Hacker Pakai Update WPS Office untuk Sisipkan Malware

Senin, 29 Januari 2024 - 15:11 WIB
loading...
Hacker Pakai Update...
Cari mangsa, hacker pakai update WPS Office. FOTO/ DAILY
A A A
LONDON - Beribu cara dilakukan hacker untuk menaklukan para korbannya. Terbaru, yang ditemukan oleh peneliti di perusahaan keamanan siber ESET adalah dengan menggunakan update aplikasi produktivitas WPS Office.

BACA JUGA - ESET Indonesia Ajak Bedakan Meeting Online dan Webinar

Metode yang stau ini dilakukan oleh kelompok hacker Blackwood. Dengan menggunakan update aplikasi WPS Office mereka dapat menyisipkan malware canggih yang disebut NSPX30 untuk melakukan pengintaian.

Untuk diketahui, malware NSPX30 merupakan malware berbahaya yang sudah eksis sejak tahun 2018 lalu. Dipercaya malware dikampanyekan oleh kelompok yang berafiliasi dengan pemerintah negara China.

NSPX30 adalah implan canggih berdasarkan kode dari pintu belakang bernama 'Project Wood' yang memiliki kemampuan dasar untuk mengumpulkan data sistem, keylogging, dan mengambil tangkapan layar.

Fungsi utama NSPX30 adalah mengumpulkan informasi dari sistem yang dibobol, termasuk file, tangkapan layar, penekanan tombol, data perangkat keras dan jaringan, serta kredensial, melansir dari Bleeping Computer, Senin(29/1/2024).

Para peneliti ESET mengatakan bahwa serangan menargetkan pengguna yang berada di China, Jepang, dan Inggris. Selain bisa disalurkan lewat update WPS Office, malwarejuga bisa dikirm lewat platform pesan instan Tencent QQ, dan editor dokumen Sogou Pinyin.

Menurut para peneliti, pelaku ancaman melakukan serangan AitM dan mencegat lalu lintas yang dihasilkan oleh NSPX30 untuk menyembunyikan aktivitasnya dan menyembunyikan server perintah dan kontrol (C2).

ESET juga mencatat bahwa Blackwood mungkin berbagi akses dengan grup APT Tiongkok lainnya, karena mereka mengamati sistem satu perusahaan menjadi sasaran perangkat yang terkait dengan banyak aktor.

Aspek penting dari aktivitas Blackwood adalah kemampuan untuk menghadirkan NSPX30 dengan membajak permintaan pembaruan yang dibuat oleh perangkat lunak sah, termasuk Tencent QQ, WPS Office, dan Sogou Pinyin.

Namun hal ini berbeda dengan kompromi rantai pasokan, karena Blackwood menyadap komunikasi HTTP yang tidak terenkripsi antara sistem korban dan server pembaruan dan melakukan intervensi untuk mengirimkan implan.

Mekanisme pasti yang memungkinkan Blackwood mencegat lalu lintas tersebut tidak diketahui. ESET berspekulasi bahwa hal ini mungkin dilakukan dengan menggunakan implan di jaringan target, mungkin pada peralatan yang rentan seperti router atau gateway.

Berdasarkan analisis para peneliti, mereka percaya bahwa back door asli yang menjadi akar evolusi implan khusus NSPX30 tampaknya telah dikembangkan oleh pengembang malware yang handal.
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Berita Terkait
Nintendo Kini Bisa Matikan...
Nintendo Kini Bisa Matikan Konsol Pengguna Jika Diretas
Cloudflare Kenalkan...
Cloudflare Kenalkan AI untuk Mencegah Pencurian Data
Rusia Siapkan Platform...
Rusia Siapkan Platform Khusus untuk Blokir Nomor Telepon dan Website Berbahaya
Elon Musk Umumkan X...
Elon Musk Umumkan X Diserang Besar-besaran
Bank di Arab Saudi Dilarang...
Bank di Arab Saudi Dilarang Gunakan WhatsApp
Hacker China dan Iran...
Hacker China dan Iran Manfaatkan Chatbot AI Google Gemini untuk Serangan Siber
Akun Instagram Ridwan...
Akun Instagram Ridwan Kamil Kembali Pulih usai Diretas
FBI Tuding Korea Utara...
FBI Tuding Korea Utara Retas Kripto Senilai Rp25 Triliun
Website Kejaksaan Diduga...
Website Kejaksaan Diduga Diretas, Kapuspenkum Kejagung Buka Suara
Rekomendasi
Ukraina Mengaku Kehilangan...
Ukraina Mengaku Kehilangan F-16 Ketiga, Pilot Melontarkan Diri Saat Pesawat Jatuh
Tiga Rumah di Lembang...
Tiga Rumah di Lembang Tertimbun Longsor, Puluhan Warga Mengungsi
Sinetron Terbaru MNC...
Sinetron Terbaru MNC Pictures Tebaran Hati Episode 1: Janji Ariana hingga Cinta
Berita Terkini
Kenapa Vaksin TBC M72...
Kenapa Vaksin TBC M72 Bill Gates Diujicoba di Indonesia? Simak Ulasan Lengkapnya
Lebih Dulu Bumi atau...
Lebih Dulu Bumi atau Matahari? Ini Penjelasan Menurut Sains
Usai Memukau Dunia,...
Usai Memukau Dunia, HUAWEI WATCH FIT 4 Series Ramping nan Powerful dengan Fitur Sport Ultra dan ECG Siap Hadir di Indonesia
Terlalu Banyak Pekerjaan...
Terlalu Banyak Pekerjaan Secara Harfiah Bisa Mengubah Otak Anda
Kenapa Tahun 2025 Sangat...
Kenapa Tahun 2025 Sangat Panas? Ternyata Ini Penyebabnya
Supa: Platform yang...
Supa: Platform yang Menyediakan Akses ke Banyak AI Sekaligus
Infografis
Pakistan Perintahkan...
Pakistan Perintahkan Militer untuk Membalas Serangan India
Copyright ©2025 SINDOnews.com All Rights Reserved