Awas! Peretas Sasar Olimpiade Musim Dingin 2018

Senin, 08 Januari 2018 | 21:18 WIB
Awas! Peretas Sasar Olimpiade Musim Dingin 2018
Ilustrasi peretas (hacker). (Shutterstock/Benoit Daoust)

Suara.com - Para peneliti McAfee menemukan serangan siber, berupa phishing dan malware, yang ditujukan pada organisasi yang menyediakan infrastruktur dan dukungan lainnya untuk olimpiade Musim Dingin 2018.

Serangan tersebut menargetkan sejumlah organisasi yang terlibat dalam Olimpiade dan Paralimpiade Musim Dingin, yang akan berlangsung di Pyeongchang, Korea Selatan, bulan depan.

Dijelaskan oleh McAfee, para peretas menggunakan bentuk malware yang sama sekali berbeda untuk mengambil alih komputer korbannya.

"Malware khusus ini belum pernah terlihat sebelumnya dan ini  diciptakan sendiri oleh penyerang," Ryan Sherstobitoff, analis senior McAfee Advanced Threat Research kepada ZDNet.

Dalam penelitian McAfee, peretas menggunakan email yang dirancang agar terlihat seolah-olah berasal dari Pusat Penanggulangan Terorisme Nasional Korea Selatan. Email tersebut tampak asli dengan alamat email yang meyakinkan.

Email yang ditulis dalam huruf Korea ini, berisikan laporan dari sebuah badan pemerintah Korea Selatan. Email tersebut mengarahkan calon korban ke dokumen Word terlampir, yang seolah-olah dibuat oleh penyelanggara  Olimpiade Musim Dingin Pyeongchang.

Jika dibuka, dokumen tersebut memberitahu pengguna bahwa mereka harus mengklik untuk mengaktifkan konten, yang jika diaktifkan, memungkinkan macros untuk menginstal malware agar berjalan melalui skrip PowerShell yang tersembunyi.

Periset mencatat bahwa serangan tersebut menggunakan alat stenografi open source untuk menyematkan skrip PowerShell ke dalam file gambar, yang memungkinkan penyerang untuk menanamkan gambar dari jauh melalui server.

Selama penyelidikan, para peneliti menemukan log server Apache yang menunjukkan alamat IP dari Korea Selatan yang menghubungkan jalur URL berisikan implan PowerShell, yang mengindikasikan bahwa sasaran yang dituju kemungkinan besar telah terinfeksi.

Periset tidak yakin berapa banyak yang telah terinfeksi oleh serangan tersebut, namun serangan itu diperkirakan akan menargetkan berbagai macam organisasi Korea Selatan menjelang Olimpiade Musim Dingin. Dalam serangan di masa lalu, peretas berhasil mencuri kata kunci dan informasi keuangan korban.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Bahasa Indonesia Kelas 6 SD Beserta Pembahasan
Ikuti Kuisnya ➔
KUIS: Berapa Life Path Number Kamu? Hitung Sekarang dan Lihat Rahasia Kepribadianmu
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Indonesia Kelas 6 SD Materi Teks Informasi Lengkap Kunci Jawaban
Ikuti Kuisnya ➔
KUIS: Cek Seberapa Sehat Jam Tidurmu Selama Bulan Puasa?
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika Kelas 6 SD Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
KUIS: Kamu Paling Cocok Jadi Takjil Apa saat Buka Puasa?
Ikuti Kuisnya ➔
Kuis: Jajal Seberapa Jawamu Lewat Tebak Kosakata Jatuh
Ikuti Kuisnya ➔
KUIS: Tebak Jokes Bapak-bapak, Cek Seberapa Lucu Kamu?
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI