Share

Hacker Korut Manfaatkan Celah Update Windows untuk Sebar Malware

Ahmad Muhajir, Jurnalis · Senin 31 Januari 2022 10:50 WIB
https: img.okezone.com content 2022 01 31 54 2540346 hacker-korut-manfaatkan-celah-update-windows-untuk-sebar-malware-0zWsS1lCnr.jpg Hacker Korut manfaatkan celah update Windows untuk sebar malware (Foto: Shutterstock)

JAKARTA - Kelompok hacker Korea Utara (Korut), Lazarus, dilaporkan berhasil menghindari mekanisme keamanan dengan memanfaatkan celah pada update di Windows untuk menyebarkan malware.

Disadur dari Tomshardware, Senin (31/1/2022), kelompok pemerhati keamanan siber Malwarebytes Labs mengatakan, tindakan terbaru Lazarus menyusupkan malware pada dokumen Word dengan teknik spear-phising.

Disebutkan, tujuan Lazarus adalah untuk menyusup ke entitas pemerintah yang berspesialisasi dalam pertahanan dan kedirgantaraan, serta mencuri sebanyak mungkin data intelijen.

Serangkaian malware yang tertanam dalam dokumen Word mulai menyusup ke sistem setelah diaktifkan, dan akan segera menyematkan kode ke sistem startup komputer untuk memastikan restart tidak mematikan virus.

Menariknya, bagian dari proses injeksi menggunakan Windows Update Client untuk menginstal DLL berbahaya. Ini dinilai sangat jenius karena teknik ini menghindari sistem deteksi keamanan.

Metode serangannya baru, tetapi strategi phishingnya tidak. Ini adalah strategi yang sama di mana digunakan Lazarus selama lebih dari setahun, dikenal sebagai operasi "Dream Job."

Atas dasar itu, kini Malwarebytes, ESET, dan MacAfee semuanya mengawasi Lazarus dengan cermat untuk mengetahui langkah selanjutnya.

Diketahui, serangan siber sebelumnya dianggap sukses besar, karena menyusup ke lusinan perusahaan dan organisasi dalam skala global, termasuk Israel.

Follow Berita Okezone di Google News

(amj)

Konten di bawah ini disajikan oleh Advertiser. Jurnalis Okezone.com tidak terlibat dalam materi konten ini.

Berita Terkait

Bagikan Artikel Ini

Cari Berita Lain Di Sini