Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Malware Spionase Gazer Serang Kedubes dan Konsulat di Seluruh Dunia
  • Teknologi

Malware Spionase Gazer Serang Kedubes dan Konsulat di Seluruh Dunia

2 min read

Credit image: Pixabay

Untuk kesekian kalinya keamanan dunia diuji oleh aktivitas ilegal berbahaya yang bergerak dari bawah tanah tanpa sepengetahuan siapa pun. Kita pernah merasakan bagaimana WannaCry, PetyaLike dan malware Joao menggebrak tanpa suara dan membuat dampak yang besar di seluruh dunia dan menyebabkan kerusakan yang parah.

Kerusakan itu kini semakin mengakumulasi setelah para peneliti ESET berhasil melacak aktivitas kelompok siber spionase Turla yang menyusupkan backdoor yang sebelumnya tidak terdokumentasi yang telah digunakan untuk memata-matai konsulat dan kedutaan besar di seluruh dunia.

Tim peneliti ESET adalah yang pertama di dunia mendokumentasikan malware backdoor lanjutan milik Turla yang mereka beri nama “Gazer”. Malware ini sejak tahun 2016 telah beraksi dengan agresif dalam serangan ditargetkan terhadap pemerintah dan diplomat dunia.

Keberhasilan gerilya Gazer dikarenakan metode canggih yang mereka gunakan untuk memata-matai target yang dituju, kemampuannya untuk dapat bertahan hidup dalam perangkat yang terinfeksi dan menyembunyikan diri dari pandangan pengguna komputer yang menjadi korban, semua adalah upaya untuk mencuri informasi dalam jangka waktu yang lama.

Peneliti ESET telah menemukan bahwa Gazer telah berhasil menginfeksi sejumlah komputer di seluruh dunia, dengan korban terbanyak berada di Eropa. Anehnya, pemeriksaan ESET terhadap berbagai operasi spionase berbeda yang menggunakan Gazer telah mengidentifikasi bahwa target utama tampaknya adalah Eropa Tenggara dan negara-negara bekas Uni Soviet.

Semua serangan yang dilakukan Turla menggunakan Gazer menggambarkan bagaimana kekuatan malware backdoor yang dikembangkan mereka sejak dulu. Berikut beberapa ciri khas kelompok siber spionase Turla dalam aksi mereka:

  • Target serangan adalah kedutaan dan kementerian
  • Spearphishing menghadirkan backdoor tahap pertama seperti Skipper
  • Backdoor canggih punya kemampuan bersembunyi, seperti backdoor mereka sebelumnya yaitu Carbon dan Kazuar demikian pula dengan Gazer.
  •  Backdoor tahap kedua menerima instruksi enkripsi dari server C&C menggunakan website yang dikuasai dan legitimate sebagai proxy-nya.

Kesamaan lain yang menonjol antara Gazer dan kreasi masa lalu dari grup cyberespionage Turla menjadi jelas saat malware dianalisis. Gazer berupaya ekstra untuk menghindari deteksi dengan mengubah strings di dalam kodenya, mengacak marker, dan menghapus file dengan aman.

Malware backdoor Gazer yang ditemukan oleh tim peneliti ESET, menjadi bukti yang jelas terlihat bahwa seseorang telah memodifikasi sebagian besar strings-nya, dan memasukkan frasa yang terkait dengan permainan video di seluruh kodenya.

Menanggapi luasnya serangan dan target yang disasar, Technical Consultant PT Prosperita – ESET Indonesia, Yudhi Kukuh mengatakan “Seperti sudah diperkirakan, semakin banyak targeted attack , yaitu malware dengan tujuan yang spesifik. Malware ini jelas menjadi alat mata-mata oleh kelompok Turla yang bisa jadi disewa oleh aktor-aktor intelektual tertentu yang ingin mencuri dan mencari tahu rahasia negara-negara di dunia”.

“Semua organisasi, baik pemerintah, diplomatik, penegak hukum, atau bahkan bisnis tidak boleh menganggap enteng kasus ini, karena dari hasil penelitian ESET, meskipun fokus serangan ditujukan pada negara di Eropa Tenggara dan bekas Uni Soviet, namun malware juga sudah disebar ke seluruh dunia dan menyusup ke setiap kedutaan besar dan konsulat. Karena itu, setiap stakeholder harus menanggapi ini dengan serius dan menerapkan pertahanan berlapis untuk mengurangi kemungkinan pelanggaran keamanan.” tambah Yudhi lagi.

Sumber Berita,
ESET Indonesia

Tags: anti virus super ringan ESET deteksi Ransomware Super Ringan

Continue Reading

Previous: MALWARE JOAO SERANG GAMERS INDONESIA
Next: TREN EFISIENSI BUDGET IT ERA LINUX

Related Stories

Ratusan Laptop Dell Rentan terhadap Serangan yang Sulit Dihapus Ratusan Laptop Dell Rentan terhadap Serangan yang Sulit Dihapus
3 min read
  • Teknologi

Ratusan Laptop Dell Rentan terhadap Serangan yang Sulit Dihapus

August 8, 2025
Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya? Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya?
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya?

August 7, 2025
Penipuan ClickTok Mengintai Pengguna TikTok Shop Penipuan ClickTok Mengintai Pengguna TikTok Shop
3 min read
  • Sektor Personal
  • Teknologi

Penipuan ClickTok Mengintai Pengguna TikTok Shop

August 6, 2025

Recent Posts

  • Ratusan Laptop Dell Rentan terhadap Serangan yang Sulit Dihapus
  • Game Populer Disusupi Trojan Android
  • Modus Penipuan Canggih untuk Menginfeksi Komputer Sendiri
  • Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya?
  • Phising Email Bertarget dan Jebakan Ganda
  • Penipuan ClickTok Mengintai Pengguna TikTok Shop
  • Panduan Mencegah Serangan Man-in-the-Middle
  • Apakah Kamu Tahu Diam-diam Ponsel Bisa Memata-matai
  • Shuyal Stealer Curi Data dari 19 Browser
  • Platform Sex Toy Lovense Ekspos Data Pengguna

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Ratusan Laptop Dell Rentan terhadap Serangan yang Sulit Dihapus Ratusan Laptop Dell Rentan terhadap Serangan yang Sulit Dihapus
3 min read
  • Teknologi

Ratusan Laptop Dell Rentan terhadap Serangan yang Sulit Dihapus

August 8, 2025
Game Populer Disusupi Trojan Android Game Populer Disusupi Trojan Android
3 min read
  • Mobile Security
  • Sektor Personal

Game Populer Disusupi Trojan Android

August 8, 2025
Modus Penipuan Canggih untuk Menginfeksi Komputer Sendiri Modus Penipuan Canggih untuk Menginfeksi Komputer Sendiri
2 min read
  • Sektor Bisnis
  • Sektor Personal

Modus Penipuan Canggih untuk Menginfeksi Komputer Sendiri

August 7, 2025
Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya? Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya?
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya?

August 7, 2025

Copyright © All rights reserved. | DarkNews by AF themes.