Varian Backdoor DinodasRAT Baru Menincar Linux

Dythia Novianty Suara.Com
Rabu, 03 April 2024 | 14:43 WIB
Varian Backdoor DinodasRAT Baru Menincar Linux
Ilustrasi penjahat siber. (Standert on Freepik)

Suara.com - Kaspersky telah menemukan varian backdoor DinodasRAT baru yang menargetkan Linux, yang secara aktif menyusupi organisasi di China, Taiwan, Turki, dan Uzbekistan setidaknya sejak Oktober 2023.

Varian ini memungkinkan penjahat siber secara diam-diam memantau dan mengendalikan sistem yang disusupi.

Peristiwa ini menyoroti bahwa bahkan keamanan Linux yang terkenal pun tidak kebal terhadap ancaman.

Baca Juga: Malware Berbahaya Ditemukan di iOS, Apa Itu? iPhone Tak Lagi Aman?

Tim Riset dan Analisis Global (GReAT) Kaspersky telah mengungkap rincian di balik varian Linux dari backdoor multi-platform DinodasRAT, yang telah menargetkan entitas di China, Taiwan, Turki, dan Uzbekistan sejak Oktober 2023.

Ditemukan selama penyelidikan yang sedang berlangsung terhadap aktivitas mencurigakan, varian ini berbagi kode dan indikator jaringan dengan versi Windows yang sebelumnya diidentifikasi oleh ESET.

Varian Linux ini, yang dikembangkan dalam C++, dirancang untuk menyusup ke infrastruktur Linux tanpa terdeteksi, menunjukkan kemampuan canggih penjahat sistem untuk mengeksploitasi sistem yang paling aman sekalipun.

Ilustrrsi Linux. [MasterTux]
Ilustrrsi Linux. [MasterTux]

Setelah terinfeksi, malware mengumpulkan informasi penting dari mesin host untuk membuat pengidentifikasi unik (UID) tanpa mengumpulkan data spesifik pengguna, sehingga menghindari deteksi dini.

Setelah kontak dengan server C2 terjalin, implan menyimpan semua informasi lokal mengenai ID korban, tingkat hak istimewa, dan detail relevan lainnya dalam file tersembunyi bernama "/etc/.netc.conf".

Baca Juga: Survei: Roblox Jadi Target Utama Penjahat Siber Curi Uang

File profil ini berisi metadata yang dikumpulkan oleh backdoor pada saat itu.

Baca Juga: Cara Menghapus Malware dan Virus dari HP Android

RAT ini memberdayakan pelaku kejahatan siber untuk mengawasi dan mengambil data sensitif dari komputer target, serta mengambil kendali penuh atas mesin korban.

Malware ini diprogram untuk secara otomatis mengirimkan data yang diambil setiap dua menit dan 10 jam.

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.

Baca Juga: 4 Software Antivirus Terbaik, Malware Auto Diblokir

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Pilih Satu Warna, Ternyata Ini Kepribadianmu Menurut Psikologi
Ikuti Kuisnya ➔
Simulasi TKA: 16 Soal Bahasa Indonesia untuk Kelas 9 SMP Beserta Kunci Jawaban
Ikuti Kuisnya ➔
KUIS: Cek Chemistry, Kalian Tipe Pasangan Apa dan Cocoknya Kencan di Mana Sih?
Ikuti Kuisnya ➔
KUIS: Cek Jodoh Motor, Kuda Besi Mana yang Paling Pas Buat Gaya Hidup Lo?
Ikuti Kuisnya ➔
KUIS: Jika Kamu adalah Mobil, Kepribadianmu seperti Merek Apa?
Ikuti Kuisnya ➔
KUIS: Love Language Apa yang Paling Menggambarkan Dirimu?
Ikuti Kuisnya ➔
KUIS: Seberapa Tahu Kalian Tentang Game of Thrones? Ada Karakter Kejutan dari Prekuelnya
Ikuti Kuisnya ➔
KUIS: Kalau Masalah Hidupmu Diangkat Jadi Film Indonesia, Judul Apa Paling Cocok?
Ikuti Kuisnya ➔
KUIS: Seberapa Satu Frekuensi Selera Musikmu dengan Pasangan?
Ikuti Kuisnya ➔
Simulasi TKA Kelas 12 SMA Soal Matematika dan Kunci Jawabannya
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Inggris Kelas 9 SMP dan Kunci Jawabannya
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI