Waspada Malware "Tanpa File"

Dythia Novianty Suara.Com
Minggu, 22 Mei 2022 | 06:53 WIB
Waspada Malware "Tanpa File"
Ilustrasi malware. [Shutterstock]

Suara.com - Para ahli Kaspersky menemukan kampanye malware bertarget yang cukup spesifik.

Pakar Kaspersky telah mendeteksi kampanye malware bertarget yang menggunakan teknik unik,
menyembunyikan malware "tanpa file" di dalam Windows event logs.

Infeksi awal sistem dilakukan melalui modul penetes dari arsip yang diunduh oleh korban.

Penyerang menggunakan berbagai pembungkus anti-deteksi yang tak tertandingi untuk menjaga agar Trojan tahap terakhir tidak terlalu terlihat jelas.

Untuk menghindari deteksi lebih lanjut, beberapa modul ditandatangani dengan sertifikat digital.

Penyerang menggunakan dua jenis Trojan untuk tahap terakhir. Digunakan untuk mendapatkan akses lebih lanjut ke sistem, perintah dari server kontrol dikirimkan dalam dua cara, yakni melalui komunikasi jaringan HTTP dan menggunakan pipa bernama.

Ilustrasi browsing internet. [Pixabay]
Ilustrasi browsing internet. [Pixabay]

Beberapa versi Trojan berhasil menggunakan sistem perintah yang berisi puluhan perintah dari C2.

Kampanye ini juga menyertakan alat uji penetrasi komersial, yaitu SilentBreak dan CobaltStrike.

Ini menggabungkan teknik terkenal dengan decryptors yang disesuaikan dan penggunaan Windows event logs pertama yang diamati untuk menyembunyikan shellcode ke sistem.

Baca Juga: Kenali Ciri-ciri Akun Bodong Bank di Media Sosial

Denis Legezo, peneliti keamanan utama di Kaspersky, melihat penjahat siber menyimpan dan kemudian mengeksekusi shellcode terenkripsi dari Windows event logs.

"Pentingnya tetap waspada terhadap ancaman yang dapat membuat Anda lengah. Perlu menambahkan teknik event logs ke bagian 'antisipasi pertahanan' matriks MITER ke dalam bagian 'hide artifacts'," katanya dalam keterangan resminya, Minggu (22/5/2022).

Cari Tahu

Kumpulan Kuis Menarik

Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Bahasa Indonesia Kelas 6 SD Beserta Pembahasan
Ikuti Kuisnya ➔
KUIS: Berapa Life Path Number Kamu? Hitung Sekarang dan Lihat Rahasia Kepribadianmu
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Indonesia Kelas 6 SD Materi Teks Informasi Lengkap Kunci Jawaban
Ikuti Kuisnya ➔
KUIS: Cek Seberapa Sehat Jam Tidurmu Selama Bulan Puasa?
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika Kelas 6 SD Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
KUIS: Kamu Paling Cocok Jadi Takjil Apa saat Buka Puasa?
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI