Waspada Serangan Malware Spionase “Gazer”

Ilustrasi malware

LOMBOKita – Untuk kesekian kalinya keamanan dunia diuji oleh aktivitas ilegal berbahaya yang bergerak dari bawah tanah tanpa sepengetahuan siapa pun. Sebelumnya, dunia maya dihebohkan dengan serangan WannaCry, PetyaLike dan malware Joao menggebrak tanpa suara dan membuat dampak yang besar di seluruh dunia dan menyebabkan kerusakan yang parah.

Kerusakan itu kini semakin mengakumulasi setelah para peneliti ESET berhasil melacak aktivitas kelompok siber spionase turla yang menyusupkan backdoor yang sebelumnya tidak terdokumentasi yang telah digunakan untuk memata-matai konsulat dan kedutaan besar di seluruh dunia.

Tim peneliti ESET yang pertama di dunia mendokumentasikan malware backdoor lanjutan milik Turla yang mereka beri nama “Gazer”. Malware ini sejak tahun 2016 telah beraksi dengan agresif dalam serangan ditargetkan terhadap pemerintah dan diplomat dunia.

Technical Consultant PT Prosperita – ESET Indonesia, Yudhi Kukuh menyebutkan, keberhasilan gerilya Gazer dikarenakan metode canggih yang digunakan untuk memata-matai target yang dituju, kemampuannya untuk dapat bertahan hidup dalam perangkat yang terinfeksi dan menyembunyikan diri dari pandangan pengguna komputer yang menjadi korban, semua adalah upaya untuk mencuri informasi dalam jangka waktu yang lama.

Peneliti ESET telah menemukan bahwa Gazer telah berhasil menginfeksi sejumlah komputer di seluruh dunia, dengan korban terbanyak berada di Eropa. Anehnya, pemeriksaan ESET terhadap berbagai operasi spionase berbeda yang menggunakan Gazer telah mengidentifikasi bahwa target utama tampaknya adalah Eropa Tenggara dan negara-negara bekas Uni Soviet.

“Semua serangan yang dilakukan Turla menggunakan Gazer menggambarkan bagaimana kekuatan malware backdoor yang dikembangkan mereka sejak dulu,” kata Yudhi Kukuh melalui siaran pers kepada lombokita.com.

Yudhi Kukuh menyebutkan beberapa ciri khas kelompok siber spionase Turla dalam menjalankan aksi, diantaranya:

  1. Target serangan adalah kedutaan dan kementerian
  2. Spearphishing menghadirkan backdoor tahap pertama seperti Skipper
  3. Backdoor canggih punya kemampuan bersembunyi, seperti backdoor mereka sebelumnya yaitu Carbon dan Kazuar demikian pula dengan Gazer.
  4. Backdoor tahap kedua menerima instruksi enkripsi dari server C&C menggunakan website yang dikuasai dan legitimate sebagai proxy-nya.

Kesamaan lain yang menonjol antara Gazer dan kreasi masa lalu dari grup cyberespionage Turla menjadi jelas saat malware dianalisis. Gazer berupaya ekstra untuk menghindari deteksi dengan mengubah strings di dalam kodenya, mengacak marker, dan menghapus file dengan aman.

Malware backdoor Gazer yang ditemukan oleh tim peneliti ESET, menjadi bukti yang  jelas terlihat bahwa seseorang telah memodifikasi sebagian besar strings-nya, dan memasukkan frasa yang terkait dengan permainan video di seluruh kodenya.

Menanggapi luasnya serangan dan target yang disasar, Yudhi Kukuh mengatakan seperti sudah diperkirakan, semakin banyak targeted attack , yaitu malware dengan tujuan yang spesifik. Malware ini jelas menjadi alat mata-mata oleh kelompok Turla yang bisa jadi disewa oleh aktor-aktor intelektual tertentu yang ingin mencuri dan mencari tahu rahasia negara-negara di dunia.

“Semua organisasi, baik pemerintah, diplomatik, penegak hukum, atau bahkan bisnis tidak boleh menganggap enteng kasus ini, karena dari hasil penelitian ESET, meskipun fokus serangan ditujukan pada negara di Eropa Tenggara dan bekas Uni Soviet, namun malware juga sudah disebar ke seluruh dunia dan menyusup ke setiap kedutaan besar dan konsulat. Karena itu, setiap stakeholder harus menanggapi ini dengan serius dan menerapkan pertahanan berlapis untuk mengurangi kemungkinan pelanggaran keamanan,” jelas Yudhi.

dewatogel88

dewatoto

dewaslot88

dewaselot

dewatoto

dewaselot

pilot138

dewatogel88

dewatoto88

pilot138

torpedo99

neko777

dewatoto

panenslot

ace99play

ace99play

slot anti rungkat

ace99play

ace99play

ace99play

ace99play

ace99play

ace99play

ace99play

ace99play

slot anti rungkat

slot starlight princess

mahjong ways 2

ace99play

ace99play

aceplay99

Alpha4d

alpha4d

alpa4d

alpha4d

alpha4d

alpha4d

alpha4d

alpha4d

alpha4d

alpha4d

gamespools

aceplay99

dewaslot88

slot anti rungkat

ace99play

slot777

Interaksi Pengguna Mulai Berubah Ketika Mahjong Ways 2 Tampil Lebih Konsisten
Starlight Princess Hadirkan Bonus Bintang Premium dengan Peluang Hadiah Maksimal
Super Scatter Tawarkan Bonus Tambahan melalui Sistem yang Lebih Cepat
Pendalaman Pola Ritme Sesi Mahjong Ways Kasino Online terkait Spin dan Dinamika Permainan
Eksplorasi Sebaran Simbol Tinggi Mahjong Ways Kasino Online dalam Observasi Premium dan Variasi Gameplay
Analisis Ritme Tumble Mahjong Ways Kasino Online berdasarkan Tempo Perputaran dan Perubahan Dinamika Gameplay
Pemetaan Pola Tumble Mahjong Ways Kasino Online dilihat dari Kecepatan Alur dan Tingkat Intensitas Permainan
Kajian Peran Scatter Mahjong Ways Kasino Online dalam Sesi Bermain Singkat serta Ragam Perubahan Gameplay
Pengamatan Variasi Tumble Mahjong Ways Kasino Online melalui Perubahan Tempo dan Hasil Gameplay yang Muncul
Telaah Mekanisme Tumble Aktif Mahjong Ways Kasino Online lewat Rangkaian Alur Beruntun dan Aktivasi Fitur Gameplay
Frekuensi Tumble Mahjong Ways Kasino Online ditinjau dari Tempo Tumble dan Dinamika Gameplay
Karakter Frekuensi Tumble Mahjong Ways Kasino Online dalam Tinjauan Tempo serta Intensitas Permainan
Eksplorasi Evaluasi Scatter Mahjong Ways Kasino Online pada Konteks Sesi Singkat dan Variasi Gameplay
Transformasi Frekuensi Tumble Mahjong Ways Kasino Online dalam Kerangka Tempo dan Keragaman Output Gameplay
Struktur Tumble Aktif Mahjong Ways Kasino Online berdasarkan Dinamika Alur Beruntun serta Pola Aktivasi Gameplay
Analisis Mahjong Ways 2 pada RTP PGSOFT untuk Membaca Dinamika Sistem Kasino Online
Mengulas Pola Mahjong Ways 2 dari Perubahan Aktivasi Kombinasi Simbol
Observasi Perilaku Simbol Mahjong Ways 2 untuk Melihat Arah Permainan
Dominasi Scatter Membuat Mahjong Ways 2 Masuk ke Fase Bermain Lebih Intens
Pola Berulang di Mahjong Ways 2 Mulai Menunjukkan Sinyal Stabilitas Permainan
Pendekatan Analitik Mahjong Ways Kasino Online pada RTP PGSOFT untuk Membaca Dinamika
Pendalaman Pola Mahjong Ways Kasino Online lewat Variasi Kombinasi Simbol Aktif
Pendekatan Observasional Mahjong Ways Kasino Online dalam Membaca Pergerakan Simbol
Saat Scatter Lebih Dominan, Mahjong Ways Kasino Online Masuk ke Fase Intensif
Ketika Pola Berulang Muncul, Mahjong Ways Kasino Online Menunjukkan Stabilitas Sistem
Analisis Mahjong Ways 2 pada RTP PGSOFT untuk Membaca Dinamika Sistem Kasino Online
Mengulas Pola Mahjong Ways 2 dari Perubahan Aktivasi Kombinasi Simbol
Observasi Perilaku Simbol Mahjong Ways 2 untuk Melihat Arah Permainan
Dominasi Scatter Membuat Mahjong Ways 2 Masuk ke Fase Bermain Lebih Intens
Pola Berulang di Mahjong Ways 2 Mulai Menunjukkan Sinyal Stabilitas Permainan
Pendekatan Analitik Mahjong Ways Kasino Online pada RTP PGSOFT untuk Membaca Dinamika
Pendalaman Pola Mahjong Ways Kasino Online lewat Variasi Kombinasi Simbol Aktif
Pendekatan Observasional Mahjong Ways Kasino Online dalam Membaca Pergerakan Simbol
Saat Scatter Lebih Dominan, Mahjong Ways Kasino Online Masuk ke Fase Intensif
Ketika Pola Berulang Muncul, Mahjong Ways Kasino Online Menunjukkan Stabilitas Sistem