Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Edukasi
  • Malware Machete Serang Militer
  • Edukasi
  • Sektor Personal

Malware Machete Serang Militer

4 min read

Credit image: Pixabay

ESET melakukan pelacakan digital terhadap kelompok siber bernama Machete, kelompok toolset berbasis Python yang pertama kali terlihat pada bulan April 2018 baru saja meluncurkan versi baru. Versi ini meski baru namun masih mempertahankan fungsi utamanya sebagai backdoor seperti versi sebelumnya, dan memiliki sejumlah fitur baru sebagai bagian dari pengembangan.

Machete secara harfiah diartikan sebagai pisau besar tajam yang berbahaya, nama yang sangat cocok dengan grup siber ini yang terkenal karena mencuri dokumen hingga gigabyte pada perusahaan atau organisasi papan atas, terutama dokumen milik militer dan tetap berada di bawah radar.

Dari akhir Maret sampai akhir Mei 2019, peneliti ESET mengamati bahwa ada lebih dari 50 komputer korban secara aktif berkomunikasi dengan server. Dan sejumlah besar data diunggah setiap minggu melalui komputer tersebut, sebagian besar atau lebih setengahnya merupakan komputer milik militer, sedangkan yang lain berkaitan dengan sektor pendidikan, polisi dan sektor luar negeri. Repotnya, pergerakan malware Machete terus meluas ke berbagai negara dengan fungsi sebagai malware targeted attack.

Malware Machete

Operator menggunakan teknik spearphising secara efektif saat mengamuk menyerang. Serangan jangka panjang mereka sementara ini difokuskan di negara-negara Amerika Latin, memungkinkan mereka mengumpulkan intelijen dan memperbaiki taktik selama bertahun-tahun.

Mereka tahu target mereka, bagaimana untuk berbaur melalui komunikasi biasa, dan dokumen berharga mana yang harus dicuri. Tidak hanya Machete exfiltrate dokumen Suite umum kantor, tetapi juga jenis file khusus yang digunakan oleh software Geographic Information Systems (GIS). Kelompok ini tertarik pada file yang menggambarkan rute navigasi dan posisi menggunakan grid Militer.

Kelompok Machete sangat spesifik mengirimkan email langsung ke korban, dan ini mengalami perubahan menjadi dari target ke target. Email ini berisi tautan atau lampiran dari arsip self-extracting terkompresi yang menjalankan malware dan membuka dokumen yang berfungsi sebagai umpan.

Jenis dokumen yang digunakan sebagai umpan yang dikirim dan diterima secara sah beberapa kali sehari oleh target. Misalnya, dokumen Radiogramas digunakan untuk komunikasi dalam pasukan militer Venezuela. Peretas mengambil keuntungan dari itu, bersama dengan pengetahuan mereka tentang jargon militer dan etiket, untuk email phishing sangat meyakinkan.

Komponen Backdoor

Dropper Machete merupakan executable RAR SFX. Tiga komponen Py2exe di-drop: GoogleCrash.exe, Chrome.exe dan GoogleUpdate.exe. Sebuah file konfigurasi tunggal, jer.dll, dijatuhkan dan berisi teks base64-encoded yang sesuai dengan string AES-dienkripsi.

GoogleCrash.exe merupakan komponen utama dari malware. eksekusi itu jadwal dari dua komponen lainnya dan menciptakan Windows Task Scheduler untuk mencapai persistensi. Sementara komponen chrome.exe bertanggung jawab untuk pengumpulan data dari komputer korban berupa:

  • Screenshot
  • Log keystrokes
  • Mengakses clipboard
  • AES-mengenkripsi dan mencuri dokumen
  • Mendeteksi drive yang baru dimasukkan dan file copy
  • Jalankan binari lainnya yang diunduh dari server C&C
  • Mengambil file dari sistem
  • Mengambil data profil pengguna dari beberapa browser
  • Geolocation korban dan mengumpulkan informasi tentang dekatnya jaringan Wi-Fi
  • Lakukan exfiltration fisik untuk removable drive
  • Para operator Machete tertarik untuk memperoleh jenis file tertentu dari target mereka. Terlepas dari dokumen Microsoft Office, mereka mencari:
  • File backup
  • File database
  • Kunci kriptografi (PGP)
  • Dokumen OpenOffice
  • Gambar vektor
  • File untuk sistem informasi geografis (peta topografi, rute navigasi, dll)

Mengenai geolocation korban, Chrome.exe mengumpulkan data tentang jaringan Wi-Fi terdekat dan mengirimkannya ke Mozilla Location Service API. Singkatnya, aplikasi ini menyediakan koordinat geolocation ketika diberikan sumber data lain seperti beacon Bluetooth, menara sel atau titik akses Wi-Fi. Kemudian malware mengambil lintang dan bujur untuk membangun URL Google Maps.

Keuntungan menggunakan Mozilla Location Service API memungkinkan tanpa GPS sebenarnya dan geolocation dapat lebih akurat daripada metode lain. Sebagai contoh, alamat IP dapat digunakan untuk mendapatkan perkiraan lokasi, tetapi tidak begitu akurat. Di sisi lain, jika ada data yang tersedia untuk daerah, Mozilla Location Service dapat memberikan informasi seperti bangunan di mana target berada.

Komponen GoogleUpdate.exe bertanggung jawab untuk berkomunikasi dengan server C&C. Konfigurasi mengatur koneksi membaca dari jer.dll berkas: nama domain, username dan password. Sarana utama komunikasi untuk Machete melalui FTP, meskipun komunikasi HTTP dilaksanakan pada tahun 2019 sebagai fallback.

Artinya upload file terenkripsi ke subdirektori yang berbeda pada server C&C, tetapi juga mengambil file tertentu yang telah dimasukkan pada server oleh operator Machete. Dengan cara ini, malware dapat memiliki konfigurasi binari berbahaya dan daftar file yang diperbarui, tetapi juga dapat mendownload dan menjalankan binari lainnya.

Masa depan

Sebagai malware yang bertindak sebagai targeted attack, ke depan Machete dapat sangat berbahaya tidak hanya untuk kawasan Amerika Latin. Memang benar keberadan mereka saat ini hanya mengincar target high profile sekels militer di wilayah tersebut, namun tetap jangan pernah lengah dan menganggap pergerakan mereka terbatas.

Serangan siber adalah serangan lintas batas, lintas wilayah dan negara, tidak pandang bulu terhadap apa pun, tujuan dan motif utama mereka adalah finansial atau ekonomi. Jika sekarang mereka belum melakukan serangan ke wilayah atau negara di luar Amerika Selatan, bukan berarti mereka tidak akan menyerang sama sekali, hasrat dan godaan besar mendapat uang mudah bisa membuat para penjahat siber menggila dan menyerang membabi buta, dan kejadian semacam itu sudah sering terjadi di dunia siber. Pastikan! memiliki solusi keamanan yang komprehensif, yang memiliki banyak fungsionalitas lain untuk setiap macam permasalahan di dunia digital.





Sumber berita:


https://www.welivesecurity.com/

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare ESET Keamanan Komputer Machete Malware Machete Pencurian Data Prosperita Targeted Attack

Continue Reading

Previous: Awas, Smart TV Punya Banyak Celah untuk Diretas
Next: Malware Varenky Incar Penyuka Video Porno

Related Stories

Metode Penyebaran Malware Makin Naik Level Metode Penyebaran Malware Makin Naik Level
4 min read
  • Sektor Bisnis
  • Sektor Personal

Metode Penyebaran Malware Makin Naik Level

May 13, 2025
Mengupas Tuntas Kejahatan Siber Money Mules Mengupas Tuntas Kejahatan Siber Money Mules
5 min read
  • Sektor Personal

Mengupas Tuntas Kejahatan Siber Money Mules

May 5, 2025
Mengungkap Akar Permasalahan Pemerasan Digital Pemerasan Digital: Mengungkap Akar Permasalahan
4 min read
  • Sektor Personal
  • Teknologi

Mengungkap Akar Permasalahan Pemerasan Digital

May 2, 2025

Recent Posts

  • Meretas Beragam Wajah Phising
  • ClickFix Bidik Windows dan Linux
  • Pembuat Video Palsu AI Sebar Infostealer
  • Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto
  • Metode Penyebaran Malware Makin Naik Level
  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Sextortion dan Predator Online Merajalela di Dunia Maya
  • Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
  • Hati-hati Lamaran Online Berisi Phising
  • Scattered Spider Penjahat Siber Paling Bengis

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Meretas Beragam Wajah Phising Meretas Beragam Wajah Phising
7 min read
  • Teknologi

Meretas Beragam Wajah Phising

May 14, 2025
ClickFix Bidik Windows dan Linux ClickFix Bidik Windows dan Linux
3 min read
  • Teknologi

ClickFix Bidik Windows dan Linux

May 14, 2025
Pembuat Video Palsu AI Sebar Infostealer
3 min read
  • Teknologi

Pembuat Video Palsu AI Sebar Infostealer

May 14, 2025
Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto Puluhan Ribu Sub Domain Manipulasi SEO Curi Krypto
4 min read
  • Teknologi

Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto

May 13, 2025

Copyright © All rights reserved. | DarkNews by AF themes.