Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • Memahami Trik BladeHawk melalui Social Engineering
  • Mobile Security
  • Sektor Personal

Memahami Trik BladeHawk melalui Social Engineering

3 min read

Credit image: Pixabay

Ada hal yang menarik dari serangan yang dilakukan oleh kelompok siber Bladehawk melalui operasi siber menggunakan spyware berbasis Facebook, mereka menyamarkan backdoor di aplikasi Android yang legitimate untuk menjebak korbannya.

Beroperasi aktif selama lebih dari satu tahun, dimulai setidaknya sejak Maret 2020, Kelompok ini menyamarkan RAT 888 dan SpyNote di aplikasi Android menggunakan profil Facebook khusus,

Peneliti malware ESET, Lukas Stefanko adalah orang yang menemukan aktivitas berbahaya ini, kampanye spionase seluler tersebut ditujukan pada kelompok kurdi yang menjadi sasarannya. Dan upaya mereka sepertinya cukup sukses, hal ini terlihat dari situs unduhan yang menunjukkan setidaknya 1.481 unduhan dari URL yang dipromosikan hanya dalam beberapa posting Facebook.

Secara keseluruhan, para peneliti mengidentifikasi enam profil sebagai bagian dari kampanye BladeHawk, yang telah membagikan aplikasi mata-mata Android dan menargetkan sekitar 11.000 pengikut melalui 28 pos unik. Profil telah dilaporkan ke Facebook dan langsung dinonaktifkan.

Trik tipuan BladeHawk

Dari keenam akun Facebook yang dikerahkan untuk menarik simpati para korban, diketahui dua profil ditujukan untuk pengguna teknologi, sementara empat lainnya berpose sebagai pendukung kurdi.

Semua profil ini dibuat pada tahun 2020 dan tak lama setelah pembuatan mereka mulai memposting aplikasi palsu ini. Akun-akun ini, kecuali satu, belum memposting konten lain selain RAT Android yang menyamar sebagai aplikasi yang sah.

Masing-masing postingan dalam kampanye ini berisi deskripsi aplikasi palsu dan tautan untuk mengunduh aplikasi. Kemudian para peneliti mengunduh 17 paket aplikasi Android (APK) unik dari tautan ini, beberapa di antaranya mengarah langsung ke aplikasi berbahaya.

Tautan lain menunjuk ke layanan unggahan pihak ketiga top4top.io, yang melacak jumlah unduhan file. Data dari layanan itu menunjukkan bahwa setidaknya ada 1.481 unduhan aplikasi berbahaya dari URL yang dipromosikan hanya dalam beberapa posting Facebook antara 20 Juli 2020 dan 28 Juni tahun ini.

Pelaku juga membagikan aplikasi spionase ke grup Facebook publik, yang sebagian besar mendukung Masoud Barzani, mantan presiden Wilayah Kurdistan.

Aktivitas Muatan

Muatan utama kampanye ini adalah RAT multiplatform 888, yang sebelumnya digunakan dalam dua kampanye terorganisir lainnya, satu menargetkan pengguna TikTok dengan spyware TikTok Pro dan lainnya oleh grup Kasablanka, menurut ESET.

Dalam satu contoh, kampanye menyebarkan trojan SpyNote yang merupakan alat mata-mata komersial yang lebih tua dan terkenal yang memiliki sejarah penyamaran sebagai aplikasi yang sah, termasuk Netflix.

RAT 888 awalnya hanya diterbitkan untuk ekosistem Windows dan dijual di Dark Web seharga $80. Pada Juni 2018, versi Pro dari RAT seharga $150 memperluas kemampuannya untuk Android, sementara versi Extreme yang dirilis kemudian dan dijual seharga $200 juga dapat membuat muatan berbasis Linux.

RAT 888 yang digunakan dalam kampanye BladeHawk mencakup kemampuan untuk: Mencuri dan menghapus file dari perangkat, mengambil tangkapan layar, dapatkan lokasi perangkat, dapatkan daftar aplikasi yang diinstal, mencuri foto pengguna, ambil foto, merekam audio dan panggilan telepon di sekitarnya, melakukan panggilan; mencuri pesan SMS, mencuri daftar kontak perangkat, dan mengirim pesan teks.

RAT juga dapat mengelabui kredensial Facebook dengan menyebarkan aktivitas yang tampaknya berasal dari aplikasi Facebook yang sah. Sementara ESET telah menerbitkan daftar nama file, profil dan grup Facebook, serta tautan distribusi dan phishing yang terkait dengan kampanye BladeHawk di pos.

Phising dan social engineering

Social engineering adalah istilah yang digunakan untuk berbagai aktivitas jahat yang dilakukan melalui interaksi manusia. Ini menggunakan manipulasi psikologis untuk mengelabui pengguna agar membuat kesalahan keamanan atau memberikan informasi sensitif.

Dalam kasus BladeHawk, pelaku membuat enam akun Facebook untuk dapat berinteraksi dengan orang-orang yang menjadi target mereka, mengelabui mereka dengan memberi informasi-informasi umum valid dengan tujuan untuk menumbuhkan kepercayaan korban kepada pelaku.

Begitu kepercayaan terbangun, akan lebih mudah bagi pelaku untuk mengarahkan target mengikuti apa yang mereka mau, dalam hal ini melalui link atau tautan ke layanan pihak ketiga untuk mengunduh aplikasi yang di dalamnya sudah disisipi dengan RAT.

Aplikasi-aplikasi ini adalah aplikasi yang legitimate atau sah, inilah yang menjadi phishing atau tipuan online dengan menyamar sebagai suatu hal yang legitimate atau sah untuk menyakinkan korban bahwa semua terlihat aman dan baik-baik saja. Begitu aplikasi diunduh dan dijalankan, selesailah semua.

Pengguna internet bisa melihat bahwa ujung dari trik ini adalah layanan pihak ketiga untuk mengunduh aplikasi. Layanan semacam ini tidak dapat dipercaya, selain sistem keamanannya yang lemah, layanan ini seringkali dijadikan tempat untuk melakukan kejahatan siber. Jadi pastikan setiap kali mengunduh hanya di toko aplikasi yang resmi.

Yang paling penting dari ini semua adalah pentingnya menggunakan solusi keamanan yang komprehensif dan berlapis untuk mencegah serangan social engineering dan phising seperti dalam kasus di atas.

Dan yang tak kalah penting, pastikan solusi keamanan yang diinstal tidak membebani perangkat yang dapat menyebabkan ketidaknyamanan dalam penggunaan perangkat.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik Aplikasi mata-mata android BacaPikirshare ESET Lukas Stefanko Malware mata Bladehawk Phising BladeHawk Prosperita RAT 88 Social Engineering BladeHawk SPynote Spyware Bladehawk

Post navigation

Previous Persaingan Sengit Dunia Kejahatan Siber Ransomware Dilarang
Next Menyelami Trik Tipuan di Instagram

artikel terkini

Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026
Serangan Siber yang Paling Konsisten Serangan Siber yang Paling Konsisten

Serangan Siber yang Paling Konsisten

April 22, 2026
Ribuan Bug Mengintai di Perangkat Serial-to-IP Ribuan Bug Mengintai di Perangkat Serial-to-IP

Ribuan Bug Mengintai di Perangkat Serial-to-IP

April 22, 2026
Phising iPhone Lewat Notifikasi Resmi Apple Phising iPhone Lewat Notifikasi Resmi Apple

Phising iPhone Lewat Notifikasi Resmi Apple

April 22, 2026
Membongkar Sisi Bisnis Geng Ransomware Membongkar Sisi Bisnis Geng Ransomware

Membongkar Sisi Bisnis Geng Ransomware

April 22, 2026

Lainnya

Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber
3 min read
  • Sektor Bisnis
  • Sektor Personal

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban
3 min read
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI
4 min read
  • Sektor Bisnis
  • Teknologi

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026
PROSPERITA IT News | DarkNews by AF themes.