Ngeri, Hacker Manfaatkan Update WPS Office untuk Sisipkan Malware

Tangguh Yudha
Ngeri, Hacker Manfaatkan Update WPS Office untuk Sisipkan Malware (Foto: unsplash)

Menurut para peneliti, pelaku ancaman melakukan serangan AitM dan mencegat lalu lintas yang dihasilkan NSPX30 untuk menyembunyikan aktivitasnya dan menyembunyikan server perintah dan kontrol (C2).

ESET juga mencatat, Blackwood mungkin berbagi akses dengan grup APT China lainnya. Mengingat, mereka mengamati sistem satu perusahaan menjadi sasaran perangkat yang terkait dengan banyak aktor.

Aspek penting dari aktivitas Blackwood adalah kemampuan untuk menghadirkan NSPX30 dengan membajak permintaan pembaruan yang dibuat oleh perangkat lunak sah, termasuk Tencent QQ, WPS Office, dan Sogou Pinyin.

Namun hal ini berbeda dengan kompromi rantai pasokan. Mengingat, Blackwood menyadap komunikasi HTTP yang tidak terenkripsi antara sistem korban dan server pembaruan dan melakukan intervensi untuk mengirimkan implan.

Mekanisme pasti yang memungkinkan Blackwood mencegat lalu lintas tersebut tidak diketahui. ESET berspekulasi ini mungkin dilakukan dengan menggunakan implan di jaringan target yang rentan seperti router atau gateway.

Berdasarkan analisis para peneliti, mereka percaya back door asli yang menjadi akar evolusi implan khusus NSPX30 tampaknya telah dikembangkan oleh pengembang malware yang handal.

Editor : Dini Listiyani
Artikel Terkait
Nasional
17 hari lalu

Purbaya Panggil Hacker Benahi Keamanan Coretax: Hacker Kita Jago, Ditakuti Dunia

Nasional
17 hari lalu

Purbaya Klaim Masalah Coretax Hampir Rampung: Kita Panggil Hacker yang Jago-Jago

Nasional
1 bulan lalu

Pemuda Minahasa WFT Diragukan sebagai Bjorka Asli, Polisi Buka Suara

Buletin
1 bulan lalu

Hacker Bjorka Ditangkap! Pelaku Ternyata Pemuda 22 Tahun Asal Minahasa Bobol 4,6 Juta Data Nasabah

Internet
1 bulan lalu

Bjorka Peretas 49 Juta Data Nasabah Bank Ditangkap, Ini Harus Dilakukan bila Data Kena Hack

Berita Terkini
Network
Kami membuka kesempatan bagi Anda yang ingin menjadi pebisnis media melalui program iNews.id Network. Klik Lebih Lanjut
Network Updates
News updates from 99+ regions
Personalize Your News
Get your customized local news
Login to enjoy more features and let the fun begin.
Kanal