Backdoor Loki yang Berbahaya Ditemukan, Menyebar lewat Email Phishing

Selasa, 17 September 2024 - 17:27 WIB
loading...
Backdoor Loki yang Berbahaya...
Backdoor Loki menyebar lewat email phishing, membuat penjahat siber bisa mengambil alih akun. Foto: ist
A A A
JAKARTA - Para ahli Kaspersky telah mengidentifikasi versi baru dari backdoor Loki yang sebelumnya tidak diketahui. Malware ini telah digunakan dalam serangkaian serangan yang ditargetkan pada setidaknya 12 perusahaan Rusia di berbagai sektor, termasuk teknik dan kesehatan.

Apa itu Backdoor Loki?

Malware ini, yang dideteksi oleh Kaspersky sebagai Backdoor.Win64.MLoki, adalah versi agen pribadi dari kerangka kerja pasca-eksploitasi sumber terbuka Mythic. Loki menyebar melalui email phishing yang berisi lampiran berbahaya.

Setelah diaktifkan, penyerang dapat mengendalikan sistem yang terinfeksi, mengelola token akses Windows, menyuntikkan kode ke dalam proses yang sedang berjalan, dan mentransfer file antara mesin yang terinfeksi dan server perintah dan kontrol.

Meningkatnya Penggunaan Kerangka Kerja Sumber Terbuka oleh Penyerang

"Meningkatnya penggunaan kerangka kerja sumber terbuka oleh penyerang mengkhawatirkan," kata Artem Ushkov, pengembang penelitian di Kaspersky. "Loki menunjukkan bagaimana alat-alat ini dimodifikasi untuk menghindari deteksi dan atribusi."

Cara Kerja Loki

Agen Loki sendiri tidak mendukung tunneling lalu lintas, sehingga penyerang menggunakan utilitas yang tersedia untuk umum seperti ngrok dan gTunnel untuk menembus jaringan pribadi. Kaspersky menemukan bahwa, dalam beberapa kasus, utilitas gTunnel dimodifikasi menggunakan goreflect untuk menjalankan kode berbahaya di memori komputer target, sehingga lebih sulit dideteksi.

Serangan yang Ditargetkan

Meskipun Kaspersky belum mengaitkan Loki dengan kelompok ancaman tertentu, analisis mereka menunjukkan bahwa penyerang menyesuaikan setiap email phishing untuk targetnya. Ini menunjukkan bahwa serangan ini sangat terarah dan terencana dengan baik.

Untuk melindungi organisasi dari ancaman seperti Loki, berikut beberapa tipsnya:

- Jangan mengekspos layanan desktop jarak jauh, seperti RDP, ke jaringan publik kecuali benar-benar diperlukan, dan selalu gunakan kata sandi yang kuat.

- Pastikan VPN komersial dan solusi perangkat lunak sisi server lainnya selalu diperbarui karena eksploitasi jenis perangkat lunak ini merupakan vektor infeksi ransomware yang umum. Selalu perbarui aplikasi sisi klien.
Halaman :
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Miris, Hampir Separuh...
Miris, Hampir Separuh Email yang Dikirim di 2025 Ternyata Racun Digital
Cegah Rp8 Triliun Melayang:...
Cegah Rp8 Triliun Melayang: Kecanggihan Fitur Anti-Spam vs Lengahnya Literasi Warga
Miris, Paspor dan KTP...
Miris, Paspor dan KTP Anda cuma Dihargai Secangkir Kopi di Dark Web
Coretax DJP Jadi Target,...
Coretax DJP Jadi Target, Komdigi: Jangan Masukkan Data di Situs Selain Domain Ini!
Jebakan Phishing di...
Jebakan Phishing di Tokopedia: Oknum Penjual Nyamar Jadi Kurir, Akun Pembeli Jadi Taruhan
Gmail Sangkal Data Penggunanya...
Gmail Sangkal Data Penggunanya Mendapat Serangan Siber
Kemendagri-Korsel Matangkan...
Kemendagri-Korsel Matangkan Pengembangan Nomor Tunggal Panggilan Darurat 112
Sekuritas Anti Phishing...
Sekuritas Anti Phishing di Indonesia, IPOT Diakui AI Overviews Google
Waspada Phishing: Belajar...
Waspada Phishing: Belajar dari Konflik Siber Iran–Israel
Rekomendasi
Shakira Buka Piala Dunia...
Shakira Buka Piala Dunia 2026 dengan Penampilan Spektakuler, Cetak Sejarah Baru di FIFA
EJAE Curi Perhatian...
EJAE Curi Perhatian di Pembukaan Piala Dunia 2026, Bawakan Lagu Resmi FIFA dalam Bahasa Korea
Clara Shinta dan Muhammad...
Clara Shinta dan Muhammad Alexander Assad Rujuk, Gugatan Cerai Resmi Dicabut
Berita Terkini
Desain Elegan Minimalis...
Desain Elegan Minimalis ASUS ROG Zephyrus G16 GU606 Nyaman untuk Kerja dan Gaming
Google Luncurkan Gemini...
Google Luncurkan Gemini 3.5 Live Translate, Terjemahkan Bahasa secara Real-time
Ini Susunan Direksi...
Ini Susunan Direksi dan Komisaris Terbaru Telkomsel 2026
Kuburan Paus Terbesar...
Kuburan Paus Terbesar dalam Sejarah Ditemukan di dasar Samudra Hindia
SpaceX Siap Luncurkan...
SpaceX Siap Luncurkan Pusat Data AI di Orbit Paling Cepat Tahun 2027
Mengenal Siri AI di...
Mengenal Siri AI di WWDC 2026 dan Apa Saja Fitur Barunya?
Infografis
Trionda, Bola Robotik...
Trionda, Bola Robotik Piala Dunia 2026 yang Punya Baterai dan Sensor VAR
Copyright ©2026 SINDOnews.com All Rights Reserved