Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Ransomware Moware dan RAT Houdini
  • Teknologi

Ransomware Moware dan RAT Houdini

3 min read

Credit image: Pixabay

Anonymous sebuah kata yang lazim kita dengar di dunia internet, kelompok hacker ini dikenal sering membuat kehebohan dengan melakukan tindakan siber yang menurut mereka sebagai penegakan keadilan.

Tapi uniknya beberapa waktu ini muncul seorang anggota kolektif hacker Anonim yang memproklamirkan dirinya sendiri berada di belakang kampanye untuk menyebarkan RAT Houdini dan saat ini mencoba untuk menyebarkan ransomware MoWare H.F.D.

Nama hacker ini adalah Mohammed Raad, menurut profil Facebook-nya, namun dia juga online dengan julukan “vicswors baghdad,” menurut profil Facebook, Twitter, Google+, dan YouTube.

Meskipun banyak yang meragukan jika nama yang digunakan ini adalah nama asli, lagi pula siapa yang mau membuka dirinya secara terang-terangan setelah melakukan banyak kegiatan siber berbahaya.

Raad Dibalik Houdini

Tindakan Raad akan luput dari pengamatan jika dia tidak memiliki senjata dan mulai menyebarkan Houdini (atau worm-H), RAT berbasis VBScript yang dibuat dan pertama kali diluncurkan pada tahun 2013. Kesalahan terbesarnya adalah dengan menggunakan PasteBin untuk menyimpan inti dari RAT, yaitu file VBScript.

Para peneliti keamanan secara teratur mengumpulkan dan mengarsipkan arsip PasteBin, aksinya diketahui awal bulan ini, setelah para ahli mengamati peningkatan keseluruhan VBScript yang diposkan di situs paste online.

Menganalisis gelombang ini, para ahli menyadari bahwa sebagian besar skripnya adalah VBScript Houdini. Setelah menganalisis data, mereka mengidentifikasi tiga lonjakan aktivitas pada Agustus 2016, Oktober 2016, dan Maret 2017.

Para peneliti menyakini bahwa komputer yang terinfeksi akan mengunduh VBScript dari situs paste, yang kemudian terhubung ke server C & C dan mampu bertahan dalam host yang terinfeksi dengan menyiapkan folder lokal dan kunci registri.

Domain C & C

Untuk menemukan rincian lebih lanjut tentang siapa yang berada di balik lonjakan VBScript di situs pasta ini, para periset melihat-lihat semua URL server C & C yang ditemukan di dalam skrip Houdini.

Pencarian ini mengidentifikasi server C & C yang di-host di subdomain 105 untuk penyedia DNS dynamic (ddns.net, no-ip.com, dsb.), Namun juga satu domain bersih yang jelas.

Domain itu adalah microsofit [.] Net, yang didaftarkan oleh Raad. Sampai sini, peneliti menyadari bahwa banyak dari subdomain 105 DNS dinamis lainnya adalah variasi nama pelaku, baik menggunakan Raad atau kata Mohammed dalam nama subdomain (mohammadx47.ddns.net; mohamedsaeed.ddns.net; dll.).

Raad dan MoWare

Raad dalam sebuah video di YouTube yang dibuatnya untuk mengiklankan ransomware MoWare H.F.D meminta pengembang malware memberikan salinan ransomware. beberapa hari kemudian Raad posting sebuah gambar di Facebook menunujukkan source code ransomware MoWare menyiratkan bahwa dia menerima salinannya, dan saat ini sedang mengedit kodenya.

Memang tidak ada bukti bahwa penulis merilis ransomware secara bebas, tapi juga tidak ada bantahan dari pengembang malware jika ia tidak memberikan salinan ransomware, jadi kemungkinana besar Raad sudah menyiapkan ransomware Moware.

Dari profil media sosial yang dimiliki, Raad diketahui berkebangsaan Irak yang tinggal di Munich, Jerman. Sampai sekarang belum ada gerakan lebih lanjut dari Raad, tetapi mengingat dirinya pernah menjadi bagian Anonymous, bisa saja dalam waktu dekat ia meluncurkan ransomware tersebut.

Tidak berhenti di situ, pengembang malware juga diketahui semakin menyalahgunakan situs paste untuk mendongkrak aktivitasnya dalam upaya pendistribusian ransomware mereka.

Selain Raad, ada aktor lain yang ikut bermain dengan ransomware yang sama, mereka menggunakan VBScript yang di-host di Pastebin, yang apabila dijalankan akan menginstal Remote Akses Trojan atau RAT yaitu njRAT pada komputer korban, Sementara ia juga mengunduh string terenkripsi RAT yang dienkripsi tersimpan di Hastebin

Dari informasi ini kita bisa mengetahui bahwa mungkin dalam waktu yang tidak lama lagi akan muncul serangan ransomware MoWare yang mungkin jauh lebih berbahaya dari aslinya, mengingat salah seorang anggota Anonymous memiliki salinan source code-nya, dan dengan kemampuan sebagai seorang Anonymous tentu tidak bisa diangga[[ remeh. Tapi, kita tidak tahu apakah kali ini akan digunakan untuk kebaikan atau malah kejahatan.

Sumber berita:
https://www.bleepingcomputer.com

Tags: ESET deteksi Ransomware Moware Moware dan RAT Houdini Ransomware RAT Houdini Super Ringan

Continue Reading

Previous: Fireball Menyerang Dunia
Next: Operasi Shadowfall Runtuhkan Infrastruktur Eksploit Kit RIG

Related Stories

Tanda-tanda Router Diretas dan Cara Melindunginya Tanda-tanda Router Diretas dan Cara Melindunginya
6 min read
  • Sektor Personal
  • Teknologi

Tanda-tanda Router Diretas dan Cara Melindunginya

September 16, 2025
Memahami dan Mengelola Shadow IT di Era Digital Memahami dan Mengelola Shadow IT di Era Digital
5 min read
  • Sektor Bisnis
  • Teknologi

Memahami dan Mengelola Shadow IT di Era Digital

September 15, 2025
Mengenal Security as a Service (SECaaS) Mengenal Security as a Service (SECaaS)
3 min read
  • Sektor Bisnis
  • Teknologi

Mengenal Security as a Service (SECaaS)

September 15, 2025

Recent Posts

  • Hacker Kini Curi Data Anda di Tengah Jalan
  • Ancaman Ransomware Terbaru Incar Sistem Modern HybridPetya
  • Browser Adalah Titik Serangan Baru Sudahkah Anda Siap?
  • Cara Menjaga Mental Anak dari Ancaman Dunia Maya
  • Tiga Elemen Penting Menghadapi Ancaman Siber
  • Tanda-tanda Router Diretas dan Cara Melindunginya
  • Yakin Email dari Bos Anda Asli Begini Cara Memastikannya
  • Memahami dan Mengelola Shadow IT di Era Digital
  • Mengenal Security as a Service (SECaaS)
  • Mengapa Kata Sandi Jadi Sasaran Empuk Peretas

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Hacker Kini Curi Data Anda di Tengah Jalan Hacker Kini Curi Data Anda di Tengah Jalan
4 min read
  • Sektor Bisnis
  • Sektor Personal

Hacker Kini Curi Data Anda di Tengah Jalan

September 18, 2025
Ancaman Ransomware Terbaru Incar Sistem Modern HybridPetya Ancaman Ransomware Terbaru Incar Sistem Modern HybridPetya
3 min read
  • Ransomware

Ancaman Ransomware Terbaru Incar Sistem Modern HybridPetya

September 18, 2025
Browser Adalah Titik Serangan Baru Sudahkah Anda Siap? Browser Adalah Titik Serangan Baru Sudahkah Anda Siap?
3 min read
  • Sektor Bisnis
  • Sektor Personal

Browser Adalah Titik Serangan Baru Sudahkah Anda Siap?

September 17, 2025
Cara Menjaga Mental Anak dari Ancaman Dunia Maya Cara Menjaga Mental Anak dari Ancaman Dunia Maya - Terlepas dari sisi positifnya, dunia digital sering kali meniru perilaku buruk yang kita lihat di dunia nyata. Hal ini kadang bahkan memperburuknya.
4 min read
  • Edukasi
  • Sektor Personal

Cara Menjaga Mental Anak dari Ancaman Dunia Maya

September 17, 2025

Copyright © All rights reserved. | DarkNews by AF themes.