Close Menu
BERNAS.id
    Berita Terbaru

    Kodim 0734 Kota Yogyakarta Gandeng LPMK dan PDAM, Wujudkan Kota Aman dan Sehat

    May 20, 2026

    Prof Laksanto Ungkap Konsep ODR Penyelesaian Sengketa dalam PKPA KAI-Unbor

    May 20, 2026

    DNA Tak Cocok, Kasus “Jenazah Bukan Ayah” Naik Penyidikan di Polres Jakbar

    May 20, 2026

    Muhammadiyah Kecam Penahanan Jurnalis Indonesia oleh Israel, Serukan Perdamaian Dunia

    May 20, 2026

    Imigrasi Palu Gelar Upacara Harkitnas Ke-118

    May 20, 2026
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    • Google News BERNAS
    • Tentang BERNAS
    • Redaksi BERNAS
    • Pedoman Media Siber
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    BERNAS.id
    • Home
    • Regional
      • Internasional
      • Nasional
      • Daerah
        • DK Jakarta
        • DI Yogyakarta
        • Jawa Tengah
        • Jawa Timur
    • Finance

      Siswa SMAN 28 Jakarta Antusias Sambut Program KEJAR DKI

      May 19, 2026

      DIY Jadi Tuan Rumah Pembukaan Seleksi Calon Anggota Industri Kreatif Syariah (IKRA) Tahun 2026

      April 30, 2026

      Ninja Xpress Luncurkan Ninja Cross Border: Dari Indonesia ke Dunia

      April 26, 2026

      XPORIA 2026, Dorong Peran Bank Daerah sebagai Penggerak Ekonomi Ibu Kota

      April 22, 2026

      Bazar XPORIA 2026 Hidupkan Transaksi dan Dongkrak Omzet UMKM

      April 21, 2026
    • Teknologi
    • Pendidikan
    • Karir
    • Lifestyle
    • Politik
    • Hukum
    • Other
      • Travel
      • Entertainment
      • Opini
      • Tokoh
      • Budaya
      • Religi
      • Lingkungan
      • Kesehatan
      • Olahraga
      • Desa
      • Beragam
        • Bernas TV
        • Citizen Journalism
        • Editorial
        • Highlight
        • Inspirasi
        • Press Release
        • GlobeNewswire
    • Channel Jakarta
    BERNAS.id
    Home»Teknologi»Kaspersky Temukan Malware Tidak Dikenal yang Dioperasikan Oleh Scarcruft
    Teknologi

    Kaspersky Temukan Malware Tidak Dikenal yang Dioperasikan Oleh Scarcruft

    Deny HermawanBy Deny HermawanDecember 1, 2021Updated:September 22, 2024No Comments
    Telegram WhatsApp Facebook Twitter LinkedIn Email
    Share
    Telegram WhatsApp Facebook Twitter LinkedIn Email

    JAKARTA, BERNAS.ID – Dalam investigasi baru-baru ini, peneliti Kaspersky menemukan malware yang sebelumnya tidak dikenal bernama Chinotto yang menargetkan pembelot Korea Utara dan aktivis hak asasi manusia. Malware yang dioperasikan oleh aktor Ancaman Persisten Tingkat Lanjut (APT) ScarCruft diimplementasikan di PowerShell, executable Windows, dan aplikasi Android. la mampu mengendalikan dan mengekstrak informasi sensitif dari targetnya. Selanjutnya, penyerang berusaha mengumpulkan informasi dan menyerang koneksi si korban menggunakan jejaring sosial dan email mereka yang disusupi.

    Grup ScarCruft adalah aktor APT yang disponsori negara dan diketahui sebagian besar mengawasi organisasi pemerintah yang terkait dengan Semenanjung Korea (Korean Peninsula), pembelot Korea Utara, dan jurnalis lokal. Baru-baru ini, Kaspersky dihubungi oleh layanan berita lokal untuk permintaan bantuan teknis selama penyelidikan keamanan siber mereka.

    Hasilnya, peneliti Kaspersky memiliki kesempatan untuk melakukan penyelidikan lebih dalam pada komputer yang disusupi oleh ScarCruft. Pakar Kaspersky bekerja sama dengan CERT lokal untuk menyelidiki infrastruktur command and control penyerang. Selama analisis, Kaspersky menemukan kampanye kompleks dan tertarget dari aktor ancaman ini dan berfokus pada pengguna yang terhubung ke Korea Utara.

    Sebagai hasil dari penyelidikan, para ahli Kaspersky menemukan executable Windows berbahaya yang dijuluki Chinotto. Malware ini tersedia dalam tiga versi: PowerShell, Windows executable, dan aplikasi Android. Ketiga versi berbagi skema perintah dan kontrol yang serupa berdasarkan komunikasi HTTP, Ini berarti bahwa operator malware dapat mengontrol seluruh keluarga malware melalui satu set skrip perintah dan kontrol.

    Baca juga: Kaspersky Berhasil Gagalkan 2.000 Mobile Malware Per Hari di Asia Tenggara

    Saat menginfeksi komputer dan ponsel korban secara bersamaan, operator malware dapat mengatasi otentikasi dua faktor di aplikasi perpesanan atau email dengan mencuri pesan SMS dari ponsel. Setelah itu, operator dapat mencuri informasi apa pun yang mereka hendaki dan melanjutkan serangan, misalnya,ditujukan pada kenalan atau mitra bisnis korban.

    Salah satu karakteristik malware ini adalah ia mengandung banyak kode sampah atau tidak beraturan yang dimaksudkan untuk menghalangi analisis. Khususnya, malware yang mengisi buffer dengan data tidak berarti dan tidak pernah digunakan.

    Baca juga: 6 Tips Kaspersky Mencegah Upaya Phishing

    Selanjutnya, komputer yang diselidiki, terinfeksi malware PowerSheli, dan peneliti Kaspersky menemukan bukti bahwa penyerang telah mencuri data dan melacak tindakan korban selama berbulan bulan. Meskipun para ahli Kaspersky tidak dapat memperkirakan dengan tepat berapa banyak dan data apa saja yang dicuri, mereka tahu bahwa operator malware mengumpulkan tangkapan layar dan mengekstraknya antara Juli dan Agustus 2021.

    Awalnya, penyerang menggunakan akun Facebook korban yang telah dicuri untuk menghubungi kenalan korban, yang juga menjalankan bisnis terkait Korea Utara. Setelah itu, mereka menggunakan koneksi tersebut untuk mengumpulkan informasi tentang aktivitasnya dan kemudian menyerang target dengan email spear-phishing yang berisi dokumen Word berbahaya yang dijuluki “situasi terbaru Korea Utara dan keamanan nasional kita (North Korea's latest situation and our national security)”.

    Dokumen ini menyertakan makro berbahaya dan muatan untuk proses infeksi multi-tahap. Makro tahap pertama dengan memeriksa keberadaan solusi keamanan Kaspersky di mesin korban. Jika diinstal pada sistem, makro memungkinkan akses kepercayaan untuk Visual Basic Application (VBA). Dengan demikian, Microsoft Office akan mempercayai semua makro dan menjalankan kode apa pun tanpa menunjukkan peringatan keamanan atau memerlukan izin pengguna.

    Jika tidak ada perangkat lunak keamanan Kaspersky yang diinstal, makro langsung melanjutkan untuk mendekripsi muatan tahap berikutnya. Kemudian, setelah infeksi awal ini, penyerang mengirimkan malware Chinotto dan kemudian dapat mengontrol dan mengekstrak informasi sensitif korban.

    Selama analisis, para ahli Kaspersky juga mengidentifikasi empat korban lainnya, semuanya berlokasi di Korea Selatan, dan server web yang disusupi yang telah digunakan sejak awal 2021. Menurut penelitian, target ancaman adalah individu, bukan perusahaan atau organisasi tertentu.

    “Banyak jurnalis, pembelot, dan aktivis hak asasi manusia menjadi sasaran serangan siber yang canggih. Namun, mereka umumnya tidak memiliki alat untuk bertahan dan merespons serangan pengawasan semacam itu. Penelitian ini menunjukkan pentingnya pakar keamanan berbagi pengetahuan siber terbaru dan berinvestasi solusi yang dapat memerangi ancaman tersebut. Selain itu, kolaborasi Kaspersky dengan CERT lokal telah memberi kami perspektif unik tentang infrastruktur ScarCruft dan karakteristik teknisnya, yang saya harap akan meningkatkan keamanan kami dalam menangkis serangan mereka,” komentar Seongsu Park, peneliti keamanan senior di Global Research and Analysis Team (GReAT), Kaspersky, lewat keterangan tertulis, Rabu (1/11/2021). (den)

    gadget
    Share. Telegram WhatsApp Facebook Twitter LinkedIn Tumblr Email
    Deny Hermawan

      Related Posts

      Jelang Idul Adha, Fapet UGM Kenalkan Gama Abilawa Portable Restraining Box untuk Hewan Kurban

      May 18, 2026

      Apa yang Membatasi Umur Baterai Ponsel Berkapasitas Besar?

      May 17, 2026

      Aplikasi Simetris Berbasis AI Siap Cegah Kasus Keracunan MBG di Yogyakarta

      May 13, 2026

      Gabungkan Kekuatan, ASUS, Intel dan Microsoft, ASUS ExpertBook Ultra, The Flagship of the Industry, Hadirkan Tenaga 50W Tanpa Kompromi

      May 7, 2026

      5 Mobil Keluarga Terbaik yang Nyaman untuk Liburan dan Aktivitas Sehari-hari

      May 3, 2026

      Tri Atmodjowati: Kesiapan Psikologis Jadi Tantangan di Era AI

      April 30, 2026
      Leave A Reply Cancel Reply

      Berita Internasional Terbaru

      Muhammadiyah Kecam Penahanan Jurnalis Indonesia oleh Israel, Serukan Perdamaian Dunia

      May 20, 2026

      CGTN: Diplomasi di tingkat kepala negara menopang pertumbuhan kemitraan Tiongkok-Rusia

      May 19, 2026
      Berita Nasional Terbaru

      Janabadra Club Dorong Sinergisitas Alumni Nasional untuk Kontribusi Almamater dan Bangsa

      April 13, 2026

      Era Yuldi, Imigrasi Raup PNBP Rp10,4 Triliun

      April 2, 2026
      Berita Daerah Terbaru

      Kodim 0734 Kota Yogyakarta Gandeng LPMK dan PDAM, Wujudkan Kota Aman dan Sehat

      May 20, 2026

      Imigrasi Palu Gelar Upacara Harkitnas Ke-118

      May 20, 2026
      BERNAS.id

      Office Address :
      Jakarta
      Menara Cakrawala 12th Floor Unit 05A
      Jl. MH Tamrin Kav. 9 Menteng, Jakarta Pusat, 10340

      Yogyakarta
      Kawasan Kampus Universitas Mahakarya Asia,
      Jl. Magelang KM 8, Sendangadi, Mlati, Sleman, Daerah Istimewa Yogyakarta, 55281

      Email :
      info@bernas.id
      redaksi@bernas.id

      Advertisement & Placement :
      +62 812-1523-4545

      Link
      • Google News BERNAS.id
      • Tentang BERNAS
      • Redaksi BERNAS
      • Pedoman Media Siber
      • Kode Etik
      • Verifikasi Dewan Pers BERNAS.id
      BERNAS.id
      Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
      • Google News BERNAS
      • Tentang BERNAS
      • Redaksi BERNAS
      • Pedoman Media Siber
      © 2015 - 2026 BERNAS.id All Rights Reserved.

      Type above and press Enter to search. Press Esc to cancel.