Juga :