Serangan Siber Makin Kompleks, Sasar Perusahaan Besar Hingga Menengah Pakai Metode Ini
04 August 2025 |
16:05 WIB
Layanan populer dan ternama seperti GitHub, Microsoft Learn Challenge, Quora, dan jejaring sosial lainnya tidak lepas dari pencurian data. Pasalnya, para penjahat siber selalu punya cara untuk menyusup ke perangkat korban dan melakukan phising.
Dari temuan perusahaan keamanan global Kaspersky, penjahat siber menggunakan Cobalt Strike Beacon, sebuah alat untuk mengendalikan komputer dari jarak jauh, menjalankan perintah, mencuri data, dan mempertahankan akses persisten dalam jaringan. Serangan yang terdeteksi pada paruh kedua 2024 di berbagai organisasi di Tiongkok, Jepang, Malaysia, Peru, dan Rusia ini berlanjut hingga 2025.
Mayoritas korban adalah perusahaan besar hingga menengah. Maxim Starodubov, Kepala Tim Analis Malware di Kaspersky menerangkan, untuk menyusup ke perangkat korban, para penyerang mengirimkan email spear phishing yang disamarkan sebagai komunikasi sah dari perusahaan-perusahaan besar milik negara, khususnya di sektor minyak dan gas.
Teks dirangkai sedemikian rupa sehingga tampak seperti ada minat terhadap produk dan layanan organisasi korban untuk meyakinkan penerima agar membuka lampiran berbahaya tersebut. Lampiran itu berupa arsip yang tampak seperti berkas PDF berisi persyaratan untuk produk dan layanan yang diminta, tetapi faktanya, beberapa PDF adalah berkas EXE dan DLL yang dapat dieksekusi dan berisikan malware.
Baca juga: Kebocoran 16 Miliar Data Guncang Dunia Siber, Mayoritas Password Media Sosial
Maxim menyebut para penyerang memanfaatkan teknik pembajakan DLL dan mengeksploitasi Crash Reporting Send Utility sah, yang awalnya dirancang untuk membantu pengembang mendapatkan laporan kerusakan yang terperinci dan real-time untuk aplikasi mereka. Agar berfungsi, malware ini juga mengambil dan mengunduh kode yang disimpan di profil publik pada platform populer yang sah untuk menghindari deteksi.
Kaspersky, katanya, menemukan kode ini terenkripsi di dalam profil di GitHub, dan tautan ke sana (juga terenkripsi), di profil GitHub lainnya. Begitu pula dengan Microsoft Learn Challenge, situs web Tanya Jawab, bahkan platform media sosial Rusia.
Semua profil dan halaman ini dibuat khusus untuk serangan tersebut. Setelah kode berbahaya dieksekusi pada mesin korban, Cobalt Strike Beacon diluncurkan, dan sistem korban pun terinfeksi.
“Pelaku ancaman menggunakan metode yang semakin kompleks untuk menyembunyikan alat yang sudah lama dikenal, dan penting untuk selalu mengikuti perkembangan intelijen ancaman terbaru agar terlindungi dari serangan semacam itu," tutur Maxim.
Metode yang digunakan untuk mengambil alamat unduhan kode berbahaya serupa dengan yang diamati dalam serangan EastWind yang dikaitkan dengan pelaku berbahasa China.
Oleh karena itu, Kaspersky menyarankan agar aman, perusahaan sebaiknya lacak status infrastruktur digital dan pantau perimeternya secara terus-menerus. Gunakan pula solusi keamanan yang terbukti untuk mendeteksi dan memblokir malware yang tertanam dalam email massal.
Kemudian, latih staf untuk meningkatkan kesadaran keamanan siber. Lalu, amankan perangkat perusahaan dengan sistem komprehensif yang mendeteksi dan memblokir serangan sejak dini.
Baca juga: 5 Kebiasaan Gen Z yang Jadi Target Penjahat Siber
(Baca artikel Hypeabis.id lainnya di Google News)
Dari temuan perusahaan keamanan global Kaspersky, penjahat siber menggunakan Cobalt Strike Beacon, sebuah alat untuk mengendalikan komputer dari jarak jauh, menjalankan perintah, mencuri data, dan mempertahankan akses persisten dalam jaringan. Serangan yang terdeteksi pada paruh kedua 2024 di berbagai organisasi di Tiongkok, Jepang, Malaysia, Peru, dan Rusia ini berlanjut hingga 2025.
Mayoritas korban adalah perusahaan besar hingga menengah. Maxim Starodubov, Kepala Tim Analis Malware di Kaspersky menerangkan, untuk menyusup ke perangkat korban, para penyerang mengirimkan email spear phishing yang disamarkan sebagai komunikasi sah dari perusahaan-perusahaan besar milik negara, khususnya di sektor minyak dan gas.
Teks dirangkai sedemikian rupa sehingga tampak seperti ada minat terhadap produk dan layanan organisasi korban untuk meyakinkan penerima agar membuka lampiran berbahaya tersebut. Lampiran itu berupa arsip yang tampak seperti berkas PDF berisi persyaratan untuk produk dan layanan yang diminta, tetapi faktanya, beberapa PDF adalah berkas EXE dan DLL yang dapat dieksekusi dan berisikan malware.
Baca juga: Kebocoran 16 Miliar Data Guncang Dunia Siber, Mayoritas Password Media Sosial
Maxim menyebut para penyerang memanfaatkan teknik pembajakan DLL dan mengeksploitasi Crash Reporting Send Utility sah, yang awalnya dirancang untuk membantu pengembang mendapatkan laporan kerusakan yang terperinci dan real-time untuk aplikasi mereka. Agar berfungsi, malware ini juga mengambil dan mengunduh kode yang disimpan di profil publik pada platform populer yang sah untuk menghindari deteksi.
Kaspersky, katanya, menemukan kode ini terenkripsi di dalam profil di GitHub, dan tautan ke sana (juga terenkripsi), di profil GitHub lainnya. Begitu pula dengan Microsoft Learn Challenge, situs web Tanya Jawab, bahkan platform media sosial Rusia.
Semua profil dan halaman ini dibuat khusus untuk serangan tersebut. Setelah kode berbahaya dieksekusi pada mesin korban, Cobalt Strike Beacon diluncurkan, dan sistem korban pun terinfeksi.
“Pelaku ancaman menggunakan metode yang semakin kompleks untuk menyembunyikan alat yang sudah lama dikenal, dan penting untuk selalu mengikuti perkembangan intelijen ancaman terbaru agar terlindungi dari serangan semacam itu," tutur Maxim.
Metode yang digunakan untuk mengambil alamat unduhan kode berbahaya serupa dengan yang diamati dalam serangan EastWind yang dikaitkan dengan pelaku berbahasa China.
Oleh karena itu, Kaspersky menyarankan agar aman, perusahaan sebaiknya lacak status infrastruktur digital dan pantau perimeternya secara terus-menerus. Gunakan pula solusi keamanan yang terbukti untuk mendeteksi dan memblokir malware yang tertanam dalam email massal.
Kemudian, latih staf untuk meningkatkan kesadaran keamanan siber. Lalu, amankan perangkat perusahaan dengan sistem komprehensif yang mendeteksi dan memblokir serangan sejak dini.
Baca juga: 5 Kebiasaan Gen Z yang Jadi Target Penjahat Siber
(Baca artikel Hypeabis.id lainnya di Google News)
Komentar
Silahkan Login terlebih dahulu untuk meninggalkan komentar.