Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Malware di Platform Hosting Media
  • Sektor Personal
  • Teknologi

Malware di Platform Hosting Media

3 min read
Malware di Platform Hosting Media

Credit Image: Pixabay

Beragam cara dilakukan oleh penjahat siber dalam menjalankan aksi mereka, salah satu trik strategi terbaru mereka dengan menempatkan malware di platform hosting media.

Pelaku ancaman bermotivasi finansial yang menggunakan perangkat USB untuk infeksi awal ditemukan menyalahgunakan platform online yang sah.

Platform tersebut termasuk GitHub, Vimeo, dan Ars Technica, untuk menampung muatan berkode yang tertanam dalam konten yang tampaknya tidak berbahaya.

Para pelaku menyembunyikan muatan ini di depan mata, menempatkannya di profil pengguna forum di situs berita teknologi atau deskripsi video di platform hosting media.

Muatan ini tidak menimbulkan risiko bagi pengguna yang mengunjungi halaman web ini, karena muatan tersebut hanyalah string teks.

Namun, ketika diintegrasikan ke dalam operasi rantai serangan, mereka berperan penting dalam mengunduh dan mengeksekusi malware dalam serangan.

Peretas yang bertanggung jawab atas kampanye ini dilacak sebagai UNC4990 dan telah aktif sejak tahun 2020, sebagian besar menargetkan pengguna.

Baca juga: Mengenal Malware as a Service

Hosting muatan yang tidak disengaja

Serangan dimulai dengan korban mengklik dua kali file shortcut LNK berbahaya pada drive USB. Tidak diketahui bagaimana perangkat USB berbahaya mencapai korban yang ditargetkan untuk memulai rantai serangan.

Saat pintasan diluncurkan, pintasan tersebut mengeksekusi skrip PowerShell explorer.ps1, yang pada gilirannya mengunduh muatan perantara yang menerjemahkan kode ke URL yang digunakan untuk mengunduh dan menginstal pengunduh malware bernama EmptySpace.

Muatan perantara ini adalah string teks yang diterjemahkan menjadi URL untuk mengunduh muatan berikutnya: EmptySpace.

UNC4990 telah mencoba beberapa pendekatan untuk menghosting muatan perantara, awalnya menggunakan file teks yang disandikan di GitHub dan GitLab 

Kemudian beralih ke penyalahgunaan Vimeo dan Ars Technica untuk menghosting muatan string yang dikodekan Base64 dan dienkripsi AES.

Diketahui bahwa pelaku tidak mengeksploitasi kerentanan di situs-situs ini tetapi hanya menggunakan fitur situs biasa, seperti halaman Tentang di profil forum Ars Technica atau deskripsi video Vimeo, untuk secara diam-diam menampung muatan yang dikaburkan tanpa menimbulkan kecurigaan.

Selain itu, muatan ini tidak secara langsung mengancam pengunjung situs yang disalahgunakan karena hanya berupa string teks yang tidak berbahaya, dan semua kasus yang didokumentasikan oleh Mandiant kini telah dihapus dari platform perantara yang terkena dampak.

Keuntungan menghosting muatan pada platform yang sah dan bereputasi baik adalah bahwa muatan tersebut dipercaya oleh sistem keamanan, sehingga mengurangi kemungkinan muatan tersebut ditandai sebagai mencurigakan.

Selain itu, pelaku mendapat manfaat dari jaringan pengiriman konten yang kuat di platform tersebut dan memiliki ketahanan terhadap penghapusan.

Menyematkan muatan dalam konten yang sah dan mencampurkannya dengan lalu lintas sah dalam jumlah besar akan mempersulit pendeteksian dan penghapusan kode berbahaya.

Meski begitu, penyerang dapat dengan mudah memperkenalkannya kembali pada platform berbeda yang mendukung komentar atau profil yang dapat dilihat publik.

Baca juga: 7 Cara Malware Menyusup

Backdoor QuietBoard

Skrip PowerShell mendekode, mendekripsi, dan mengeksekusi muatan perantara yang diambil dari situs sah dan menyusupkan EmptySpace pada sistem yang terinfeksi, yang menjalin komunikasi dengan server perintah dan kontrol (C2) kampanye.

Pada fase serangan selanjutnya, EmptySpace mengunduh backdoor bernama QuietBoard, serta penambang koin kripto yang menambang Monero, Ethereum, Dogecoin, dan Bitcoin.

Alamat dompet yang ditautkan ke kampanye ini telah menghasilkan keuntungan melebihi $55.000, tidak termasuk Monero, yang disembunyikan.

QuietBoard adalah pintu belakang multi-komponen canggih yang digunakan oleh UNC4990, menawarkan berbagai kemampuan, termasuk:

  • Menjalankan perintah atau skrip yang diterima dari server C2.
  • Mengeksekusi kode Python yang diterima dari C2.
  • Mengubah konten papan klip untuk pencurian mata uang kripto.
  • Menginfeksi USB/drive yang dapat dilepas untuk menyebarkan malware di sistem lain.
  • Mengambil tangkapan layar untuk pencurian informasi.
  • Mengumpulkan informasi sistem dan jaringan secara rinci.
  • Menentukan lokasi geografis sistem yang terinfeksi.

QuietBoard juga membangun persistensi saat reboot sistem dan mendukung penambahan fungsi baru secara dinamis melalui modul tambahan.

Dapat disimpulkan dengan menggarisbawahi bagaimana UNC4990 suka melakukan eksperimen dengan operasi untuk menemukan jalur optimal bagi rantai serangan dan penyempurnaan metodologinya.

Meskipun tindakan pencegahannya terlihat mudah, malware berbasis USB terus menimbulkan ancaman yang signifikan dan menjadi media penyebaran yang efektif bagi penjahat dunia maya.

Mengenai taktik penyalahgunaan situs sah untuk menanam muatan perantara, hal ini menunjukkan bahwa ancaman dapat mengintai di lokasi yang tidak terduga dan tampaknya tidak berbahaya, sehingga menantang paradigma keamanan konvensional.

Demikianlah pembahasan mengenai malware di platform hosting media, semoga informasi tersebut dapat bermanfaat dan memberi wawasan baru seputar dunia siber.

 

Baca lainnya:

  • Judi Asia Tenggara Diancam Malware VPN
  • InfoStealer Malware Pencuri Info yang Sedang Naik Daun
  • Mengenal Malware Lebih Dekat
  • Malware AtomicStealer Serang MacOS
  • ESET Tangkap Basah Malware di Server Web Microsoft
  • Malware Android Merebak Penyingkat URL Biang Keroknya

 

 

Sumber berita:

 

WeLiveSecurity

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik backdoor quietboard malware emptyspace malware platform hosting media malware platform media platform hosting media

Post navigation

Previous Serangan Adversary in the Middle
Next Spionase Android VajraSpy

artikel terkini

Malware Pencuri OTP via Phone Link Malware Pencuri OTP via Phone Link

Malware Pencuri OTP via Phone Link

May 7, 2026
Cara Baru Penipu Mencoba Menipu Anda Cara Baru Penipu Mencoba Menipu Anda

Cara Baru Penipu Mencoba Menipu Anda

May 7, 2026
Rootkit Siluman Pengincar Developer Rootkit Siluman Pengincar Developer

Rootkit Siluman Pengincar Developer

May 7, 2026
Membongkar Tuntas Praktik Email Phising Membongkar Tuntas Praktik Email Phising

Membongkar Tuntas Praktik Email Phising

May 7, 2026
ESET Ungkap Serangan Mata-Mata Lintas Platform ESET Ungkap Serangan Mata-Mata Lintas Platform

ESET Ungkap Serangan Mata-Mata Lintas Platform

May 6, 2026
Celaka! Peretas Jalankan RCE Tanpa Login Celaka! Peretas Jalankan RCE Tanpa Login

Celaka! Peretas Jalankan RCE Tanpa Login

May 6, 2026
Ledakan Serangan Berbasis Asisten AI Ledakan Serangan Berbasis Asisten AI

Ledakan Serangan Berbasis Asisten AI

May 6, 2026
Chronophishing Chronophishing

Chronophishing

May 6, 2026

Lainnya

Malware Pencuri OTP via Phone Link Malware Pencuri OTP via Phone Link
4 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Malware Pencuri OTP via Phone Link

May 7, 2026
Cara Baru Penipu Mencoba Menipu Anda Cara Baru Penipu Mencoba Menipu Anda
5 min read
  • Sektor Personal
  • Tips & Tricks

Cara Baru Penipu Mencoba Menipu Anda

May 7, 2026
Rootkit Siluman Pengincar Developer Rootkit Siluman Pengincar Developer
4 min read
  • Sektor Personal
  • Teknologi

Rootkit Siluman Pengincar Developer

May 7, 2026
Membongkar Tuntas Praktik Email Phising Membongkar Tuntas Praktik Email Phising
7 min read
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Membongkar Tuntas Praktik Email Phising

May 7, 2026
PROSPERITA IT News | DarkNews by AF themes.