Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • FamousSparrow Kelompok Spionase Baru Pembuat Onar
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

FamousSparrow Kelompok Spionase Baru Pembuat Onar

2 min read

Credit image: Pixabay

Dunia belakangan disibukkan dengan kemunculan ancaman spionase siber, kelompok-kelompok siber yang disponsori oleh negara sering menjadi aktor di balik layar kejahatan semacam ini. Meski tidak lepas dari kemungkinan bahwa bisa saja ada kelompok independen ikut serta bermain, tapi terlepas dari itu semua, ancaman spionase dunia maya tidak bisa dianggap main-main.

Seperti dalam kasus spionase terbaru hasil investigasi ESET baru-baru ini, sebuah kelompok spionase siber baru yang mengincar hotel, swasta dan pemerintah di seluruh dunia berhasil diketahui aktivitasnya, grup ini bernama FamaousSparrow.

ESET yakin grup ini telah aktif setidaknya sejak 2019. Meninjau data telemetri selama penyelidikan, ESET mengetahui bahwa FamousSparrow memanfaatkan kerentanan Microsoft Exchange yang dikenal sebagai ProxyLogon.

Sebagai pengingat, kerentanan eksekusi kode jarak jauh ini digunakan oleh lebih dari 10 grup APT untuk mengambil alih server email Exchange di seluruh dunia. Menurut telemetri ESET, FamousSparrow mulai mengeksploitasi kerentanan pada 3 Maret 2021, sehari setelah rilis tambalan, jadi ini adalah grup APT lain yang memiliki akses ke kerentanan eksekusi kode jarak jauh ProxyLogon pada Maret 2021.

SparrowDoor

FamousSparrow adalah grup yang ESET lihat sebagai satu-satunya pengguna backdoor khusus saat ini, yang bernama SparrowDoor. Backdoor ini juga menggunakan dua versi kustom Mimikatz yang dapat digunakan untuk menghubungkan insiden yang terjadi ke grup ini.

Meskipun ESET menganggap FamousSparrow sebagai entitas yang terpisah, tapi ditemukan koneksi ke grup APT lain yang diketahui. Dalam satu kasus, pelaku menyebarkan varian Motnug yang merupakan loader yang digunakan oleh SparklingGoblin.

Dalam kasus lain, pada mesin yang disusupi oleh FamousSparrow, ditemukan Metasploit yang sedang berjalan dengan cdn.kkxx888666[.]com sebagai server C&C-nya. Domain ini terkait dengan grup yang dikenal sebagai DRBControl.

Grup ini telah aktif setidaknya sejak Agustus 2019 dan terutama menargetkan hotel di seluruh dunia. Selain itu, ESET juga melihat beberapa target di sektor lain seperti pemerintah, organisasi internasional, perusahaan teknik, dan firma hukum di negara-negara Asia, Amerika Latin, Afrika dan Eropa.

Vektor kompromi

Dalam beberapa kasus, diketahui bahwa vektor kompromi awal yang digunakan oleh FamousSparrow dan sistem ini disusupi melalui aplikasi web yang rentan terhadap internet.

ESET yakin FamousSparrow mengeksploitasi kerentanan eksekusi kode jarak jauh yang diketahui di Microsoft Exchange (termasuk ProxyLogon pada Maret 2021), Microsoft SharePoint, dan Oracle Opera (perangkat lunak bisnis untuk manajemen hotel), yang digunakan untuk menyisipkan berbagai sampel berbahaya.

Setelah target berhasil disusupi, FamousSparrow menginfeksi korban dengan berbagai alat khusus, yang di antaranya adalah:

    • Varian Mimikatz untuk gerakan lateral
    • Utilitas kecil yang menyusupkan ProcDump pada disk dan menggunakannya untuk membuang proses lsass, mungkin untuk mengumpulkan rahasia dalam memori, seperti kredensial
    • Nbtscan, pemindai NetBIOS untuk mengidentifikasi file dan printer di seluruh LAN
    • Loader untuk backdoor SparrowDoor

Berdasar penelitian ESET, diketahui bahwa backdoor memliki fungsionalitas seperti kemampuan untuk, mengganti nama atau menghapus file, membuat direktori, mematikan proses, mengirim informasi seperti atribut file, ukuran file, dan waktu penulisan file, mengekstrak isi file tertentu, menulis data ke file tertentu, atau buat cangkang terbalik interaktif. Ada juga tombol pemutus untuk menghapus pengaturan persistensi dan semua file SparrowDoor dari mesin korban.

 

 

 

 

Sumber berita:

 

 

https://www.welivesecurity.com

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik ESET FamousSparrow Hacker Binaan Negara Hacker Disponsori Negara Kelompk Mata-mata Berbahaya Kelompok Spionase baru News prosperita Prosperita SparrowDoor

Post navigation

Previous Mencegah Ransomware Lebih Baik dari Mengobati
Next Pentingnya Kontrol Keamanan Mencegah Phising

artikel terkini

Sebar Tautan Racun AI Chatbot Kena Prank Sebar Tautan Racun AI Chatbot Kena Prank

Sebar Tautan Racun AI Chatbot Kena Prank

June 5, 2026
Mencegah Pencurian Identitas Anak di Akun Game Mencegah Pencurian Identitas Anak di Akun Game

Mencegah Pencurian Identitas Anak di Akun Game

June 5, 2026
Bukan Lagi Sekadar Mengunci File Bukan Lagi Sekadar Mengunci File

Bukan Lagi Sekadar Mengunci File

June 5, 2026
Phising Canggih Ahli Lolos Validasi Phising Canggih Ahli Lolos Validasi

Phising Canggih Ahli Lolos Validasi

June 5, 2026
Menangkal Pembajakan Akun via Selfie Video AI Menangkal Pembajakan Akun via Selfie Video AI

Menangkal Pembajakan Akun via Selfie Video AI

June 4, 2026
Keylogger Premium Incar Kamera Web Gamer Keylogger Premium Incar Kamera Web Gamer

Keylogger Premium Incar Kamera Web Gamer

June 4, 2026
Ancaman Terbesar yang Mengintai Bisnis UKM Ancaman Terbesar yang Mengintai Bisnis UKM

Ancaman Terbesar yang Mengintai Bisnis UKM

June 4, 2026
Bahaya Kerentanan SDK di Microsoft 365 Bahaya Kerentanan SDK di Microsoft 365

Bahaya Kerentanan SDK di Microsoft 365

June 4, 2026

Lainnya

Sebar Tautan Racun AI Chatbot Kena Prank Sebar Tautan Racun AI Chatbot Kena Prank
5 min read
  • Sektor Personal
  • Teknologi

Sebar Tautan Racun AI Chatbot Kena Prank

June 5, 2026
Mencegah Pencurian Identitas Anak di Akun Game Mencegah Pencurian Identitas Anak di Akun Game
6 min read
  • Edukasi
  • Mobile Security
  • Sektor Personal

Mencegah Pencurian Identitas Anak di Akun Game

June 5, 2026
Bukan Lagi Sekadar Mengunci File Bukan Lagi Sekadar Mengunci File
6 min read
  • Ransomware
  • Sektor Bisnis

Bukan Lagi Sekadar Mengunci File

June 5, 2026
Phising Canggih Ahli Lolos Validasi Phising Canggih Ahli Lolos Validasi
5 min read
  • Sektor Bisnis
  • Teknologi

Phising Canggih Ahli Lolos Validasi

June 5, 2026
PROSPERITA IT News | DarkNews by AF themes.