Hacker Pakai Update WPS Office untuk Sisipkan Malware

Senin, 29 Januari 2024 - 15:11 WIB
loading...
Hacker Pakai Update...
Cari mangsa, hacker pakai update WPS Office. FOTO/ DAILY
A A A
LONDON - Beribu cara dilakukan hacker untuk menaklukan para korbannya. Terbaru, yang ditemukan oleh peneliti di perusahaan keamanan siber ESET adalah dengan menggunakan update aplikasi produktivitas WPS Office.



Metode yang stau ini dilakukan oleh kelompok hacker Blackwood. Dengan menggunakan update aplikasi WPS Office mereka dapat menyisipkan malware canggih yang disebut NSPX30 untuk melakukan pengintaian.

Untuk diketahui, malware NSPX30 merupakan malware berbahaya yang sudah eksis sejak tahun 2018 lalu. Dipercaya malware dikampanyekan oleh kelompok yang berafiliasi dengan pemerintah negara China.

NSPX30 adalah implan canggih berdasarkan kode dari pintu belakang bernama 'Project Wood' yang memiliki kemampuan dasar untuk mengumpulkan data sistem, keylogging, dan mengambil tangkapan layar.

Fungsi utama NSPX30 adalah mengumpulkan informasi dari sistem yang dibobol, termasuk file, tangkapan layar, penekanan tombol, data perangkat keras dan jaringan, serta kredensial, melansir dari Bleeping Computer, Senin(29/1/2024).

Para peneliti ESET mengatakan bahwa serangan menargetkan pengguna yang berada di China, Jepang, dan Inggris. Selain bisa disalurkan lewat update WPS Office, malwarejuga bisa dikirm lewat platform pesan instan Tencent QQ, dan editor dokumen Sogou Pinyin.

Menurut para peneliti, pelaku ancaman melakukan serangan AitM dan mencegat lalu lintas yang dihasilkan oleh NSPX30 untuk menyembunyikan aktivitasnya dan menyembunyikan server perintah dan kontrol (C2).

ESET juga mencatat bahwa Blackwood mungkin berbagi akses dengan grup APT Tiongkok lainnya, karena mereka mengamati sistem satu perusahaan menjadi sasaran perangkat yang terkait dengan banyak aktor.

Aspek penting dari aktivitas Blackwood adalah kemampuan untuk menghadirkan NSPX30 dengan membajak permintaan pembaruan yang dibuat oleh perangkat lunak sah, termasuk Tencent QQ, WPS Office, dan Sogou Pinyin.

Namun hal ini berbeda dengan kompromi rantai pasokan, karena Blackwood menyadap komunikasi HTTP yang tidak terenkripsi antara sistem korban dan server pembaruan dan melakukan intervensi untuk mengirimkan implan.

Mekanisme pasti yang memungkinkan Blackwood mencegat lalu lintas tersebut tidak diketahui. ESET berspekulasi bahwa hal ini mungkin dilakukan dengan menggunakan implan di jaringan target, mungkin pada peralatan yang rentan seperti router atau gateway.

Berdasarkan analisis para peneliti, mereka percaya bahwa back door asli yang menjadi akar evolusi implan khusus NSPX30 tampaknya telah dikembangkan oleh pengembang malware yang handal.
(wbs)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Berita Terkait
Cloudflare Kenalkan...
Cloudflare Kenalkan AI untuk Mencegah Pencurian Data
Rusia Siapkan Platform...
Rusia Siapkan Platform Khusus untuk Blokir Nomor Telepon dan Website Berbahaya
Elon Musk Umumkan X...
Elon Musk Umumkan X Diserang Besar-besaran
Bank di Arab Saudi Dilarang...
Bank di Arab Saudi Dilarang Gunakan WhatsApp
Hacker China dan Iran...
Hacker China dan Iran Manfaatkan Chatbot AI Google Gemini untuk Serangan Siber
Pengguna Android Makin...
Pengguna Android Makin Aman, Google Play Protect Langsung Sikat Aplikasi Berbahaya
Heboh, Hacker China...
Heboh, Hacker China Berhasil Curi Data dan Sadap Jutaan Warga Amerika!
Hacker Jahil Berulah,...
Hacker Jahil Berulah, Maskapai Japan Airlines Jadi Korban: Sistem Lumpuh, Penerbangan Ditunda
iPhone Sulit Dibobol,...
iPhone Sulit Dibobol, Tim Cook Beberkan Penyebabnya
Rekomendasi
Akun Instagram Ridwan...
Akun Instagram Ridwan Kamil Diduga Diretas: Diingatkan Jangan Lari dari Tanggung Jawab
Kolonel Perempuan AS...
Kolonel Perempuan AS Dipecat karena Tidak Suka Politik dan Berani Berbeda Sikap dengan Wapres
Raja Charles III dan...
Raja Charles III dan Pangeran William Larang Harry Hadiri Acara Kerajaan demi Kedamaian
Berita Terkini
Mengenal Timothy Ronald,...
Mengenal Timothy Ronald, Investor Muda dengan Aset Rp1 Triliun yang Menginspirasi Gen Z
2 jam yang lalu
Bingung Pilih iPhone...
Bingung Pilih iPhone 16? Panduan Lengkap: Spek, Harga, dan Fitur
3 jam yang lalu
Daftar Harga iPhone...
Daftar Harga iPhone 16, iPhone 16 Plus, iPhone 16 Pro, dan iPhone 16 Pro Max di Indonesia
3 jam yang lalu
TKDN Kelar, Penantian...
TKDN Kelar, Penantian Apple Fanboy Berakhir! iPhone 16 Series Resmi Dijual di Indonesia
3 jam yang lalu
Apple Terbangkan 1,5...
Apple Terbangkan 1,5 Juta iPhone dari India untuk Menghindari Tarif Trump
8 jam yang lalu
Terowongan Buatan Makhluk...
Terowongan Buatan Makhluk Misterius Ditemukan di Bawah Tanah Afrika
9 jam yang lalu
Infografis
Jerman akan Gelar Latihan...
Jerman akan Gelar Latihan Militer untuk Hadapi Rusia
Copyright ©2025 SINDOnews.com All Rights Reserved