Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • ESET Ungkap Serangan Mata-Mata Lintas Platform
  • Mobile Security
  • Sektor Personal

ESET Ungkap Serangan Mata-Mata Lintas Platform

3 min read
ESET Ungkap Serangan Mata-Mata Lintas Platform

Image credit: magnific

ESET Ungkap Serangan Mata-Mata Lintas Platform – Kelompok peretas ScarCruft yang memiliki kaitan erat dengan kepentingan negara Korea Utara kembali melancarkan serangan siber yang sangat strategis.

Berdasarkan laporan terbaru dari perusahaan keamanan siber ESET, kelompok ini telah menyusupi platform video game sqgame[.]net dalam sebuah serangan rantai pasok (supply chain) untuk menyebarkan backdoor canggih bernama BirdCall.

Temuan ESET menunjukkan bahwa ScarCruft tidak lagi hanya mengandalkan serangan pada sistem Windows, tetapi kini telah merambah ke perangkat Android, menjadikannya ancaman spionase yang jauh lebih luas dan berbahaya.

Baca juga: Spyware Android Baru Menyamar Jadi WhatsApp dan TikTok

Temuan ESET

Dalam laporannya, ESET menjelaskan bahwa kampanye ini kemungkinan besar telah berlangsung sejak akhir 2024. Para penyerang memodifikasi komponen game bertema Yanbian untuk menyisipkan kode berbahaya.

Pemilihan target ini dinilai sangat sengaja karena ScarCruft memiliki sejarah panjang dalam mengincar aktivis hak asasi manusia, pembelot, hingga akademisi yang fokus pada isu semenanjung Korea.

BirdCall sendiri merupakan evolusi teknis dari malware RokRAT yang sudah lama dipantau oleh para peneliti. Menurut analisis ESET, malware ini memiliki kemampuan pengawasan yang menyeluruh, antara lain:

  • Pencurian Data Pengguna: Mengambil daftar kontak, pesan SMS, dan log panggilan.
  • Pemantauan Real-Time: Melakukan perekaman suara lingkungan (ambient audio), mengambil tangkapan layar, dan mencuri isi papan klip (clipboard).
  • Komunikasi Tersembunyi: Seperti halnya RokRAT, BirdCall menyalahgunakan layanan awan sah seperti pCloud, Yandex Disk, dan Zoho WorkDrive untuk jalur kendali (Command and Control), sehingga lalu lintas datanya sulit dibedakan dari aktivitas internet normal.

Mekanisme Injeksi pada Android dan Windows

Analisis mendalam dari ESET mengungkapkan bagaimana ScarCruft meracuni komponen platform tersebut secara berbeda di setiap sistem operasi:

  • Modifikasi APK Android: Penyerang mengubah halaman unduhan di situs sqgame[.]net sehingga pengguna secara tidak sadar mengunduh file APK yang telah disusupi backdoor. Sejauh ini, ESET telah mengidentifikasi tujuh versi varian Android yang berbeda sejak Oktober 2024, yang menunjukkan bahwa malware ini terus dikembangkan secara aktif.
  • Kompromi DLL Windows: Pada klien desktop Windows, penyerang sempat menyisipkan DLL yang telah dimodifikasi ke dalam paket pembaruan resmi. DLL ini berfungsi sebagai pengunduh yang sangat hati-hati; ia akan memeriksa apakah sistem sedang dipantau oleh alat analisis sebelum melanjutkan eksekusi kode backdoor.

Meskipun ESET melaporkan bahwa paket pembaruan Windows saat ini sudah tidak lagi mengandung kode berbahaya, versi APK Android yang beracun di situs tersebut tetap menjadi ancaman aktif yang perlu diwaspadai.

Baca juga: Keamanan Siber Bukan Sekadar Biaya

Pengamanan Berdasarkan Analisis Ancaman

Berdasarkan pola serangan yang diidentifikasi oleh peneliti ESET, berikut adalah langkah-langkah mitigasi yang harus diterapkan oleh pengguna dan organisasi:

  1. Jangan mengunduh atau menginstal file APK langsung dari situs web pihak ketiga. Pastikan semua aplikasi Android berasal dari toko aplikasi resmi yang memiliki sistem pemindaian keamanan otomatis.
  2. Selalu periksa izin yang diminta oleh aplikasi game. Tidak ada alasan teknis bagi sebuah game untuk meminta akses ke log panggilan, SMS, atau mikrofon perangkat Anda.
  3. Terapkan solusi keamanan yang mampu mendeteksi perilaku mencurigakan, seperti aplikasi yang mencoba melakukan koneksi ke layanan penyimpanan awan yang tidak lazim.
  4. Dalam serangan rekayasa sosial, penyerang sering kali meniru gaya bahasa target. Tetaplah skeptis terhadap instruksi unduhan mendadak di platform komunitas atau situs web hiburan.
  5. Pastikan sistem operasi dan perangkat lunak keamanan Anda selalu diperbarui untuk mendeteksi varian terbaru dari keluarga malware RokRAT dan BirdCall yang terus berevolusi.

Spionase di Balik Layar Hiburan Digital

Laporan dari ESET ini mempertegas bahwa ruang digital pribadi, termasuk platform game, kini telah menjadi medan tempur spionase baru.

Dengan menyalahgunakan layanan awan populer, peretas ScarCruft berupaya “menghilang” di balik rutinitas digital korban untuk melakukan pemantauan jangka panjang.

Di tahun 2026, menjaga privasi berarti tidak hanya waspada terhadap email kerja, tetapi juga sangat berhati-hati dengan apa yang kita unduh di waktu senggang.

Kesadaran akan sumber aplikasi dan pembatasan izin perangkat tetap menjadi benteng terkuat melawan mata-mata digital yang semakin canggih.

 

 

 

 

 

Baca artikel lainnya: 

  • Taktik Canggih Peretas Mencuri Data Rahasia Lewat Asisten Coding AI
  • Penipuan PayPal Terkini
  • Peretas Kini Serang Lewat Obrolan dan Kode QR
  • Pentingnya Layanan IT Terkelola dan Peran AI
  • CometJacking Serangan yang Mengubah AI Jadi Mata-Mata
  • Ancaman Siber Intai Sektor Manufaktur dan Solusi MDR
  • Bahaya Tersembunyi Aplikasi VPN Seluler Gratis
  • Klopatra Ratu Trojan Perbankan Licik Penguras Uang Saat Tidur
  • Mengapa Integrasi Solusi Adalah Kunci Sukses MSP
  • Cacat Keamanan OneLogin Bocorkan Kunci Rahasia Aplikasi

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Celaka! Peretas Jalankan RCE Tanpa Login

artikel terkini

ESET Ungkap Serangan Mata-Mata Lintas Platform ESET Ungkap Serangan Mata-Mata Lintas Platform

ESET Ungkap Serangan Mata-Mata Lintas Platform

May 6, 2026
Celaka! Peretas Jalankan RCE Tanpa Login Celaka! Peretas Jalankan RCE Tanpa Login

Celaka! Peretas Jalankan RCE Tanpa Login

May 6, 2026
Ledakan Serangan Berbasis Asisten AI Ledakan Serangan Berbasis Asisten AI

Ledakan Serangan Berbasis Asisten AI

May 6, 2026
Chronophishing Chronophishing

Chronophishing

May 6, 2026
IT Palsu Teams Gunakan Taktik Email Bombing IT Palsu Teams Gunakan Taktik Email Bombing

IT Palsu Teams Gunakan Taktik Email Bombing

May 5, 2026
Phising Kit Berbasis AI Incar Akun Global Phising Kit Berbasis AI Incar Akun Global

Phising Kit Berbasis AI Incar Akun Global

May 5, 2026
Bot Telegram Penipu Kripto Bot Telegram Penipu Kripto

Bot Telegram Penipu Kripto

May 5, 2026
Copy Fail Memori yang Berkhianat Copy Fail Memori yang Berkhianat

Copy Fail Memori yang Berkhianat

May 4, 2026

Lainnya

ESET Ungkap Serangan Mata-Mata Lintas Platform ESET Ungkap Serangan Mata-Mata Lintas Platform
3 min read
  • Mobile Security
  • Sektor Personal

ESET Ungkap Serangan Mata-Mata Lintas Platform

May 6, 2026
Celaka! Peretas Jalankan RCE Tanpa Login Celaka! Peretas Jalankan RCE Tanpa Login
3 min read
  • Sektor Bisnis
  • Teknologi

Celaka! Peretas Jalankan RCE Tanpa Login

May 6, 2026
Ledakan Serangan Berbasis Asisten AI Ledakan Serangan Berbasis Asisten AI
4 min read
  • Teknologi

Ledakan Serangan Berbasis Asisten AI

May 6, 2026
Chronophishing Chronophishing
6 min read
  • Sektor Personal

Chronophishing

May 6, 2026
PROSPERITA IT News | DarkNews by AF themes.