Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Discord Jadi Sarang Kelompok APT
  • Teknologi

Discord Jadi Sarang Kelompok APT

3 min read
Discord Jadi Sarang Kelompok APT

Credit image: Pixabay

Discord terus menjadi tempat berkembang biaknya aktivitas jahat oleh peretas. Tapi, yang biasanya digunakan untuk distribusi malware, mengambil data menjadi sasaran pelaku untuk mencuri token autentikasi, kini yang terbaru Discord jadi sarang Kelompok APT.

Sebuah laporan baru menjelaskan bahwa platform tersebut sekarang juga diadopsi oleh peretas APT (Advanced Persistent Threat), yang menyalahgunakan Discord untuk menargetkan infrastruktur penting.

Skala masalah ini semakin besar dalam beberapa tahun terakhir, namun Discord belum mampu menerapkan langkah-langkah efektif untuk mencegah penjahat dunia maya, mengatasi masalah ini secara tegas, atau setidaknya membatasinya.

Baca juga: 5 Tanda Serangan APT

Penyalahgunaan Discord

Pelaku menyalahgunakan Discord dengan tiga cara:

  1. Memanfaatkan jaringan pengiriman konten (CDN) untuk mendistribusikan malware.

  2. Memodifikasi klien Discord untuk mencuri kata sandi.

  3. Menyalahgunakan webhook Discord untuk mencuri data dari sistem korban.

CDN Discord biasanya digunakan untuk mengirimkan muatan berbahaya ke mesin korban, membantu operator malware menghindari deteksi dan pemblokiran AV saat file dikirim dari domain ‘cdn.discordapp.com’ yang tepercaya.

Data menunjukkan bahwa setidaknya 10.000 sampel malware menggunakan Discord CDN untuk memuat muatan tahap kedua pada sistem, terutama pemuat malware dan skrip pemuat generik.

Muatan tahap kedua yang diambil melalui CDN Discord terutama adalah stealer RedLine, Vidar, AgentTesla, zgRAT, dan pencuri Raccoon.

Baca juga: OceanLotus Sindikat APT Berbahaya

17 Keluarga Stealer

Terkait penyalahgunaan webhook Discord untuk pencurian data dari perangkat korban, 17 keluarga stealer berikut telah menerapkan praktik tersebut sejak Agustus 2021:

  • MercurialGrabber

  • AgentTesla

  • UmbralStealer

  • Stealerium

  • Sorano

  • zgRAT

  • SectopRAT

  • NjRAT

  • Caliber44Stealer

  • InvictaStealer

  • StormKitty

  • TyphonStealer

  • DarkComet

  • VenomRAT

  • GodStealer

  • NanocoreRAT

  • GrowtopiaStealer

Keluarga malware ini akan mengumpulkan kredensial, cookie browser, dompet mata uang kripto, dan data lainnya dari sistem yang terinfeksi, lalu mengunggahnya ke server Discord menggunakan webhook.

Pelaku ancaman yang mengendalikan server Discord ini kemudian dapat mengumpulkan paket data yang dicuri untuk digunakan dalam serangan lainnya.

Pelanggar terbesar pada tahun 2023 adalah Agen Tesla, UmbralStealer, Stealerium, dan zgRAT, yang semuanya menjalankan kampanye dalam beberapa bulan terakhir.

Baca juga: Grup APT K3chang Incar Sasaran Elit

Penyalahgunaan Webhook

Mirip dengan alasan penyalahgunaan CDN Discord, webhook platform memberikan cara diam-diam bagi penjahat dunia maya untuk mengambil data, sehingga lalu lintas tampak tidak berbahaya bagi alat pemantauan jaringan.

Selain itu, webhook mudah diatur dan digunakan dengan pengetahuan pengkodean minimal, memungkinkan eksfiltrasi real-time, hemat biaya, dan memiliki manfaat tambahan berupa ketersediaan dan redundansi infrastruktur Discord.

APT Bergabung

Kelompok APT mulai menggunakan Discord, terutama mereka yang menyalahgunakan alat standar yang memungkinkan mereka memadukan aktivitas mereka dengan banyak aktivitas lainnya, sehingga pelacakan dan atribusi hampir mustahil dilakukan.

Pencegahan seperti kontrol server yang terbatas dan kehilangan data akibat risiko penutupan akun tidak lagi cukup untuk mencegah APT menyalahgunakan fitur Discord.

Potensi munculnya operasi malware APT yang mengeksploitasi fungsionalitas Discord memperkenalkan lapisan kompleksitas baru pada lanskap ancaman.

APT dikenal karena serangannya yang canggih dan tepat sasaran, dan dengan menyusup ke platform komunikasi yang banyak digunakan seperti Discord, mereka dapat secara efisien membangun pijakan jangka panjang dalam jaringan, sehingga membahayakan infrastruktur penting dan data sensitif.

Meskipun penyalahgunaan Discord oleh APT masih terbatas pada tahap pengintaian awal serangan, perkembangannya masih mengkhawatirkan.

Sayangnya, skala platform, pertukaran data terenkripsi, sifat dinamis dari ancaman dunia maya, dan fakta bahwa fitur yang disalahgunakan memiliki tujuan yang sah bagi sebagian besar pengguna membuat Discord hampir tidak mungkin membedakan yang buruk dari yang baik.

Selain itu, pemblokiran akun yang dicurigai melakukan perilaku jahat tidak menghentikan pelaku kejahatan untuk membuat akun baru dan melanjutkan aktivitasnya, sehingga masalah ini kemungkinan akan bertambah buruk di masa mendatang.

 

 

Baca lainnya:

  • Spyware BaadBazaar Menyelinap di Telegram & Signal
  • Judi di Asia Tenggara Diancam Malware VPN
  • Grup Peretas yang Disponsori Negara Paling Berbahaya di Dunia
  • Garis Tipis Peretas yang Disponsori Negara
  • Polonium Grup Peretas Spionase

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top discord sarang apt discord sarang hacker discord sarang malware discord sarang peretas

Post navigation

Previous Malware DDoS Mirae Incar Router
Next Balada Injector

Related Stories

Lindungi Akun WhatsApp dari Penipuan & Pembajakan Lindungi Akun WhatsApp dari Penipuan & Pembajakan
4 min read
  • Sektor Personal
  • Teknologi

Lindungi Akun WhatsApp dari Penipuan & Pembajakan

September 25, 2025
Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda
3 min read
  • Sektor Bisnis
  • Teknologi

Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda

September 25, 2025
Menghadapi Era Baru Serangan Siber dengan ESET Threat Intelligence (ETI) Menghadapi Era Baru Serangan Siber dengan ESET Threat Intelligence (ETI)
5 min read
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Menghadapi Era Baru Serangan Siber dengan ESET Threat Intelligence (ETI)

September 19, 2025

Recent Posts

  • Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas
  • Lindungi Akun WhatsApp dari Penipuan & Pembajakan
  • Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda
  • Strategi Baru Saat Serangan Datang dari Media Sosial & Iklan
  • 316 Merek di 74 Negara Masuk Daftar Serangan Siber
  • Serangan Phising Terbaru Menggunakan File Gambar SVG
  • Dunia Gemetar Dua Kelompok Peretas Canggih Berkolaborasi
  • Malware Loader Canggih yang Memanfaatkan Taktik Phising
  • Pencurian Identitas Terbalik
  • Email Phising dalam Teknologi

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas
4 min read
  • Sektor Bisnis

Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas

September 25, 2025
Lindungi Akun WhatsApp dari Penipuan & Pembajakan Lindungi Akun WhatsApp dari Penipuan & Pembajakan
4 min read
  • Sektor Personal
  • Teknologi

Lindungi Akun WhatsApp dari Penipuan & Pembajakan

September 25, 2025
Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda
3 min read
  • Sektor Bisnis
  • Teknologi

Ketika AI Menjadi Mata-Mata di Kotak Masuk Email Anda

September 25, 2025
Strategi Baru Saat Serangan Datang dari Media Sosial & Iklan Strategi Baru Saat Serangan Datang dari Media Sosial & Iklan
4 min read
  • Sektor Personal

Strategi Baru Saat Serangan Datang dari Media Sosial & Iklan

September 24, 2025

Copyright © All rights reserved. | DarkNews by AF themes.