Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • BAHAYA!! Nobelium Incar 150 Perusahaan di 24 Negara
  • Sektor Bisnis

BAHAYA!! Nobelium Incar 150 Perusahaan di 24 Negara

3 min read

Credit image: Pixabay

Kelompok peretas Rusia di balik serangan rantai pasokan yang meracuni pembaruan perangkat lunak untuk platform SolarWinds Orion telah menyempurnakan serangan berbasis email selama beberapa bulan terakhir untuk menanam backdoor di dalam berbagai perusahaan.

Upaya ini baru-baru ini meningkat dengan serangan yang diluncurkan dari akun pemasaran email yang dibajak milik USAID dan menargetkan sekitar 3.000 orang di lebih dari 150 perusahaan di 24 negara.

Kelompok peretas, yang dikenal di industri keamanan sebagai APT29, Cozy Bear, The Dukes dan Nobelium, dikaitkan dengan Badan Intelijen Asing Rusia (SVR) oleh pemerintah AS dan Inggris. Mereka memiliki sejarah panjang penargetan organisasi pemerintah atau terikat pemerintah.

Mereka menggunakan eksploitasi zero-day untuk mendapatkan akses awal. Dalam kampanye email terbaru, sekitar seperempat dari target Nobelium adalah perusahaan yang terlibat dalam pembangunan internasional, kemanusiaan, dan hak asasi manusia.

Ubah Pendekatan Serangan

Pada bulan Januari, setelah kompromi SolarWinds ditemukan dan organisasi diberi tahu cara mendeteksi dan melindungi diri mereka sendiri dari backdoor Nobelium, grup tersebut mengubah pendekatannya ke serangan berbasis email.

Menggunakan fitur-fitur pengembangan aplikasi seluler dan web platform Firebase Google untuk meng-host image disk ISO berbahaya dan kemudian membuat email yang akan melacak informasi tentang komputer pengguna yang mengklik URL.

Berikutnya, grup beralih menggunakan lampiran HTML alih-alih URL yang ketika dibuka akan menulis file ISO ke disk dan mendorong pengguna untuk membukanya. File ISO dipasang sebagai drive eksternal di pengelola file Windows dan isinya dapat diakses.

Kampanye spam email berlanjut sepanjang Februari, Maret dan April dengan berbagai modifikasi pada pengiriman muatan dan teknik pengintaian. Ketimbang menggunakan Firebase untuk mengumpulkan informasi tentang sistem yang ditargetkan, grup tersebut pindah ke layanan yang berbeda dan menyematkan fungsionalitas secara langsung di lampiran email HTML.

Dalam gelombang lain, ia menambahkan implan yang dijuluki BoomBox yang menggunakan Dropbox untuk menampung informasi yang dikumpulkan tentang sistem korban atau untuk mengunduh file tambahan.

Pada tanggal 15 Mei, grup tersebut meluncurkan kampanye email terbesarnya, menargetkan 3.000 akun individu dengan membuat email yang tampak berasal dari USAID dan menggunakan dokumen penipuan pemilu sebagai umpan. Email dikirim melalui Kontak Konstan, layanan pemasaran email yang sah, setelah peretas mendapatkan akses ke akun USAID di platform.

Email jahat memiliki header yang sah dan alamat pengiriman serta berisi tautan yang menunjuk ke infrastruktur Kontak Konstan. Dari sana pengguna diarahkan ke server dan domain yang dikendalikan oleh Nobelium yang menyajikan ISO kepada pengguna. Seperti pada kampanye sebelumnya, ISO berisi file LNK, dokumen PDF umpan, dan Cobalt Strike kustom.

Eksploitasi Layanan Pihak Ketiga

Apa yang membuat kampanye email Nobelium terbaru ini berbahaya adalah bahwa itu diluncurkan dari akun sah yang disusupi di layanan pihak ketiga. Mirip dengan serangan rantai pasokan SolarWinds, ini menyalahgunakan hubungan kepercayaan yang ada antara korban dan perusahaan, dimana serangan Business Email Compromise (BEC) di mana menipu karyawan untuk melakukan pembayaran palsu sebagai eksekutif perusahaan juga menggunakan akun email yang diretas.

Ini juga bukan pertama kalinya Nobelium menyalahgunakan layanan online atau menargetkan perusahaan IT untuk menggunakannya sebagai landasan peluncuran serangannya. Kelompok ini juga membutuhkan banyak waktu dan tenaga dalam pengawasan dan pengumpulan informasi tentang para korban.

Bisa disimpulkan bahwa ketika digabungkan dengan serangan terhadap SolarWinds, jelas bahwa bagian dari pedoman Nobelium adalah untuk mendapatkan akses ke penyedia teknologi tepercaya dan menginfeksi pelanggan mereka. Dengan membonceng pembaruan perangkat lunak dan sekarang penyedia email massal, Nobelium meningkatkan kemungkinan kerusakan tambahan dalam operasi spionase dan merusak kepercayaan pada ekosistem teknologi.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare BoomBox ESET Kampanye Email Nobelium Nobelium Prosperita Serangan Berbasis Email

Continue Reading

Previous: Mengenal Vishing Penipuan Melalui Panggilan Telepon
Next: Mengenal Berbagai Jenis Hacker

Related Stories

Penipuan DocuSign Jangan Sampai Data Anda Dicuri Penipuan DocuSign Jangan Sampai Data Anda Dicuri
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Penipuan DocuSign Jangan Sampai Data Anda Dicuri

June 2, 2025
Membongkar Rahasia Cara Kerja VPN Membongkar Rahasia Cara Kerja VPN
6 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Membongkar Rahasia Cara Kerja VPN

June 2, 2025
Lindungi Data dengan Enkripsi Seperti Perusahaan Besar Lindungi Data dengan Enkripsi Seperti Perusahaan Besar
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Lindungi Data dengan Enkripsi Seperti Perusahaan Besar

May 28, 2025

Recent Posts

  • Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis
  • Waspada SIM Swapping Lindungi Akun Digital dari Peretas
  • Manipulasi Psikologis di Balik Serangan Social Engineering Anak
  • Hati-hati Eksekutif Keuangan Phising Canggih Menguntit
  • SIM Card Dari Fisik ke Digital dan Risiko di Baliknya
  • Penipuan DocuSign Jangan Sampai Data Anda Dicuri
  • Membongkar Rahasia Cara Kerja VPN
  • Mengelola dan Melindungi Jejak Digital
  • Lindungi Data dengan Enkripsi Seperti Perusahaan Besar
  • Mencegah Bisnis menjadi Korban Serangan Phising

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis Mengapa Produk "Kedaluwarsa" (End-of-Life)Sangat Berbahaya bagi Bisnis
3 min read
  • Teknologi

Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis

June 5, 2025
Waspada SIM Swapping Lindungi Akun Digital dari Peretas Waspada SIM Swapping Lindungi Akun Digital dari Peretas
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Waspada SIM Swapping Lindungi Akun Digital dari Peretas

June 5, 2025
Manipulasi Psikologis di Balik Serangan Social Engineering Anak Manipulasi Psikologis di Balik Serangan Social Engineering Anak
5 min read
  • Sektor Personal
  • Teknologi

Manipulasi Psikologis di Balik Serangan Social Engineering Anak

June 4, 2025
Hati-hati Eksekutif Keuangan Phising Canggih Menguntit Hati-hati Eksekutif Keuangan Phising Canggih Menguntit
5 min read
  • Teknologi

Hati-hati Eksekutif Keuangan Phising Canggih Menguntit

June 3, 2025

Copyright © All rights reserved. | DarkNews by AF themes.