Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Spyware Menyamar Layanan VPN
  • Sektor Personal
  • Teknologi

Spyware Menyamar Layanan VPN

3 min read
Spyware di Layanan VPN

Credit image: Pixabay

Peneliti ESET menemukan setidaknya delapan versi spyware menyamar layanan VPN. Spyware bernama Bahamut ini didistribusikan melalui situs web SecureVPN palsu.

Pelaku terkait dengan operasi spionase dunia maya setidaknya sejak tahun 2017, yang kali ini memikat korban dengan perangkat lunak VPN palsu untuk Android yang merupakan versi trojan dari perangkat lunak resmi SoftVPN dan OpenVPN.

Para peneliti mengatakan bahwa operasi tersebut “sangat bertarget” dan ditujukan untuk mencuri data kontak dan panggilan, lokasi perangkat, serta pesan dari berbagai aplikasi.

Baca juga: Spyware 101

Peniruan layanan VPN

Bahamut yang diketahui sebagai otak di balik operasi tersebut diyakini sebagai kelompok tentara bayaran yang menyediakan layanan hack for hire.

Untuk menyembunyikan operasi mereka dan untuk tujuan kredibilitas, Bahamut menggunakan nama SecureVPN (yang merupakan layanan VPN yang sah) dan membuat situs web palsu [thesecurevpn] untuk mendistribusikan aplikasi jahat mereka.

Perlu dicatat bahwa tidak ada versi VPN trojan yang tersedia melalui Google Play, indikasi lain dari sifat operasi yang ditargetkan.

Analis malware ESET Lukas Stefanko mengatakan bahwa Bahamut mengemas ulang aplikasi SoftVPN dan OpenVPN untuk Android untuk memasukkan kode berbahaya dengan fungsi mata-mata.

Dengan melakukan ini, aktor memastikan bahwa aplikasi tersebut akan tetap menyediakan fungsionalitas VPN kepada korban sambil mengekstraksi informasi sensitif dari perangkat seluler.

Baca juga: Ribuan Spyware Menyusup di Play Store

Fungsionalitas Bahamut

Saat spyware Bahamut diaktifkan, ia dapat dikendalikan dari jarak jauh oleh operatornya dan dapat mengekstraksi berbagai data perangkat sensitif seperti:

  • Kontak.

  • Pesan SMS.
  • Log panggilan.
  • Daftar aplikasi yang diinstal.
  • Lokasi perangkat.
  • Akun perangkat.
  • Info perangkat (jenis koneksi internet, IMEI, IP, nomor seri SIM).
  • Rekaman panggilan telepon.
  • Daftar file di penyimpanan eksternal.

Baca juga: Spyware Cloudmensis Susupi MacOS

Dengan menyalahgunakan layanan aksesibilitas, spyware di layanan VPN ini dapat mencuri catatan dari aplikasi SafeNotes dan secara aktif memata-matai pesan obrolan dan informasi tentang panggilan dari aplikasi perpesanan populer seperti:

  • imo-Panggilan & Obrolan Internasional.
  • Messenger Facebook.
  • Viber.
  • Signal Private Messenger.
  • WhatsApp.
  • Telegram.
  • WeChat.
  • Aplikasi Conion.

Semua data yang dieksfiltrasi disimpan dalam database lokal dan kemudian dikirim ke server C&C. Fungsionalitas spyware Bahamut mencakup kemampuan untuk memperbarui aplikasi dengan menerima tautan ke versi baru dari server C&C.

ESET menyakini bahwa target dipilih dengan hati-hati, karena setelah spyware Bahamut diluncurkan, ia meminta kunci aktivasi sebelum fungsi VPN dan spyware dapat diaktifkan. Kunci aktivasi dan tautan situs web kemungkinan dikirim ke pengguna yang ditargetkan.

Baca juga: Mitigasi Spyware

Kelompok APT Bahamut

Grup APT Bahamut biasanya menargetkan entitas dan individu di Timur Tengah dan Asia Selatan dengan pesan spear phising dan aplikasi palsu sebagai vektor serangan awal.

Bahamut berspesialisasi dalam cyberespionage, dan dipercaya bahwa tujuannya adalah untuk mencuri informasi sensitif dari para korbannya.

Bahamut juga disebut sebagai kelompok tentara bayaran yang menawarkan layanan hack for hire ke berbagai klien.

Menghubungkan Bahamut dengan pelaku kejahatan siber lain adalah hal yang sulit mengingat kelompok tersebut sangat bergantung pada alat yang tersedia untuk umum, terus menerus mengubah taktik, dan targetnya tidak berada di wilayah tertentu.

Namun, peneliti BlackBerry mencatat dalam laporan ekstensif tentang Bahamut pada tahun 2020 bahwa grup tersebut tampaknya tidak hanya memiliki dana dan sumber daya yang baik, tetapi juga berpengalaman dalam riset keamanan.

Beberapa kelompok pelaku ancaman yang dikaitkan dengan Bahamut di antaranya adalah Windshift dan Urpage.

 

 

Baca Lainnya:

  • Mengenal Spyware Lebih Dekat dan Cara Mengenali Pegasus
  • Segala Hal Tentang Spyware
  • Ahmyth Spyware Unik yang Gampang Bikin Aplikasi Lain Kesurupan
  • seribu Satu Hal Mengenai Spyware

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

 

 

Tags: Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top spywar emenyamar securevpn spyware bahamut spyware bahamut menyamar vpn spyware meniru vpn spyware menyamarvpn spyware VPN

Continue Reading

Previous: Kerusakan Akibat Pelanggaran Data
Next: Dilema Pembayaran Online

Related Stories

Penipuan DocuSign Jangan Sampai Data Anda Dicuri Penipuan DocuSign Jangan Sampai Data Anda Dicuri
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Penipuan DocuSign Jangan Sampai Data Anda Dicuri

June 2, 2025
Membongkar Rahasia Cara Kerja VPN Membongkar Rahasia Cara Kerja VPN
6 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Membongkar Rahasia Cara Kerja VPN

June 2, 2025
Mengelola dan Melindungi Jejak Digital Mengelola dan Melindungi Jejak Digital
3 min read
  • Teknologi

Mengelola dan Melindungi Jejak Digital

May 28, 2025

Recent Posts

  • Penipuan DocuSign Jangan Sampai Data Anda Dicuri
  • Membongkar Rahasia Cara Kerja VPN
  • Mengelola dan Melindungi Jejak Digital
  • Lindungi Data dengan Enkripsi Seperti Perusahaan Besar
  • Mencegah Bisnis menjadi Korban Serangan Phising
  • Dari ClickFix ke Video TikTok Palsu
  • Riset ESET: Asia Dominasi Serangan Siber
  • Waspada Aplikasi Ledger Palsu Mengincar Pengguna macOS
  • ESET Gabung Operasi Endgame Lumpuhkan Danabot
  • Panggilan Palsu Senjata Baru Pencurian Data

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Penipuan DocuSign Jangan Sampai Data Anda Dicuri Penipuan DocuSign Jangan Sampai Data Anda Dicuri
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Penipuan DocuSign Jangan Sampai Data Anda Dicuri

June 2, 2025
Membongkar Rahasia Cara Kerja VPN Membongkar Rahasia Cara Kerja VPN
6 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Membongkar Rahasia Cara Kerja VPN

June 2, 2025
Mengelola dan Melindungi Jejak Digital Mengelola dan Melindungi Jejak Digital
3 min read
  • Teknologi

Mengelola dan Melindungi Jejak Digital

May 28, 2025
Lindungi Data dengan Enkripsi Seperti Perusahaan Besar Lindungi Data dengan Enkripsi Seperti Perusahaan Besar
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Lindungi Data dengan Enkripsi Seperti Perusahaan Besar

May 28, 2025

Copyright © All rights reserved. | DarkNews by AF themes.