Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Ransomware
  • Ransomware yang Menyamar sebagai ChatGPT
  • Ransomware

Ransomware yang Menyamar sebagai ChatGPT

2 min read
Ransomware yang Menyamar sebagai ChatGPT

Credit image: Freepix

Ransomware yang Menyamar sebagai ChatGPT – Para penyerang kini menyebarkan backdoor modular canggih yang menyamar sebagai aplikasi ChatGPT Desktop.

Backdoor ini digunakan sebagai bagian dari rantai serangan yang mengeksploitasi kerentanan kritis pada Windows untuk menyebarkan ransomware Play.

Kelompok ransomware Play yang dilacak oleh Microsoft sebagai Storm-2460 menggunakan backdoor PipeMagic dalam operasi serangan yang mengeksploitasi kerentanan CVE-2025-29824.

Kerentanan ini adalah celah eskalasi privilese di Windows Common Log File System (CLFS) yang memungkinkan penyerang mendapatkan hak istimewa tingkat sistem pada perangkat yang diretas.

Kerentanan yang ditemukan di CLFS Driver ini awalnya adalah celah zero-day ketika ditemukan pada April. Meskipun Microsoft telah menambalnya sebagai bagian dari pembaruan Patch Tuesday April.

Hal ini tidak menghentikan Storm-2460 untuk mengeksploitasi sistem yang belum ditambal di berbagai sektor dan wilayah, termasuk TI, keuangan, dan real estat di seluruh dunia.

Baca juga: Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT

Evolusi Backdoor PipeMagic

Selain menyebarkan ransomware, kelompok Storm-2460 juga menggunakan versi terbaru dari backdoor PipeMagic. Backdoor ini memungkinkan penyerang untuk mempertahankan kehadiran dan melakukan aktivitas lain pada sistem yang terinfeksi bahkan setelah ransomware dilepaskan.

Para peneliti juga mengamati aktivitas baru pada tahun 2025 yang terkait dengan backdoor PipeMagic, menunjukkan “minat berkelanjutan” pada organisasi di Arab Saudi dan ekspansi ke sektor manufaktur di Brasil.

Menurut mereka, eksploitasi kerentanan CVE-2025-29824 satu-satunya dari 121 kerentanan yang ditambal Microsoft pada April yang dieksploitasi secara aktif—secara khusus terkait dengan eksploitasi yang terintegrasi ke dalam rantai infeksi PipeMagic.

Baca juga: Tambahkan Fitur Mematikan Ransomware Anubis Kini Lebih Kejam

Analisis Mendalam tentang Backdoor Kompleks

Microsoft melakukan analisis mendalam terhadap backdoor PipeMagic. Infeksi dimulai dengan dropper berbahaya di dalam memori yang menyamar sebagai proyek aplikasi ChatGPT Desktop sumber terbuka.

Pelaku ancaman menggunakan versi modifikasi dari proyek GitHub yang menyertakan kode berbahaya untuk mendekripsi dan meluncurkan payload yang disematkan di dalam memori.

Payload yang disematkan ini adalah PipeMagic, backdoor modular yang berkomunikasi dengan server command-and-control (C2) melalui TCP. Malware ini mendapatkan namanya karena setelah aktif, ia menerima modul payload melalui named pipe dan server C2-nya.

Malware ini dapat memperbarui dirinya sendiri dengan menyimpan modul-modul ini di dalam memori, memungkinkannya berinteraksi dan mengelola kemampuan backdoor sepanjang siklus hidupnya.

Setelah PipeMagic berjalan dalam rantai serangan, Storm-2460 menggunakan eksploitasi CLFS untuk meningkatkan hak istimewa sebelum meluncurkan ransomware terhadap organisasi yang disusupi.

 

 

 

Baca artikel lainnya:

  • Ransomware Qilin Obrak-abrik Fortinet
  • Bahaya Ransomware Play 900 Organisasi Jadi Korban
  • Malware Skitnet Ramai Dipakai Geng Ransomware
  • Momok Ransomware Teratas DragonForce
  • Model Afiliasi Gaya Baru Ransomware MEMATIKAN!!
  • Dari Ransomware Sampai ClickFix
  • Ransomware as a Service Medusa
  • Pembasmi Vampir Itu Kini Ransomware
  • Sepak Terjang Ransomware RansomHub
  • Ransomware Afiliasi Negara

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous 10 Kesalahpahaman Teratas tentang Cyberbullying
Next Apakah Belanja di Etsy Aman?

Related Stories

Ransomware Kraken Pemburu Data Canggih Ransomware Kraken Pemburu Data Canggih
3 min read
  • Ransomware

Ransomware Kraken Pemburu Data Canggih

November 18, 2025
Hacker Beraksi Secepat 18 Menit Hacker Beraksi Secepat 18 Menit
3 min read
  • Ransomware
  • Sektor Bisnis

Hacker Beraksi Secepat 18 Menit

November 10, 2025
Kartel Siber Baru Luncurkan Extortion as a Service Kartel Siber Baru Luncurkan Extortion as a Service
3 min read
  • Ransomware
  • Sektor Bisnis

Kartel Siber Baru Luncurkan Extortion as a Service

November 6, 2025

Recent Posts

  • Pacar AI Curi Data Intim
  • Dominasi Phising Serangan Multi Saluran
  • Tantangan Etika dan Tata Kelola AI Siber
  • Bingkai Foto Digital Bawa Ancaman Siber
  • Ransomware Kraken Pemburu Data Canggih
  • Gawat! Laman Login Outlook Disuntik Keylogger
  • Tanda-Tanda Akun Facebook Anda Telah Diretas
  • 6 Risiko Tersembunyi Password Manager
  • AI Ubah Phising Jadi Spear Phishing Massal
  • Risiko Fans K-Pop Serangan Malware KakaoTalk

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Pacar AI Curi Data Intim Pacar AI Curi Data Intim
4 min read
  • Sektor Personal
  • Teknologi

Pacar AI Curi Data Intim

November 19, 2025
Dominasi Phising Serangan Multi Saluran Dominasi Phising Serangan Multi Saluran
5 min read
  • Sektor Bisnis
  • Teknologi

Dominasi Phising Serangan Multi Saluran

November 19, 2025
Tantangan Etika dan Tata Kelola AI Siber Tantangan Etika dan Tata Kelola AI Siber
3 min read
  • Edukasi
  • Teknologi

Tantangan Etika dan Tata Kelola AI Siber

November 19, 2025
Bingkai Foto Digital Bawa Ancaman Siber Bingkai Foto Digital Bawa Ancaman Siber
3 min read
  • Mobile Security
  • Sektor Personal

Bingkai Foto Digital Bawa Ancaman Siber

November 18, 2025

Copyright © All rights reserved. | DarkNews by AF themes.