Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Penjahat Siber Gunakan Malware Murahan untuk Operasi Siber
  • Teknologi

Penjahat Siber Gunakan Malware Murahan untuk Operasi Siber

2 min read

Credit image: Pixabay

Peretas yang memiliki kemampuan mumpuni belakangan telah mengubah cara mereka melakukan operasi siber pada sasaran yang ditargetkan. Jika sebelumnya mereka seringkali berinvestasi menggunakan malware zero day dan mengembangkannya. Beberapa kelompok hacking sekarang mulai menggunakan malware siap pakai seperti script kiddies.

Mungkin, ini salah satu cara bagi peretas yang disponsori negara untuk menutupi diri mereka agar tidak mudah dikenali. Para peneliti menemukan serangkaian operasi malware terutama menargetkan kedirgantaraan, kontraktor pertahanan dan sektor manufaktur di berbagai negara, termasuk Amerika Serikat, Thailand, Korea Selatan dan India.

Tetapi ada yang sama dari semua operasi serangan malware yang dilakukan oleh berbagai kelompok peretas ini, mereka semua menginstal informasi yang sama dan malware pencuri password yang dijuluki Formbook pada sistem yang menjadi target.

FormBook tidak lebih dari sebuah malware as a service yang merupakan perangkat mencuri data-mencuri dan penyerang perampokan yang terjangkau yang telah diiklankan di berbagai forum hacking sejak awal 2016.

Siapa pun dapat menyewa FormBook hanya dengan $29 setara 392 ribu per minggu atau $59 setara 798 ribu per bulan, menawarkan berbagai kemampuan mata-mata tingkat lanjut pada mesin target, termasuk keylogger, mencuri kata sandi, sniffer jaringan, screenshot layar, pencuri data formulir web dan banyak lagi.

Cara Kerja FormBook

Menurut para peneliti keamanan, pelaku serangan di setiap operasi menggunakan email untuk mendistribusikan malware FormBook sebagai lampiran dalam berbagai bentuk, termasuk PDF dengan tautan unduhan berbahaya, file DOC dan XLS dengan makro jahat, dan file arsip (ZIP, RAR, ACE, dan ISO) yang berisi muatan EXE.

Setelah diinstal pada sistem target, malware menyuntikkan dirinya ke dalam berbagai proses dan mulai merekam setiap penekanan tombol dan mengekstrak kata kunci yang tersimpan dan data sensitif lainnya dari beberapa aplikasi, termasuk Google Chrome, Firefox, Skype, Safari, Vivaldi, Q-360, Microsoft Outlook, Mozilla Thunderbird, 3D-FTP, FileZilla dan WinSCP.

FormBook terus mengirimkan semua data yang dicuri ke server Command & Control (C2) jarak jauh yang juga memungkinkan pelaku untuk menjalankan perintah lain pada sistem yang ditargetkan, termasuk proses awal, shutdown dan reboot sistem, dan mencuri cookies.

Salah satu fitur malware yang paling menarik adalah membaca modul ‘ntdll.dll Windows dari disk ke memori, dan memanggil fungsi yang diekspor secara langsung, membuat mekanisme pemanduan pengguna dan mekanisme pemantauan API tidak efektif.

Pengembang malware menyebut teknik ini dengan sebutan metode Lagos Island, diduga berasal dari rootkit userland dengan nama ini. Menurut para peneliti, FormBook juga terlihat mengunduh keluarga malware lainnya dalam beberapa minggu terakhir.

Sumber berita
The hacker News

Tags: BacaPikirshare Formbook Keamanan Komputer Malware Script Kiddies

Continue Reading

Previous: Mana Lebih Aman, PIN atau Pola?
Next: Meretas Email, Susupi dengan Lampiran Berbahaya

Related Stories

Phising Gaya Baru Memanfaatkan AI dan Kolaborasi Internal Phising Gaya Baru Memanfaatkan AI dan Kolaborasi Internal
3 min read
  • Teknologi

Phising Gaya Baru Memanfaatkan AI dan Kolaborasi Internal

August 19, 2025
Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang

August 13, 2025
Gawat! Autentikasi Tahan Phising Bobol Gawat! Autentikasi Tahan Phising Bobol
3 min read
  • Sektor Bisnis
  • Teknologi

Gawat! Autentikasi Tahan Phising Bobol

August 12, 2025

Recent Posts

  • Phising Gaya Baru Memanfaatkan AI dan Kolaborasi Internal
  • Evolusi Phising dan Arah Masa Depan
  • MadeYouReset Teknik Serangan DoS Baru pada HTTP/2
  • PS1Bot Menyerang Melalui Malvertising
  • Industri Gim Menjadi Target Utama Penjahat Siber
  • Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi
  • Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber
  • Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT
  • Fitur Direct Sand Microsoft 365 Dieksploitasi
  • Adware Semakin Merajalela Begini Cara Melindungi Ponsel Anda

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Phising Gaya Baru Memanfaatkan AI dan Kolaborasi Internal Phising Gaya Baru Memanfaatkan AI dan Kolaborasi Internal
3 min read
  • Teknologi

Phising Gaya Baru Memanfaatkan AI dan Kolaborasi Internal

August 19, 2025
Evolusi Phising dan Arah Masa Depan Evolusi Phising dan Arah Masa Depan
3 min read
  • Edukasi
  • Sektor Personal

Evolusi Phising dan Arah Masa Depan

August 18, 2025
MadeYouReset Teknik Serangan DoS Baru pada HTTP/2 MadeYouReset Teknik Serangan DoS Baru pada HTTP/2
3 min read
  • Sektor Bisnis
  • Sektor Personal

MadeYouReset Teknik Serangan DoS Baru pada HTTP/2

August 18, 2025
PS1Bot Menyerang Melalui Malvertising PS1Bot Menyerang Melalui Malvertising
3 min read
  • Sektor Bisnis

PS1Bot Menyerang Melalui Malvertising

August 18, 2025

Copyright © All rights reserved. | DarkNews by AF themes.