Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Malware Ini Cacing Raksasa di Film Dune
  • Sektor Bisnis

Malware Ini Cacing Raksasa di Film Dune

4 min read
Malware Ini Cacing Raksasa di Film Dune

Credit image: Dreamina

Malware Ini Cacing Raksasa di Film Dune – Baru-baru ini, sebuah malware yang dapat bereplikasi sendiri, dijuluki “Shai-hulud,” ditemukan. Nama malware ini terinspirasi dari cacing pasir raksasa dalam novel fiksi ilmiah Dune.

Malware ini menjadi perhatian karena kemampuannya menyebar ke ratusan komponen open source, mencuri kredensial, dan menginfeksi software lain tanpa banyak intervensi dari penyerang.

Menurut analisis, Shai-hulud pertama kali terdeteksi pada 15 September. Operasi ini memiliki beberapa kesamaan dengan serangan yang terjadi pada awal bulan ini, di mana akun Node Packet Manager (NPM) dari pengembang terkemuka, Qix, diretas.

Pada serangan itu, penyerang meracuni 18 aplikasi populer yang dikelola oleh Qix, yang memiliki lebih dari 2 miliar unduhan mingguan, dengan malware pencuri crypto. Serangan tersebut berhasil untuk sementara waktu, namun dapat diatasi dengan cepat.

Masih belum jelas apakah kampanye Shai-hulud akan bernasib sama, tetapi tanda-tanda awalnya sangat mengkhawatirkan.

Baca juga: Kampanye Phising Global Sebar Malware Melalui Email

Skema Replikasi Shai-hulud

Shai-hulud adalah malware pencuri informasi (info-stealing malware) yang menginfeksi komponen open source. Setelah berhasil menginfeksi, ia menggunakan akses tersebut untuk mempublikasikan versi yang telah diracuni dan kemudian memanen akun NPM dari pengembang lain yang terkena dampak.

Menurut analisis, cacing ini memulai perjalanannya dari dalam komponen yang telah disusupi. Ketika komponen tersebut digunakan dalam pengembangan software lain.

Dan software yang telah diracuni ini diunduh oleh pengguna yang tidak curiga, malware ini akan aktif. Ia akan menjalankan infostealer yang menargetkan rahasia (secrets), token, kredensial, dan data sensitif lainnya di lingkungan pengguna.

Malware Ini Cacing Raksasa di Film Dune
Credit image: Dreamina


Dengan akses tersebut, Shai-hulud kemudian masuk ke akun NPM korban dan menginstal dirinya sendiri ke dalam proyek-proyek yang dikelola oleh pengguna tersebut.

Setelah akun pengembang NPM disusupi, worm ini akan mencari paket-paket lain yang dikelola oleh pengembang tersebut. Kemudian, ia membuat versi baru dari setiap paket tersebut dengan menyuntikkan dirinya sendiri ke dalamnya.

Setiap paket yang baru dibuat dimodifikasi dengan aksi postinstall yang akan mengeksekusi file berbahaya bundle.js ketika pengguna yang tidak curiga mengunduh paket yang telah disusupi.

Proses ini berulang terus-menerus seiring dengan Shai-hulud menemukan pengembang baru untuk diinfeksi, dan kemudian menggunakannya untuk menyebar lebih jauh.

Paket software yang telah diracuni ini kemudian digunakan dalam pengembangan software lain, dan siklusnya terus berlanjut.

Pasien Nol

Meskipun malware ini utamanya menargetkan token NPM, GitHub, AWS, dan GCP, ia juga menginstal alat pencari rahasia open source Trufflehog ke dalam lingkungan yang disusupi.

Shai-hulud juga akan mengambil repositori pribadi (private repositories) dan mencoba membuat salinan publiknya. Hal ini kemungkinan adalah upaya untuk mendapatkan akses ke rahasia yang mungkin hardcoded dalam repositori tersebut,

Selain itu juga untuk mencuri kode sumber yang dikandungnya. Kode sumber ini kemudian dapat digunakan untuk menemukan kerentanan potensial.

Peneliti menduga bahwa “pasien nol” yang paling mungkin pada saat ini adalah sebuah paket yang dikenal sebagai “rxnt-authentication. Meskipun perusahaan tidak yakin bagaimana paket tersebut disusupi.

Para peneliti menyarankan bahwa serangan rekayasa sosial (social engineering) bisa menjadi penyebabnya, mengingat bagaimana Qix dan pengembang lainnya diretas dalam serangan serupa baru-baru ini.

Dalam analisis terpisah, peneliti menilai bahwa Shai-hulud terkait dengan serangan supply chain Nx/S1ngularity baru-baru ini.

Dimana pencurian token GitHub awal memungkinkan rantai kompromi yang lebih luas dan kebocoran repositori yang sebelumnya bersifat pribadi.

Baca juga: Taktik Canggih Malware VShell

Dampak dan Mitigasi Shai-hulud

ReversingLabs menyatakan bahwa meskipun sulit untuk menentukan siapa yang akan disusupi selanjutnya, kampanye worm ini telah mengklaim ratusan paket NPM.

Berdasarkan cara kerja fungsionalitas migrasi repositori, mereka dapat menemukan sekitar 700 repositori yang kemungkinan besar terkena dampak.

Mengingat betapa luasnya penggunaan banyak komponen open source, banyak pihak yang berbeda menjadi terpengaruh. Di antara mereka ada:

  1. Pendiri dan CTO perusahaan teknologi.
  2. Perusahaan yang menyediakan layanan pengembangan perangkat lunak.
  3. Pengembang yang bekerja untuk organisasi nirlaba.
  4. Pimpinan teknologi di perusahaan yang membuat perangkat keras dan perangkat lunak perjudian.
  5. Pengembang di perusahaan yang berfokus pada AI.
  6. Vendor keamanan termasuk vendor Endpoint Detection and Response (EDR) terkemuka.
  7. Pengembang pelajar.
  8. Dan lainnya yang mengandalkan NPM setiap hari untuk membuat perangkat lunak,” tulis Zanki.

Pengembang yang ingin memeriksa apakah mereka terkena dampak dapat melakukannya dengan cara:

  • Pergi ke halaman aktivitas akun pengguna NPM mereka.
  • Mencari repositori baru yang memiliki deskripsi “Shai-Hulud Migration.”
  • Mencari branch yang baru dibuat dengan nama “shai-hulud.”

Operasi Shai-hulud lebih berbahaya daripada yang terjadi pada Qix karena tidak ada cara untuk mengetahui bagaimana rahasia yang bocor dapat disalahgunakan, dan tidak ada cara untuk mengetahui apa yang akan dilakukan penyerang selanjutnya.

 

 

 

Baca artikel lainnya: 

  • Taktik Baru Malware SocGholish Jebak Pengguna
  • Panduan Bersih-Bersih Komputer Setelah Kena Malware
  • Pustaka JavaScript Populer Dibajak Sebar Malware
  • Mengatasi HP Android Terinfeksi Malware
  • Panduan Menghapus dan Mencegah Malware pada iPhone
  • Strategi Melawan Invasi Malware Android
  • Malware Canggih yang Bisa Segalanya
  • Malware Nyamar CapCut Kaleng-kaleng
  • Iklan Palsu di Meta Sebarkan Malware Infostealer
  • Operasi Malvertising Sebar Malware Pencuri Data Baru TamperedChef

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Menghadapi Era Baru Serangan Siber dengan ESET Threat Intelligence (ETI)
Next Mengapa UKM Adalah Target Empuk Ransomware

artikel terkini

Copy Fail Memori yang Berkhianat Copy Fail Memori yang Berkhianat

Copy Fail Memori yang Berkhianat

May 4, 2026
Serangan Pencuri Kredensial & Token Autentikasi Serangan Pencuri Kredensial & Token Autentikasi

Serangan Pencuri Kredensial & Token Autentikasi

May 4, 2026
Penipuan Visual ke Perang Kognitif Penipuan Visual ke Perang Kognitif

Penipuan Visual ke Perang Kognitif

May 4, 2026
Cheat Minecraft Palsu Berisi Infostealer Cheat Minecraft Palsu Berisi Infostealer

Cheat Minecraft Palsu Berisi Infostealer

May 4, 2026
Bahaya Ekstensi Pencuri di Cursor Bahaya Ekstensi Pencuri di Cursor

Bahaya Ekstensi Pencuri di Cursor

May 4, 2026
Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC

Memahami Cara Kerja RFID dan NFC

April 30, 2026

Lainnya

Copy Fail Memori yang Berkhianat Copy Fail Memori yang Berkhianat
6 min read
  • Teknologi

Copy Fail Memori yang Berkhianat

May 4, 2026
Serangan Pencuri Kredensial & Token Autentikasi Serangan Pencuri Kredensial & Token Autentikasi
4 min read
  • Teknologi

Serangan Pencuri Kredensial & Token Autentikasi

May 4, 2026
Penipuan Visual ke Perang Kognitif Penipuan Visual ke Perang Kognitif
3 min read
  • Sektor Personal

Penipuan Visual ke Perang Kognitif

May 4, 2026
Cheat Minecraft Palsu Berisi Infostealer Cheat Minecraft Palsu Berisi Infostealer
4 min read
  • Sektor Personal
  • Teknologi

Cheat Minecraft Palsu Berisi Infostealer

May 4, 2026
PROSPERITA IT News | DarkNews by AF themes.