Better experience in portrait mode.
Iklan - Geser ke atas untuk melanjutkan

Perusahaan China Jadi Target Serangan Hacker, Siapa Dalangnya?

Perusahaan China Jadi Target Serangan Hacker, Siapa Dalangnya?

Perusahaan China Jadi Target Serangan Hacker, Siapa Dalangnya?

Beberapa kampanye malware menyerang China. Ulah siapa?

Perusahaan keamanan siber Proofpoint menerangkan bahwa bisnis-bisnis di China sedang menjadi target dari pelaku ancaman.

Banyak di antara pelaku ancaman ini menggunakan varian malware baru, dan di tahun ini telah teridentifikasi sekitar 30 kampanye semacam itu di China.

Para pelaku ancaman ini menggunakan email phishing, semacam penipuan daring, untuk memikat karyawan-karyawan lengah sehingga akhirnya mereka menginstall program-program software yang berbahaya.

Setengah lusin dari kampanye malware ini menggunakan ValleyRAT, sebuah alat baru dalam arsenal kriminal siber yang baru ditemukan Proofpoint bulan Maret yang lalu. 

ValleyRAT (tiga huruf terakhir merupakan singkatan dari Remote Access Trojan), merupakan alat umum yang digunakan peretas untuk meretas komputer target dari jarak yang jauh.

ValleyRAT (tiga huruf terakhir merupakan singkatan dari Remote Access Trojan), merupakan alat umum yang digunakan peretas untuk meretas komputer target dari jarak yang jauh.

Kampanye malware sendiri adalah serangkaian upaya atau aksi terencana yang dilakukan oleh pelaku atau kelompok jahat tertentu untuk menyebarkan dan mengoperasikan jenis malware tertentu pula.


Foto: Pixabay/geralt

Perusahaan China Jadi Target Serangan Hacker, Siapa Dalangnya?
Perusahaan China Jadi Target Serangan Hacker, Siapa Dalangnya?

Dilansir dari Cybernews, Jumat (22/9), diketahui bahwa kampanye yang mendistribusikan malware ini dilakukan dalam bahasa China dan mengikuti tren kampanye malware lainnya. Kampanye ini sebagian besar menggunakan tema-tema faktur terkait dengan berbagai bisnis China.


Foto: Pixabay/PublicDomainPictures

Diduga, kit malware yang digunakan dalam kampanye-kampanye berbahasa China ini adalah varian baru dari Gh0stRAT, sejenis software berbahaya yang digunakan sebagai alat RAT.

RAT (Remote Access Trojan) sendiri adalah jenis malware yang memungkinkan penyerang untuk mendapatkan akses dan mengendalikan komputer atau sistem dari jarak jauh tanpa izin atau pengetahuan pemiliknya. Varian baru ini disebut Proofpoint sebagai Sainbox.

Perusahaan China Jadi Target Serangan Hacker, Siapa Dalangnya?

Proofpoint mengatakan bahwa hampir seluruh kampanye Sainbox yang mereka amati menggunakan umpan dengan tema faktur. Kampanye itu memalsukan perusahaan kantor dan faktur China.


Foto: Pixabay/StefanCoders

Email kampanye biasanya dikirim dari alamat Outlook atau alamat freemail lainnya. Isinya URL, atau lampiran Excel yang mengandung URL, dan terhubung ke file eksekutif terkompresi yang akhirnya terhubung ke penginstalan Sainbox.

Perusahaan China Jadi Target Serangan Hacker, Siapa Dalangnya?

Ulah siapa ini?

Sampai saat ini, Proofpoint tidak mengatributkan semua kampanye malware dengan tema China kepada pelaku yang sama.

Tetapi karena beberapa kelompok aktivitas malware ini tumpeng-tindih, ada kemungkinan bahwa pelaku ancaman menggunakan infrastruktur yang sama untuk menyebarkan beberapa keluarga malware.

Motif dibalik penyerangan ini juga belum diketahui, Proofpoint juga tidak menjelaskan dari mana asal kelompok ancaman itu.

Tetapi, sejauh ini diduga bahwa korban yang dituju adalah korban yang berbasis di daratan China, yaitu orang yang memiliki “nama berbahasa China yang dieja dengan karakter bahasa China”. Selain itu, alamat email berbasis perusahaan China pun menjadi target.

“Kampanye ini umumnya bervolume rendah dan dikirim kepada organisasi global dengan operasi di China. Subjek dan konten email biasa ditulis dalam bahasa China, dan umumnya terkait dengan tema bisnis seperti faktur, pembayaran, dan produk baru,” terang Proofpoint.

Tahun Pemilu Disebut Paling Disukai Hacker, Ini Buktinya
Tahun Pemilu Disebut Paling Disukai Hacker, Ini Buktinya

Berikut fakta mengenai jelang tahun pemilu yang disukai hacker.

Baca Selengkapnya
Ambisi China Ingin Bangun Terowongan Bawah Tanah di Bulan, Ini Tujuannya
Ambisi China Ingin Bangun Terowongan Bawah Tanah di Bulan, Ini Tujuannya

China benar-benar punya keinginan yang mungkin tak bisa dibendung soal Bulan. Berikut sederet faktanya.

Baca Selengkapnya
Pertama Kali Dirilis, Ini Wujud Stasiun Luar Angkasa China
Pertama Kali Dirilis, Ini Wujud Stasiun Luar Angkasa China

Berikut wujud stasiun luar angkasa China pertama kali dijepret.

Baca Selengkapnya
Kamu sudah membaca beberapa halaman,Berikut rekomendasi
video untuk kamu.
SWIPE UP
Untuk melanjutkan membaca.
Orang China Kuno Dikubur dengan Pakaian Berlapis Giok dan Dijahit dengan Benang Emas, Ini Fungsinya
Orang China Kuno Dikubur dengan Pakaian Berlapis Giok dan Dijahit dengan Benang Emas, Ini Fungsinya

Giok sangat lekat dengan kebudayaan China dan telah berlangsung sejak tahun 6.000 SM.

Baca Selengkapnya
Saham Xiaomi Mendadak Naik Pesat, Diduga Akibat Kegagalan Apple
Saham Xiaomi Mendadak Naik Pesat, Diduga Akibat Kegagalan Apple

Penjualan Apple di China tak begitu menggembirakan sehingga terdampak pada harga saham.

Baca Selengkapnya
Misteri Gambar Ukiran Batu Berusia 8.000 Tahun yang Dianggap Asal-Usul Tulisan China
Misteri Gambar Ukiran Batu Berusia 8.000 Tahun yang Dianggap Asal-Usul Tulisan China

Sistem tulisan China merupakan salah satu sistem penulisan yang paling kompleks di dunia dan paling lama digunakan.

Baca Selengkapnya
Penyakit Pernapasan Misterius Melonjak Drastis di China, Awal Kemunculannya Mirip Covid-19
Penyakit Pernapasan Misterius Melonjak Drastis di China, Awal Kemunculannya Mirip Covid-19

Munculnya wabah misterius ini mirip dengan awal kemunculan Covid-19 tiga tahun lalu.

Baca Selengkapnya
Ternyata, Perusahaan Jasa Layanan Keuangan Rekrut Hacker demi Kelangsungan Bisnis
Ternyata, Perusahaan Jasa Layanan Keuangan Rekrut Hacker demi Kelangsungan Bisnis

Fatalitas serangan siber tidak hanya mengancam pertahanan satu negara.

Baca Selengkapnya
Negara-negara Ini Jadi Sasaran Empuk Disikat Hacker
Negara-negara Ini Jadi Sasaran Empuk Disikat Hacker

Berikut daftar negara-negara yang kerap diserang hacker.

Baca Selengkapnya