Awas! Peretas Sasar Olimpiade Musim Dingin 2018

Senin, 08 Januari 2018 | 21:18 WIB
Awas! Peretas Sasar Olimpiade Musim Dingin 2018
Ilustrasi peretas (hacker). (Shutterstock/Benoit Daoust)
Follow Suara.com untuk mendapatkan informasi terkini. Klik WhatsApp Channel & Google News

Suara.com - Para peneliti McAfee menemukan serangan siber, berupa phishing dan malware, yang ditujukan pada organisasi yang menyediakan infrastruktur dan dukungan lainnya untuk olimpiade Musim Dingin 2018.

Serangan tersebut menargetkan sejumlah organisasi yang terlibat dalam Olimpiade dan Paralimpiade Musim Dingin, yang akan berlangsung di Pyeongchang, Korea Selatan, bulan depan.

Dijelaskan oleh McAfee, para peretas menggunakan bentuk malware yang sama sekali berbeda untuk mengambil alih komputer korbannya.

"Malware khusus ini belum pernah terlihat sebelumnya dan ini  diciptakan sendiri oleh penyerang," Ryan Sherstobitoff, analis senior McAfee Advanced Threat Research kepada ZDNet.

Dalam penelitian McAfee, peretas menggunakan email yang dirancang agar terlihat seolah-olah berasal dari Pusat Penanggulangan Terorisme Nasional Korea Selatan. Email tersebut tampak asli dengan alamat email yang meyakinkan.

Email yang ditulis dalam huruf Korea ini, berisikan laporan dari sebuah badan pemerintah Korea Selatan. Email tersebut mengarahkan calon korban ke dokumen Word terlampir, yang seolah-olah dibuat oleh penyelanggara  Olimpiade Musim Dingin Pyeongchang.

Jika dibuka, dokumen tersebut memberitahu pengguna bahwa mereka harus mengklik untuk mengaktifkan konten, yang jika diaktifkan, memungkinkan macros untuk menginstal malware agar berjalan melalui skrip PowerShell yang tersembunyi.

Periset mencatat bahwa serangan tersebut menggunakan alat stenografi open source untuk menyematkan skrip PowerShell ke dalam file gambar, yang memungkinkan penyerang untuk menanamkan gambar dari jauh melalui server.

Selama penyelidikan, para peneliti menemukan log server Apache yang menunjukkan alamat IP dari Korea Selatan yang menghubungkan jalur URL berisikan implan PowerShell, yang mengindikasikan bahwa sasaran yang dituju kemungkinan besar telah terinfeksi.

Periset tidak yakin berapa banyak yang telah terinfeksi oleh serangan tersebut, namun serangan itu diperkirakan akan menargetkan berbagai macam organisasi Korea Selatan menjelang Olimpiade Musim Dingin. Dalam serangan di masa lalu, peretas berhasil mencuri kata kunci dan informasi keuangan korban.

BERITA TERKAIT

REKOMENDASI

TERKINI