Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Penjahat Siber Gunakan Malware Murahan untuk Operasi Siber
  • Teknologi

Penjahat Siber Gunakan Malware Murahan untuk Operasi Siber

2 min read

Credit image: Pixabay

Peretas yang memiliki kemampuan mumpuni belakangan telah mengubah cara mereka melakukan operasi siber pada sasaran yang ditargetkan. Jika sebelumnya mereka seringkali berinvestasi menggunakan malware zero day dan mengembangkannya. Beberapa kelompok hacking sekarang mulai menggunakan malware siap pakai seperti script kiddies.

Mungkin, ini salah satu cara bagi peretas yang disponsori negara untuk menutupi diri mereka agar tidak mudah dikenali. Para peneliti menemukan serangkaian operasi malware terutama menargetkan kedirgantaraan, kontraktor pertahanan dan sektor manufaktur di berbagai negara, termasuk Amerika Serikat, Thailand, Korea Selatan dan India.

Tetapi ada yang sama dari semua operasi serangan malware yang dilakukan oleh berbagai kelompok peretas ini, mereka semua menginstal informasi yang sama dan malware pencuri password yang dijuluki Formbook pada sistem yang menjadi target.

FormBook tidak lebih dari sebuah malware as a service yang merupakan perangkat mencuri data-mencuri dan penyerang perampokan yang terjangkau yang telah diiklankan di berbagai forum hacking sejak awal 2016.

Siapa pun dapat menyewa FormBook hanya dengan $29 setara 392 ribu per minggu atau $59 setara 798 ribu per bulan, menawarkan berbagai kemampuan mata-mata tingkat lanjut pada mesin target, termasuk keylogger, mencuri kata sandi, sniffer jaringan, screenshot layar, pencuri data formulir web dan banyak lagi.

Cara Kerja FormBook

Menurut para peneliti keamanan, pelaku serangan di setiap operasi menggunakan email untuk mendistribusikan malware FormBook sebagai lampiran dalam berbagai bentuk, termasuk PDF dengan tautan unduhan berbahaya, file DOC dan XLS dengan makro jahat, dan file arsip (ZIP, RAR, ACE, dan ISO) yang berisi muatan EXE.

Setelah diinstal pada sistem target, malware menyuntikkan dirinya ke dalam berbagai proses dan mulai merekam setiap penekanan tombol dan mengekstrak kata kunci yang tersimpan dan data sensitif lainnya dari beberapa aplikasi, termasuk Google Chrome, Firefox, Skype, Safari, Vivaldi, Q-360, Microsoft Outlook, Mozilla Thunderbird, 3D-FTP, FileZilla dan WinSCP.

FormBook terus mengirimkan semua data yang dicuri ke server Command & Control (C2) jarak jauh yang juga memungkinkan pelaku untuk menjalankan perintah lain pada sistem yang ditargetkan, termasuk proses awal, shutdown dan reboot sistem, dan mencuri cookies.

Salah satu fitur malware yang paling menarik adalah membaca modul ‘ntdll.dll Windows dari disk ke memori, dan memanggil fungsi yang diekspor secara langsung, membuat mekanisme pemanduan pengguna dan mekanisme pemantauan API tidak efektif.

Pengembang malware menyebut teknik ini dengan sebutan metode Lagos Island, diduga berasal dari rootkit userland dengan nama ini. Menurut para peneliti, FormBook juga terlihat mengunduh keluarga malware lainnya dalam beberapa minggu terakhir.

Sumber berita
The hacker News

Tags: BacaPikirshare Formbook Keamanan Komputer Malware Script Kiddies

Post navigation

Previous Mana Lebih Aman, PIN atau Pola?
Next Meretas Email, Susupi dengan Lampiran Berbahaya

Related Stories

Rapuhnya Teknologi Facial Recognition Rentannya Teknologi Facial Recognition
5 min read
  • Sektor Personal
  • Teknologi

Rapuhnya Teknologi Facial Recognition

March 18, 2026
ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI
4 min read
  • Teknologi

ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI

March 18, 2026
Waspada! Ribuan Router Asus Terinfeksi KadNap Waspada! Ribuan Router Asus Terinfeksi KadNap
3 min read
  • Sektor Bisnis
  • Teknologi

Waspada! Ribuan Router Asus Terinfeksi KadNap

March 16, 2026

Recent Posts

  • GlassWorm Teror di Open VSX
  • Rapuhnya Teknologi Facial Recognition
  • ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI
  • Dampak Fatal Serangan LDAP Injection
  • Mengupas Senjata Utama Peretas di Ruang Digital
  • Era Baru Kejahatan Siber Berbasis LLM
  • Waspada! Ribuan Router Asus Terinfeksi KadNap
  • Panduan Komprehensif Menghapus Informasi Pribadi di Internet
  • Server Exchange Target Utama Peretas 2026
  • Bahaya Email Injection

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

GlassWorm Teror di Open VSX GlassWorm Teror di Open VSX
3 min read
  • Sektor Bisnis
  • Sektor Personal

GlassWorm Teror di Open VSX

March 18, 2026
Rapuhnya Teknologi Facial Recognition Rentannya Teknologi Facial Recognition
5 min read
  • Sektor Personal
  • Teknologi

Rapuhnya Teknologi Facial Recognition

March 18, 2026
ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI
4 min read
  • Teknologi

ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI

March 18, 2026
Dampak Fatal Serangan LDAP Injection Dampak Fatal Serangan LDAP Injection
3 min read
  • Sektor Bisnis

Dampak Fatal Serangan LDAP Injection

March 17, 2026

Copyright © All rights reserved. | DarkNews by AF themes.