Cina Diserang Kelompok Hacker India

Dythia Novianty | Suara.com

Kamis, 14 Juli 2016 | 06:33 WIB
Cina Diserang Kelompok Hacker India
Ilustrasi peretas. (Shutterstock)

Suara.com - Global Research and Analysis Team (GReAT) dan Kaspersky Lab melakukan sebuah investigasi dan berhasil menemukan adanya sebuah kelompok hacker. Kemungkinan beroperasi dari India, yang telah melakukan aktivitas spionase cyber agresif di kawasan Asia.

Kelompok ini menargetkan beberapa entitas diplomatik dan pemerintahan khususnya berfokus pada Cina serta segala urusan internasional yang berkaitan dengan negara tersebut. Kelompok tersebut berbekal eksploitasi usang dan peralatan yang tidak begitu canggih sebagai persenjataan mereka, mereka juga mencoba untuk melakukan serangan kepada para target berprofil penting di negara-negara barat.

Modus operandi "Dropping Elephant" (juga dikenal sebagai "Chinastrats") hampir tidak bisa dikatakan canggih. Para penyerang sangat bergantung pada social engineering serta peralatan dan eksploitasi malware berbudget rendah.

Namun, cara ini tampaknya cukup efektif, sehingga membuat kelompok hacker ini menjadi salah satu yang berbahaya. Dari November 2015 hingga Juni 2016, kelompok hacker ini melakukan profiling ratusan hingga ribuan target di seluruh dunia.

Tidak hanya itu, dalam beberapa bulan pertama operasi mereka berhasil mencuri dokumen dari setidaknya beberapa lusin korban yang telah mereka targetkan sebelumnya.

"Meskipun menggunakan alat-alat dan eksploitasi sederhana dengan harga terjangkau, kelompok ini tampaknya mampu mendapatkan informasi intelijen berharga, yang menjadi alasan mengapa kelompok ini semakin besar di bulan Mei 2016. Perluasan ini juga menunjukkan bahwa mereka tidak akan mengakhiri operasinya dalam waktu dekat," ungkap Vitaly Kamluk, Head of Research Center APAC, GReAT, Kaspersky Lab dalam keterangan tertulisnya, Kamis (14/7/2016).

Dia menuturkan, kabar baiknya adalah kelompok ini belum terlihat menggunakan peralatan yang benar-benar canggih dan sulit terdeteksi. Artinya, aktivitas mereka relatif mudah untuk di identifikasi. Namun, situasi ini tentu saja bisa bperubah setiap saat.

Langkah Dropping Elephant adalah mengirimkan e-mail massal ke sejumlah alamat e-mail yang telah mereka kumpulkan berdasarkan relevansi target terhadap tujuan mereka. E-mail spear-phishing yang dikirim oleh penyerang berisi referensi ke konten yang dikontrok dari jauh.

Secara otomatis mengirimkan pesan yang berisi beberapa informasi dasar tentang penerima seperti alamat IP, jenis browser dan perangkat yang digunakan serta lokasinya. Setelah menggunakan metode sederhana ini untuk menyaring target mana yang paling berharga, para penyerang kemudian melanjutkan dengan langkah selanjutnya, yaitu e-mail spear-phishing yang dikhususkan.

Cara ini menggunakan dokumen Word dengan exploit CVE-2012-015 atau slide PowerPoint dengan exploit untuk kerentanan CVE-2014-6352 pada Microsoft Office. Keduanya merupakan exploit yang umum dan telah dikenal untuk waktu yang lama, tapi masih efektif.

Beberapa korban yang menjadi target mendapat serangan watering hole adalah mereka menerima link ke website yang menyamar sebagai portal berita politik, berfokus pada urusan eksternal Cina. Mayoritas link di website ini mengarah pada konten tambahan dalam bentuk PPS (PowerPoint Slide) dengan payload berbahaya di dalamnya.

Meskipun kerentanan yang digunakan dalam serangan itu telah ditambal oleh Microsoft, para penyerang masih bisa mengandalkan trik social engineering untuk meretas target mereka. Adapun konten dari PPS berbahaya tersebut berisi artikel berita asli yang dipilih dengan cermat, menampilkan topik geopolitik yang banyak dibahas, sehingga membuat dokumen terlihat dapat dipercaya dan cenderung untuk dibuka. Hal ini menyebabkan banyak target menjadi terinfeksi.

Berdasarkan profil target yang dibuat oleh para peneliti Kaspersky Lab, Dropping Elephant memfokuskan diri pada dua jenis utama dari organisasi dan individu, yakni pemerintah Cina serta entitas diplomatik dan setiap individu yang terhubung ke negara tersebut, serta mitra dari organisasi-organisasi ini di negara-negara lainnya.

Secara total, para ahli Kaspersky Lab mampu mengidentifikasi beberapa ratus target di seluruh dunia, yang sebagian besar terletak di Cina, sementara yang lain berasal dari atau terkait dengan Pakistan, Sri-Lanka, Uruguay, Bangladesh, Taiwan, Australia, Amerika Serikat dan beberapa negara lainnya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Terkait

Strategi Siaga Perlindungan dan Pemulihan Hadapi Ransomware

Strategi Siaga Perlindungan dan Pemulihan Hadapi Ransomware

Tekno | Kamis, 30 Juni 2016 | 21:09 WIB

Minta Oculus Gratis, Peretas Bobol Akun Twitter Bosnya

Minta Oculus Gratis, Peretas Bobol Akun Twitter Bosnya

Tekno | Kamis, 30 Juni 2016 | 16:43 WIB

Giliran Akun Media Sosial Bos Google yang Dibobol Hacker

Giliran Akun Media Sosial Bos Google yang Dibobol Hacker

Tekno | Selasa, 28 Juni 2016 | 08:09 WIB

Diserang "Hacker", Ini yang Dilakukan Bank Indonesia

Diserang "Hacker", Ini yang Dilakukan Bank Indonesia

Tekno | Selasa, 21 Juni 2016 | 15:02 WIB

Tak Hanya AU, AD, dan AL, NATO Kini Punya Angkatan Perang Siber

Tak Hanya AU, AD, dan AL, NATO Kini Punya Angkatan Perang Siber

Tekno | Rabu, 15 Juni 2016 | 19:36 WIB

Terkini

51 Kode Redeem FC Mobile Terbaru 16 Mei 2026: Ada Tag 116, TOTS 116-119, dan Gems

51 Kode Redeem FC Mobile Terbaru 16 Mei 2026: Ada Tag 116, TOTS 116-119, dan Gems

Tekno | Sabtu, 16 Mei 2026 | 10:23 WIB

Vivo S60 Siap Usung Chip Midrange Premium Snapdragon dan Layar Mewah 1.5K

Vivo S60 Siap Usung Chip Midrange Premium Snapdragon dan Layar Mewah 1.5K

Tekno | Sabtu, 16 Mei 2026 | 10:21 WIB

56 Kode Redeem FF Max Terbaru 16 Mei 2026: Ada AUG Eclipse, Kuda, dan Diamond

56 Kode Redeem FF Max Terbaru 16 Mei 2026: Ada AUG Eclipse, Kuda, dan Diamond

Tekno | Sabtu, 16 Mei 2026 | 10:19 WIB

Daftar HP Android yang Segera Bisa Kirim File ke iPhone via AirDrop, Samsung hingga OnePlus Kebagian

Daftar HP Android yang Segera Bisa Kirim File ke iPhone via AirDrop, Samsung hingga OnePlus Kebagian

Tekno | Sabtu, 16 Mei 2026 | 08:25 WIB

Xiaomi Smart Band 10 Pro Segera Meluncur, Bisa Kontrol iPhone dan Sinkron ke Apple Health

Xiaomi Smart Band 10 Pro Segera Meluncur, Bisa Kontrol iPhone dan Sinkron ke Apple Health

Tekno | Sabtu, 16 Mei 2026 | 07:50 WIB

Terpopuler: Daftar HP Android Dukung AirDrop via Quick Share, 5 HP Xiaomi Paling Murah 2026

Terpopuler: Daftar HP Android Dukung AirDrop via Quick Share, 5 HP Xiaomi Paling Murah 2026

Tekno | Sabtu, 16 Mei 2026 | 06:45 WIB

Dijual Murah, Ini Spesifikasi MacBook Neo yang Sudah Bisa Dibeli di Indonesia

Dijual Murah, Ini Spesifikasi MacBook Neo yang Sudah Bisa Dibeli di Indonesia

Tekno | Sabtu, 16 Mei 2026 | 06:30 WIB

5 HP Murah 1 Jutaan Terbaru Mei 2026: Desain Mirip iPhone, Baterai 7.000 mAh

5 HP Murah 1 Jutaan Terbaru Mei 2026: Desain Mirip iPhone, Baterai 7.000 mAh

Tekno | Jum'at, 15 Mei 2026 | 18:47 WIB

10 Game Terlaris Capcom 2025-2026: Terjual 59,07 Juta Kopi, Resident Evil Mendominasi

10 Game Terlaris Capcom 2025-2026: Terjual 59,07 Juta Kopi, Resident Evil Mendominasi

Tekno | Jum'at, 15 Mei 2026 | 16:20 WIB

Honor Siapkan 2 HP Gaming Gahar: Usung Snapdragon 8 Elite Gen 6 dan Baterai 10.000 mAh

Honor Siapkan 2 HP Gaming Gahar: Usung Snapdragon 8 Elite Gen 6 dan Baterai 10.000 mAh

Tekno | Jum'at, 15 Mei 2026 | 16:04 WIB