Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Edukasi
  • Saint Bot Pengunduh Malware dengan Teknik Bervariasi
  • Edukasi

Saint Bot Pengunduh Malware dengan Teknik Bervariasi

2 min read
Bahaya Rekam Retina! Dibayar Sekali Risikonya Seumur Hidup

Credit image: Pixabay

Dunia maya kembali kisruh, muncul pengunduh malware yang membawa segudang masalah bagi pengguna internet. Pengunduh malware tak tercatat ini menyebar melalui serangan phising untuk mengumbar malware pencuri kredensial dan muatan berbahaya lainnya.

Pengunduh malware ini dijuluki sebagai Saint Bot, malware tersebut dikatakan pertama kali muncul pada Januari 2021, dengan indikasi bahwa ia sedang dalam pengembangan aktif.

Saint Bot adalah pengunduh yang muncul baru-baru ini, dan perlahan-lahan mendapatkan momentum. Ia terlihat sedang menurunkan muatannya yaitu Taurus Stealer atau muatan lainnya, namun desainnya juga memungkinkannya digunakan untuk mendistribusikan segala jenis malware.

Spesifikasi pengunduh malware

Saint Bot menggunakan berbagai macam teknik yang meskipun tidak bisa sebagai hal yang baru, tapi ini tetap menunjukkan tingkat kecanggihannya mengingat penampilannya sebagai malware yang relatif baru.

Rantai infeksi yang dianalisis oleh perusahaan keamanan siber dimulai dengan email phising yang berisi file ZIP tertanam yakni bitcoin.zip yang mengklaim sebagai dompet bitcoin, padahal sebenarnya itu adalah skrip PowerShell dengan kedok file pintasan .LNK.

Skrip PowerShell ini kemudian mengunduh malware tahap berikutnya, WindowsUpdate.exe yang dapat dieksekusi, yang pada gilirannya melakukan eksekusi lainnya yaitu InstallUtil.exe yang menangani dua lagi pengunduhan yang dapat dieksekusi bernama def.exe dan putty.exe.

Sementara yang pertama adalah skrip batch yang bertanggung jawab untuk menonaktifkan Windows Defender, putty.exe berisi muatan berbahaya yang akhirnya terhubung ke server Command and Control (C2) untuk eksploitasi lebih lanjut.

Ketidakjelasan yang ada di setiap tahap infeksi, ditambah dengan teknik anti-analisis yang diadopsi oleh malware, memungkinkan operator malware untuk mengeksploitasi perangkat tempat mereka diinstal tanpa menarik perhatian.

Selain melakukan pemeriksaan pertahanan diri untuk memverifikasi keberadaan debugger atau lingkungan virtual, Saint Bot dirancang untuk tidak mengeksekusi di Rumania dan negara-negara tertentu dalam Commonwealth of Independent States (CIS), yang mencakup Armenia, Belarusia, Kazakhstan, Moldova, Rusia, dan Ukraina.

Daftar perintah yang didukung oleh malware termasuk –

  • Mengunduh dan menjalankan muatan lain yang diambil dari server C2
  • Memperbarui bot malware, dan
  • Mencopot pemasangannya sendiri dari mesin yang disusupi

Meskipun kemampuan ini mungkin tampak sangat kecil, fakta bahwa Saint Bot berfungsi sebagai pengunduh malware lain membuatnya cukup berbahaya.

Menariknya, payload itu sendiri diambil dari file yang dihosting di Discord, sebuah taktik yang semakin umum di antara pelaku ancaman, yang menyalahgunakan fungsi sah dari platform tersebut untuk komunikasi C2, menghindari keamanan dan mengirimkan malware.

Jadi ketika file diunggah dan disimpan dalam Discord CDN, mereka dapat diakses menggunakan URL CDN yang di-hardcode oleh sistem apa pun, terlepas dari apakah Discord telah diinstal, cukup dengan menjelajah ke URL CDN tempat konten di-host.

Sehingga mengubah perangkat lunak seperti Discord dan Slack menjadi target menguntungkan untuk menghosting konten berbahaya.

Saint Bot adalah pengunduh kecil lainnya, ia tidak semewah SmokeLoader, tetapi cukup baru dan saat ini dikembangkan secara aktif. Pengembangnya tampaknya memiliki pengetahuan tentang desain malware, yang terlihat dari berbagai teknik yang digunakan. Namun, semua teknik yang diterapkan terkenal dan cukup standar, dan sejauh ini tidak menunjukkan banyak kreativitas.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare ESET Pencuri Kredensial Pengunduh Malware Prosperita Saint Bot

Post navigation

Previous Data Tercuri Bisakah Kadaluwarsa? Berikut Pemaparan ESET
Next Kiat Menangani Business Email Compromises

artikel terkini

Kartu ATM Dikuras via Sensor NFC HP Kartu ATM Dikuras via Sensor NFC HP

Kartu ATM Dikuras via Sensor NFC HP

June 10, 2026
Enam Celah Active Directory Tersembunyi Enam Celah Active Directory Tersembunyi

Enam Celah Active Directory Tersembunyi

June 10, 2026
Panduan Menggunakan Perangkat AI Secara Aman Panduan Menggunakan Perangkat AI Secara Aman

Panduan Menggunakan Perangkat AI Secara Aman

June 10, 2026
Risiko Siber Anak di Balik CapCut Risiko Keamanan di Balik Video Pendek CapCut Anak

Risiko Siber Anak di Balik CapCut

June 9, 2026
Serem! 20 Ribu Akun Instagram Dibajak Hacker Serem! 20 Ribu Akun Instagram Dibajak Hacker

Serem! 20 Ribu Akun Instagram Dibajak Hacker

June 9, 2026
Yuk Nak, Jaga Jejak Kakimu di Dunia Maya Yuk Nak, Jaga Jejak Kakimu di Dunia Maya

Yuk Nak, Jaga Jejak Kakimu di Dunia Maya

June 9, 2026
Kecanggihan Email Phising Terkini Kecanggihan Email Phising Terkini

Kecanggihan Email Phising Terkini

June 9, 2026
Mengenal Bahaya Sistem DoS HTTP/2 Bomb Badai Serangan HTTP/2 Bomb

Mengenal Bahaya Sistem DoS HTTP/2 Bomb

June 9, 2026

Lainnya

Kartu ATM Dikuras via Sensor NFC HP Kartu ATM Dikuras via Sensor NFC HP
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Kartu ATM Dikuras via Sensor NFC HP

June 10, 2026
Enam Celah Active Directory Tersembunyi Enam Celah Active Directory Tersembunyi
5 min read
  • Sektor Bisnis

Enam Celah Active Directory Tersembunyi

June 10, 2026
Panduan Menggunakan Perangkat AI Secara Aman Panduan Menggunakan Perangkat AI Secara Aman
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Panduan Menggunakan Perangkat AI Secara Aman

June 10, 2026
Risiko Siber Anak di Balik CapCut Risiko Keamanan di Balik Video Pendek CapCut Anak
8 min read
  • Edukasi
  • Mobile Security
  • Sektor Personal

Risiko Siber Anak di Balik CapCut

June 9, 2026
PROSPERITA IT News | DarkNews by AF themes.