Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Edukasi
  • Saint Bot Pengunduh Malware dengan Teknik Bervariasi
  • Edukasi

Saint Bot Pengunduh Malware dengan Teknik Bervariasi

2 min read
Bahaya Rekam Retina! Dibayar Sekali Risikonya Seumur Hidup

Credit image: Pixabay

Dunia maya kembali kisruh, muncul pengunduh malware yang membawa segudang masalah bagi pengguna internet. Pengunduh malware tak tercatat ini menyebar melalui serangan phising untuk mengumbar malware pencuri kredensial dan muatan berbahaya lainnya.

Pengunduh malware ini dijuluki sebagai Saint Bot, malware tersebut dikatakan pertama kali muncul pada Januari 2021, dengan indikasi bahwa ia sedang dalam pengembangan aktif.

Saint Bot adalah pengunduh yang muncul baru-baru ini, dan perlahan-lahan mendapatkan momentum. Ia terlihat sedang menurunkan muatannya yaitu Taurus Stealer atau muatan lainnya, namun desainnya juga memungkinkannya digunakan untuk mendistribusikan segala jenis malware.

Spesifikasi pengunduh malware

Saint Bot menggunakan berbagai macam teknik yang meskipun tidak bisa sebagai hal yang baru, tapi ini tetap menunjukkan tingkat kecanggihannya mengingat penampilannya sebagai malware yang relatif baru.

Rantai infeksi yang dianalisis oleh perusahaan keamanan siber dimulai dengan email phising yang berisi file ZIP tertanam yakni bitcoin.zip yang mengklaim sebagai dompet bitcoin, padahal sebenarnya itu adalah skrip PowerShell dengan kedok file pintasan .LNK.

Skrip PowerShell ini kemudian mengunduh malware tahap berikutnya, WindowsUpdate.exe yang dapat dieksekusi, yang pada gilirannya melakukan eksekusi lainnya yaitu InstallUtil.exe yang menangani dua lagi pengunduhan yang dapat dieksekusi bernama def.exe dan putty.exe.

Sementara yang pertama adalah skrip batch yang bertanggung jawab untuk menonaktifkan Windows Defender, putty.exe berisi muatan berbahaya yang akhirnya terhubung ke server Command and Control (C2) untuk eksploitasi lebih lanjut.

Ketidakjelasan yang ada di setiap tahap infeksi, ditambah dengan teknik anti-analisis yang diadopsi oleh malware, memungkinkan operator malware untuk mengeksploitasi perangkat tempat mereka diinstal tanpa menarik perhatian.

Selain melakukan pemeriksaan pertahanan diri untuk memverifikasi keberadaan debugger atau lingkungan virtual, Saint Bot dirancang untuk tidak mengeksekusi di Rumania dan negara-negara tertentu dalam Commonwealth of Independent States (CIS), yang mencakup Armenia, Belarusia, Kazakhstan, Moldova, Rusia, dan Ukraina.

Daftar perintah yang didukung oleh malware termasuk –

  • Mengunduh dan menjalankan muatan lain yang diambil dari server C2
  • Memperbarui bot malware, dan
  • Mencopot pemasangannya sendiri dari mesin yang disusupi

Meskipun kemampuan ini mungkin tampak sangat kecil, fakta bahwa Saint Bot berfungsi sebagai pengunduh malware lain membuatnya cukup berbahaya.

Menariknya, payload itu sendiri diambil dari file yang dihosting di Discord, sebuah taktik yang semakin umum di antara pelaku ancaman, yang menyalahgunakan fungsi sah dari platform tersebut untuk komunikasi C2, menghindari keamanan dan mengirimkan malware.

Jadi ketika file diunggah dan disimpan dalam Discord CDN, mereka dapat diakses menggunakan URL CDN yang di-hardcode oleh sistem apa pun, terlepas dari apakah Discord telah diinstal, cukup dengan menjelajah ke URL CDN tempat konten di-host.

Sehingga mengubah perangkat lunak seperti Discord dan Slack menjadi target menguntungkan untuk menghosting konten berbahaya.

Saint Bot adalah pengunduh kecil lainnya, ia tidak semewah SmokeLoader, tetapi cukup baru dan saat ini dikembangkan secara aktif. Pengembangnya tampaknya memiliki pengetahuan tentang desain malware, yang terlihat dari berbagai teknik yang digunakan. Namun, semua teknik yang diterapkan terkenal dan cukup standar, dan sejauh ini tidak menunjukkan banyak kreativitas.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare ESET Pencuri Kredensial Pengunduh Malware Prosperita Saint Bot

Post navigation

Previous Data Tercuri Bisakah Kadaluwarsa? Berikut Pemaparan ESET
Next Kiat Menangani Business Email Compromises

Related Stories

Swafoto dan Kesehatan Mental Anak Swafoto dan Kesehatan Mental Anak
5 min read
  • Edukasi
  • Tips & Tricks

Swafoto dan Kesehatan Mental Anak

February 24, 2026
Keamanan Siber dalam Dunia Fortnite Keamanan Siber dalam Dunia Fortnite
5 min read
  • Edukasi
  • Sektor Personal

Keamanan Siber dalam Dunia Fortnite

February 9, 2026
Tanda-Tanda Perangkat Anak Dimata-matai Tanda-Tanda Perangkat Anak Dimata-matai
3 min read
  • Edukasi
  • Sektor Personal
  • Tips & Tricks

Tanda-Tanda Perangkat Anak Dimata-matai

February 2, 2026

Recent Posts

  • Antara Efisiensi dan Risiko Keamanan Korporat
  • Aliansi Baru Peretas Negara dan Ransomware
  • Malware Pengincar Para Pengembang
  • Masa Depan Perlindungan Siber
  • Ancaman Kloning Suara dalam Penipuan Bisnis
  • Kecepatan Brutal Serangan Jaringan Modern
  • Taktik Phising di Social Commerce
  • Celah Keamanan di Aplikasi Kesehatan Mental
  • Ancaman Dibalik Kemudahan Perangkat Pintar
  • Evolusi Phising Docusign

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Antara Efisiensi dan Risiko Keamanan Korporat Antara Efisiensi dan Risiko Keamanan Korporat
3 min read
  • Sektor Bisnis
  • Teknologi

Antara Efisiensi dan Risiko Keamanan Korporat

February 27, 2026
Aliansi Baru Peretas Negara dan Ransomware Aliansi Baru Peretas Negara dan Ransomware
3 min read
  • Ransomware
  • Sektor Bisnis

Aliansi Baru Peretas Negara dan Ransomware

February 27, 2026
Malware Pengincar Para Pengembang Malware Pengincar Para Pengembang
3 min read
  • Sektor Bisnis

Malware Pengincar Para Pengembang

February 27, 2026
Masa Depan Perlindungan Siber Masa Depan Perlindungan Siber
4 min read
  • Teknologi

Masa Depan Perlindungan Siber

February 26, 2026

Copyright © All rights reserved. | DarkNews by AF themes.