Waduh, Ada Malware Berbahaya Ngumpet di Logo Windows!

Sabtu, 01 Oktober 2022 - 16:05 WIB
loading...
Waduh, Ada Malware Berbahaya...
Penjahat siber menyembunyikan malware berbahaya dengan berbagai cara. Foto: ist
A A A
JAKARTA - Hacker punya banyak sekali cara untuk melancarkan serangan siber. Yang terbaru, mereka menyembunyikan malware berbahaya di logo Windows Microsoft.

Seperti dilansir TechSpot, Sabtu (1/10), teknik unik ini dilakukan oleh hacker China, Witchetty . Teknik disebut sebagai Steganografi dengan malwarenya bernama Backdoor.Stegmap. Lewat teknik itu, malware dengan kode-kode berbahaya itu akan disembunyikan di dalam gambar.

Biasanya Witchetty menggunakan teknik tersebut untuk melakukan aksi spionase terhadap kelompok-kelompok tertentu.

Tim pemburu ancaman siber Symantec menyebut malware Backdoor.Stegmap yang disembunyikan di dalam logo lama sistem operasi Microsoft Windows di-hosting di GitHub yang sudah sangat terpercaya.

GitHub dipilih karena tidak akan menimbulkan tanda bahaya dibanding dengan server perintah dan kontrol (C&C) tradisional lainnya yang sering digunakan oleh sebagian besar penjahat siber.

Ketika DLL mengunduh logo yang disebutkan di atas pada sistem yang disusupi, muatan yang tersembunyi di dalam file gambar didekripsi dengan kunci XOR.

Jika berhasil dijalankan, Backdoor.Stegmap dapat membuka backdoor berfitur lengkap yang mampu membuat file dan direktori, memulai atau mematikan proses, memodifikasi registri Windows, mengunduh file executable baru, dan banyak lagi.

Menurut peneliti Symantec, serangan berbasis Backdoor.Stegmap yang dilakukan oleh hacker Witchetty telah aktif dilancarkan sejak Februari 2022. Targetnya pemerintah Timur Tengah dan bursa saham negara di Afrika.

Mereka mengeksploitasi kerentanan CVE-2021-34473, CVE-2021-34523, CVE-2021-31207, CVE-2021-26855, CVE-2021-27065 untuk menginstal web shell di server publik untuk mencuri kredensial dan menginstal malware di komputer lain.

Witchetty pertama kali menjadi sorotan pada April 2022, ketika ESET mengidentifikasi ancaman tersebut sebagai salah satu sub-kelompok TA410, operasi spionase dunia maya yang terkait kelompok Tiongkok yang disponsori negara yang dikenal sebagai Cicada/APT10.

BACA JUGA: ForcedEntry, Teknik yang Digunakan Hacker Israel Memata-matai Pejabat Indonesia

Symantec mengatakan Witchetty telah menunjukkan kemampuan untuk "terus menyempurnakan dan menyegarkan perangkatnya untuk mengkompromikan target yang diinginkan,”.
(dan)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Perkuat Keamanan Siber...
Perkuat Keamanan Siber Nasional, Teknologi dari Korsel Dihadirkan
18 Juta Serangan Siber...
18 Juta Serangan Siber Mengguncang Asia Tenggara, Indonesia Diserang 3 Juta Kali
Dibobol 1.000 Kasus...
Dibobol 1.000 Kasus Sehari: Mengapa Penipuan Digital di Indonesia 4 Kali Lipat Lebih Ganas?
Keamanan Siber: Saat...
Keamanan Siber: Saat Ancaman AI Global Ditangkis Inovasi Lokal Indonesia
Rekor 100%! Seluruh...
Rekor 100%! Seluruh Perusahaan Indonesia Kompak Pakai AI demi Keamanan Siber
Orang Indonesia Suka...
Orang Indonesia Suka Gratisan tapi Buta Keamanan, Pakar Desak Anti-Virus Wajib Bawaan Pabrik
Serangan kian Masif,...
Serangan kian Masif, Pembentukan UU Keamanan Siber Tak Bisa Lagi Ditunda
Mengapa Media Monitoring...
Mengapa Media Monitoring Jadi Kunci dalam Krisis Siber di Era Geopolitik Digital?
Wamenkomdigi: AI Ubah...
Wamenkomdigi: AI Ubah Pola Serangan Siber Jadi Lebih Cepat dan Masif
Rekomendasi
LPPOM Paparkan Peluang...
LPPOM Paparkan Peluang Industri Halal Indonesia di Tokyo
Iran Klaim Tembakkan...
Iran Klaim Tembakkan Rudal ke Arah 2 Kapal Perang AS, tapi Disangkal Amerika
Revisi UU Polri, Menteri...
Revisi UU Polri, Menteri Pigai Usulkan Sejumlah Jabatan Utama Bisa Diisi Sipil
Berita Terkini
Iran Berniat Kembangan...
Iran Berniat Kembangan Rudal Balistik Antarbenua biar Tambah Menakutkan
Bangun Kedaulatan Digital,...
Bangun Kedaulatan Digital, Telkom Pertemukan Regulator dan Pemain Industri
Kehilangan Kendali,...
Kehilangan Kendali, Anthropic Usulkan Hentikan Sementara Pengembangan AI
Respons Permintaan Tinggi,...
Respons Permintaan Tinggi, Telkom Akselerasi Ekspansi Kapasitas NeutraDC Batam
Luncurkan AIcosystem,...
Luncurkan AIcosystem, Telkom Siap Garap Peluang AI di Berbagai Sektor Industri
Jalan Pintas Nostalgia:...
Jalan Pintas Nostalgia: Ragnarok Buka Server EDDGA, Naik Level Kini Sekejap Mata
Infografis
Daftar Skuad Timnas...
Daftar Skuad Timnas Mesir di Piala Dunia 2026, Mohamed Salah Ujung Tombak
Copyright ©2026 SINDOnews.com All Rights Reserved