Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Ransomware
  • Serang Dunia Spacecolon Sebarkan Ransomware Scarab
  • Ransomware

Serang Dunia Spacecolon Sebarkan Ransomware Scarab

3 min read
Serang Dunia Spacecolon Sebarkan Ransomware Scarab

Credit Image: Pixabay

Serang dunia Spacecolon sebarkan ransomware Scarab kepada korbannya di seluruh dunia. kemungkinan mereka menemukan jalan masuk ke perusahaan korban melalui operatornya yang menyusupi server web yang rentan atau melalui brute force kredensial RDP.

Spacecolon dicurigai berasal dari Turki karena ditemukan banyak stringTurki. ESET melacak alat ini sampai ke Mei 2020 dan masih terus melihat ancaman dari operasi baru mereka sampai saat ini, dengan versi terbaru pada Mei 2023.

Baca juga: Panduan ransomware Singkat

Tiga Komponen Delphi.

Spacecolon terdiri dari tiga komponen Delphi, secara internal dikenal sebagai

  1. HackTool.
  2. Installer.
  3. Service.

Ketiganya kemudian disebut sebagai ScHackTool, ScInstaller, dan ScService. ScHackTool adalah komponen orkestrator utama, yang memungkinkan CosmicBeetle menerapkan dua komponen lainnya.

ScInstaller adalah komponen kecil dengan satu tujuan: untuk menginstal ScService. ScService bertindak sebagai backdoor, memungkinkan CosmicBeetle menjalankan perintah khusus, mengunduh dan mengeksekusi muatan, dan mengambil informasi sistem dari mesin yang disusupi.

Selain ketiga komponen ini, operator Spacecolon sangat bergantung pada beragam alat pihak ketiga, baik yang sah maupun berbahaya, yang disediakan Spacecolon sesuai permintaan.

Baca juga: Fenomena Ransomware Baru Bermunculan

Skenario Serangan Spacecolon

Nama Spacecolon diberikan oleh analis Zaufana Trzecia Strona, yang menulis publikasi pertama dan sepengetahuan ESET merupakan satu-satunya publikasi dalam bahasa Polandia tentang perangkat tersebut. Berdasarkan publikasi tersebut,

ESET setelah mendalami ancaman tersebut, merujuk pada publikasi namanya, ESET menyebut perangkat tersebut sebagai Spacecolon dan operatornya sebagai CosmicBeetle.

Skenario serangannya adalah sebagai berikut:

  1. CosmicBeetle mengkompromikan server web yang rentan atau sekadar memaksakan kredensial RDP-nya.
  2. CosmicBeetle menyebarkan ScHackTool.
  3. Dengan menggunakan ScHackTool, CosmicBeetle menggunakan alat pihak ketiga tambahan apa pun yang tersedia sesuai permintaan untuk menonaktifkan produk keamanan, mengekstrak informasi sensitif, dan mendapatkan akses lebih lanjut.
  4. Jika target dianggap berharga, CosmicBeetle dapat menyebarkan ScInstaller dan menggunakannya untuk menginstal ScService.
  5. ScService menyediakan akses jarak jauh lebih lanjut untuk CosmicBeetle.
  6. CosmicBeetle dapat memilih untuk menyebarkan ransomware Scarab melalui ScService atau secara manual.

Dalam beberapa kasus, ESET melihat ScService disebarkan melalui Ipacket, bukan ScInstaller, dan ScHackTool tidak digunakan sama sekali. ESET menyimpulkan bahwa menggunakan ScHackTool sebagai komponen awal bukanlah satu-satunya pendekatan yang digunakan operator Spacecolon.

Payload terakhir yang disebarkan CosmicBeetle adalah varian dari ransomware Scarab. Varian ini secara internal juga menyebarkan ClipBanker, sejenis malware yang memantau konten clipboard dan mengubah konten yang dianggap kemungkinan merupakan alamat dompet mata uang kripto menjadi alamat dompet yang dikendalikan penyerang.

Baca juga: Ransomware Eksploitasi Aplikasi MOVEit

Telemetri ESET

Telemetri ESET menunjukkan bahwa beberapa target disusupi melalui brute force RDP, hal ini selanjutnya didukung oleh alat tambahan. Alat pihak ketiga yang digunakan oleh penyerang, tersedia untuk operator Spacecolon.

Selain itu, ESET menilai dengan keyakinan tinggi bahwa CosmicBeetle menyalahgunakan kerentanan CVE-2020-1472 (ZeroLogon), berdasarkan alat .NET khusus.

Dengan tingkat keyakinan yang rendah, ESET menilai bahwa CosmicBeetle mungkin juga menyalahgunakan kerentanan di FortiOS untuk akses awal.

Diyakin hal ini didasarkan pada sebagian besar korban yang memiliki perangkat yang menjalankan FortiOS di lingkungannya dan bahwa komponen ScInstaller dan ScService mereferensikan string “Forti” dalam kode mereka.

Menurut CISA, tiga kerentanan FortiOS termasuk di antara kerentanan yang paling sering dieksploitasi pada tahun 2022. Sayangnya, belum ada rincian lebih lanjut tentang kemungkinan eksploitasi kerentanan tersebut selain artefak ini.

Semoga artikel mengenai serang dunia Spacecolon sebarkan ransomware Scarab ini menjadi informasi yang bermanfaat seputar kejahatan siber di dunia,

 

 

Baca lainnya:

  • Pencegahan Ransomware Berdasar Persyaratan Keamanan Kata Sandi
  • 3 Fase Serangan Ransomware
  • Anatomi Serangan Ransomware
  • Persiapan Menghadapi Serangan Ransowmare
  • Ransomware Tren yang Tak Pernah Pupus
  • Serangan Multi Vektor Ransomware

 

 

Sumber berita:

 

WeLiveSecurity

 

Tags: ancaman scarab antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top ransomware scarab ransomware scarab serang dunia serangan spacecolon spacecolon spacecolon sebar scarab

Post navigation

Previous XLoader Menyamar sebagai OfficeNote
Next Ratusan Ribu Ekstensi Browser Bermasalah

artikel terkini

Panduan Menghadapi dan Menghapus Konten Deepfake Panduan Menghadapi dan Menghapus Konten Deepfake

Panduan Menghadapi dan Menghapus Konten Deepfake

September 4, 2026
Menyingkap Sisi Keamanan Teknologi Blockchain Panggilan AI Bajak Rekening Bank

Menyingkap Sisi Keamanan Teknologi Blockchain

September 4, 2026
Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan

Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan

September 4, 2026
Celah Kritis di Agen AI Coding Dari Claude hingga Codex Celah Kritis di Agen AI Coding Dari Claude hingga Codex

Celah Kritis di Agen AI Coding Dari Claude hingga Codex

September 4, 2026
Bahaya Tersembunyi di Balik Kepraktisan Digital Bahaya Tersembunyi di Balik Kepraktisan Digital

Bahaya Tersembunyi di Balik Kepraktisan Digital

September 3, 2026
Memahami Karakteristik Email Phising Anatomi dan Mekanisme Kerja Email Phising

Memahami Karakteristik Email Phising

September 3, 2026
Bahaya Phising Airbnb dan Booking.Com Bahaya Phising Airbnb dan Booking.Com

Bahaya Phising Airbnb dan Booking.Com

September 2, 2026
Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik

Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik

September 2, 2026

Lainnya

Panduan Menghadapi dan Menghapus Konten Deepfake Panduan Menghadapi dan Menghapus Konten Deepfake
4 min read
  • Teknologi

Panduan Menghadapi dan Menghapus Konten Deepfake

September 4, 2026
Menyingkap Sisi Keamanan Teknologi Blockchain Panggilan AI Bajak Rekening Bank
4 min read
  • Edukasi
  • Teknologi

Menyingkap Sisi Keamanan Teknologi Blockchain

September 4, 2026
Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan
3 min read
  • Sektor Personal

Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan

September 4, 2026
Celah Kritis di Agen AI Coding Dari Claude hingga Codex Celah Kritis di Agen AI Coding Dari Claude hingga Codex
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Celah Kritis di Agen AI Coding Dari Claude hingga Codex

September 4, 2026
PROSPERITA IT News | DarkNews by AF themes.