Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Penjahat Siber Gunakan Malware Murahan untuk Operasi Siber
  • Teknologi

Penjahat Siber Gunakan Malware Murahan untuk Operasi Siber

2 min read

Credit image: Pixabay

Peretas yang memiliki kemampuan mumpuni belakangan telah mengubah cara mereka melakukan operasi siber pada sasaran yang ditargetkan. Jika sebelumnya mereka seringkali berinvestasi menggunakan malware zero day dan mengembangkannya. Beberapa kelompok hacking sekarang mulai menggunakan malware siap pakai seperti script kiddies.

Mungkin, ini salah satu cara bagi peretas yang disponsori negara untuk menutupi diri mereka agar tidak mudah dikenali. Para peneliti menemukan serangkaian operasi malware terutama menargetkan kedirgantaraan, kontraktor pertahanan dan sektor manufaktur di berbagai negara, termasuk Amerika Serikat, Thailand, Korea Selatan dan India.

Tetapi ada yang sama dari semua operasi serangan malware yang dilakukan oleh berbagai kelompok peretas ini, mereka semua menginstal informasi yang sama dan malware pencuri password yang dijuluki Formbook pada sistem yang menjadi target.

FormBook tidak lebih dari sebuah malware as a service yang merupakan perangkat mencuri data-mencuri dan penyerang perampokan yang terjangkau yang telah diiklankan di berbagai forum hacking sejak awal 2016.

Siapa pun dapat menyewa FormBook hanya dengan $29 setara 392 ribu per minggu atau $59 setara 798 ribu per bulan, menawarkan berbagai kemampuan mata-mata tingkat lanjut pada mesin target, termasuk keylogger, mencuri kata sandi, sniffer jaringan, screenshot layar, pencuri data formulir web dan banyak lagi.

Cara Kerja FormBook

Menurut para peneliti keamanan, pelaku serangan di setiap operasi menggunakan email untuk mendistribusikan malware FormBook sebagai lampiran dalam berbagai bentuk, termasuk PDF dengan tautan unduhan berbahaya, file DOC dan XLS dengan makro jahat, dan file arsip (ZIP, RAR, ACE, dan ISO) yang berisi muatan EXE.

Setelah diinstal pada sistem target, malware menyuntikkan dirinya ke dalam berbagai proses dan mulai merekam setiap penekanan tombol dan mengekstrak kata kunci yang tersimpan dan data sensitif lainnya dari beberapa aplikasi, termasuk Google Chrome, Firefox, Skype, Safari, Vivaldi, Q-360, Microsoft Outlook, Mozilla Thunderbird, 3D-FTP, FileZilla dan WinSCP.

FormBook terus mengirimkan semua data yang dicuri ke server Command & Control (C2) jarak jauh yang juga memungkinkan pelaku untuk menjalankan perintah lain pada sistem yang ditargetkan, termasuk proses awal, shutdown dan reboot sistem, dan mencuri cookies.

Salah satu fitur malware yang paling menarik adalah membaca modul ‘ntdll.dll Windows dari disk ke memori, dan memanggil fungsi yang diekspor secara langsung, membuat mekanisme pemanduan pengguna dan mekanisme pemantauan API tidak efektif.

Pengembang malware menyebut teknik ini dengan sebutan metode Lagos Island, diduga berasal dari rootkit userland dengan nama ini. Menurut para peneliti, FormBook juga terlihat mengunduh keluarga malware lainnya dalam beberapa minggu terakhir.

Sumber berita
The hacker News

Tags: BacaPikirshare Formbook Keamanan Komputer Malware Script Kiddies

Post navigation

Previous Mana Lebih Aman, PIN atau Pola?
Next Meretas Email, Susupi dengan Lampiran Berbahaya

Related Stories

Perang Siber Baru Identitas vs AI Otonom Perang Siber Baru Identitas vs AI Otonom
3 min read
  • Sektor Bisnis
  • Teknologi

Perang Siber Baru Identitas vs AI Otonom

October 21, 2025
Malware TikTok Berkedok Aktivasi Gratis Malware TikTok Berkedok Aktivasi Gratis
3 min read
  • Sektor Personal
  • Teknologi

Malware TikTok Berkedok Aktivasi Gratis

October 21, 2025
Pentingnya Firewall di Era Modern Pentingnya Firewall di Era Modern
4 min read
  • Sektor Bisnis
  • Teknologi

Pentingnya Firewall di Era Modern

October 21, 2025

Recent Posts

  • SIM Farm Industri Pencurian Kredensial
  • Perang Siber Baru Identitas vs AI Otonom
  • Malware TikTok Berkedok Aktivasi Gratis
  • Pentingnya Firewall di Era Modern
  • AI Ubah Phising Jadi Senjata
  • Mod Minecraft Gratis Jebakan Malware Berbahaya
  • Hati-Hati! Situs WordPress Jadi Sarang Infostealer
  • Membongkar Cara Kerja Peretasan Psikologis
  • Hati-Hati! Helpdesk Anda Jadi Target Utama Peretas
  • Infrastruktur Dunia Terancam Kerentanan Sixnet RTU

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

SIM Farm Industri Pencurian Kredensial SIM Farm Industri Pencurian Kredensial
5 min read
  • Mobile Security
  • Sektor Bisnis
  • Sektor Personal

SIM Farm Industri Pencurian Kredensial

October 21, 2025
Perang Siber Baru Identitas vs AI Otonom Perang Siber Baru Identitas vs AI Otonom
3 min read
  • Sektor Bisnis
  • Teknologi

Perang Siber Baru Identitas vs AI Otonom

October 21, 2025
Malware TikTok Berkedok Aktivasi Gratis Malware TikTok Berkedok Aktivasi Gratis
3 min read
  • Sektor Personal
  • Teknologi

Malware TikTok Berkedok Aktivasi Gratis

October 21, 2025
Pentingnya Firewall di Era Modern Pentingnya Firewall di Era Modern
4 min read
  • Sektor Bisnis
  • Teknologi

Pentingnya Firewall di Era Modern

October 21, 2025

Copyright © All rights reserved. | DarkNews by AF themes.