Waspada Kehadiran Malware Versi Baru Chaes, Lahap Habis Data Korban

Kamis, 07 September 2023 - 17:30 WIB
loading...
Waspada Kehadiran Malware...
Peneliti keamanan siber Israel, Morphisec baru saja menemukan malware yang menggunakan Protokol DevTools Google untuk mencuri data. Foto/Pixabay/techradar
A A A
RIO DE JANEIRO - Peneliti keamanan siber Israel, Morphisec baru saja menemukan malware yang menggunakan Protokol DevTools Google untuk mencuri data. Malware yang digunakan memiliki kemampuan melahap habis data korban.

Dikutip dari laman Techradar, malware jahat ini merupakan versi baru dari Chaes, bernama Chae$ 4. Malware ini hadir dengan transformasi dan penyempurnaan signifikan, mencakup cara baru mencuri kredensial dan data clipboard.

“Malware ini menggunakan protokol DevTools Google untuk terhubung ke browser saat ini. Protokol tersebut memungkinkan komunikasi langsung dengan fungsionalitas browser bagian dalam melalui WebSockets,” kata Morphisec, Kamis (7/9/2023).



Morphisec menjelaskan, melalui protokol DevTools Google, penyerang dapat menjalankan skrip, mencegat permintaan jaringan, membaca badan POST sebelum enkripsi, dan aktivitas-aktivitas lainnya yang dapat merugikan para korban.

Untuk diketahui, malware Chaes sendiri bukanlah barang baru. Malware ini sudah ada selama bertahun-tahun, dengan pengamatan pertama dicatat pada tahun 2020. Sejak itu, Chase mengalami banyak perubahan dan peningkatan yang sangat signifikan.

“Ini telah mengalami perombakan besar-besaran, yang mana menghasilkan tingkat deteksi lebih rendah oleh sistem pertahanan tradisional. Semua telah didesain ulang secara komprehensif dan protokol komunikasi yang ditingkatkan,” tambah Morphisec.

Operator Chaes, dengan nama Lucifer, sebagian besar menargetkan organisasi di industri perbankan dan logistik, yang berlokasi di Amerika Latin. Sebagian besar target mereka adalah orang Brasil.



Untuk menginfeksi titik akhir target mereka, penyerang pertama-tama akan menyusupi situs web, dan memasang pop-up yang akan meminta pengunjung mengunduh penginstal untuk Java Runtime atau antivirus. Kemudian akan mengirimkan file MSI berbahaya, meluncurkan modul pertama untuk Chaes.

Modul inilah yang kemudian mengunduh muatan tambahan, bergantung pada rencana penyerang. Beberapa modul mencuri informasi ekstensif tentang perangkat korban, modul lainnya dapat mencuri kredensial yang disimpan di browser. Beberapa di antaranya dapat mencegat pembayaran keuangan (baik fiat maupun kripto), dan beberapa dapat mengunggah berbagai data sensitif ke C2 pelaku ancaman.
(wib)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Cara Masuk dan Keluar...
Cara Masuk dan Keluar Fastboot Xiaomi Redmi Note 7
Spesifikasi Bom MK-84,...
Spesifikasi Bom MK-84, Bom Seberat 1 ton yang Dikirim Trump untuk Israel
Kolaborasi Pemerintah...
Kolaborasi Pemerintah dan Swasta Adalah Kunci Perkuat Ketahanan Siber
Drone Gaza Dikenalkan,...
Drone Gaza Dikenalkan, Iran Pamerkan Kecanggihannya
Google Diyakini Jadi...
Google Diyakini Jadi Alat yang Membantu Israel untuk Musnahkan Palestina
Waduh! Harley-Davidson...
Waduh! Harley-Davidson Kena Hack, Data 66 Ribu Pelanggan Melayang!
Heboh, Hacker China...
Heboh, Hacker China Berhasil Curi Data dan Sadap Jutaan Warga Amerika!
Hacker Jahil Berulah,...
Hacker Jahil Berulah, Maskapai Japan Airlines Jadi Korban: Sistem Lumpuh, Penerbangan Ditunda
Waspada! 467.000 File...
Waspada! 467.000 File Berbahaya Menyerang Setiap Hari di 2024!
Rekomendasi
Wapres Filipina Sara...
Wapres Filipina Sara Duterte Susul Ayahnya yang Akan Diadili di Den Haag
90% Penduduk Gaza Kekurangan...
90% Penduduk Gaza Kekurangan Air akibat Blokade Baru Israel
Eks Jubir KPK Febri...
Eks Jubir KPK Febri Diansyah Gabung Tim Hukum Hasto Kristiyanto
Berita Terkini
5 Hewan Endemik China...
5 Hewan Endemik China yang Mengejutkan, Salah Satunya Panda Raksasa
1 jam yang lalu
Resmi Hadir di Indonesia,...
Resmi Hadir di Indonesia, HUAWEI Mate X6 Miliki Body Ramping, Tangguh, dan Makin Multitasking
4 jam yang lalu
Daftar Harga iPhone...
Daftar Harga iPhone Maret 2025, Lebaran dengan HP Baru?
7 jam yang lalu
Spesies Baru Ular Bermoncong...
Spesies Baru Ular Bermoncong Tanduk Ditemukan di India
7 jam yang lalu
Admin WhatsApp Ditembak...
Admin WhatsApp Ditembak Mati Anggota Group usai Dikeluarkan dari Group
22 jam yang lalu
HUAWEI Mate X6: Maksimalkan...
HUAWEI Mate X6: Maksimalkan Produktivitas dan Nikmati Kemudahan Instal Google Apps dengan Cepat
23 jam yang lalu
Infografis
5 Negara Calon Pemimpin...
5 Negara Calon Pemimpin Baru NATO, Salah Satunya Turki
Copyright ©2025 SINDOnews.com All Rights Reserved