Waspada, Malware Baru Serang Perangkat Windows lewat Drive USB yang Terinfeksi

Dini Listiyani
Malware Baru Serang Perangkat Windows lewat Drive USB yang Terinfeksi (Foto: Unsplash)

Mereka berspekulasi server di-host pada perangkat QNAP yang dikompromikan dengan TOR exit nodes digunakan sebagai infrastruktur C2 tambahan. "Sementara msiexec.exe mengunduh dan menjalankan paket penginstal yang sah, musuh juga memanfaatkannya untuk mengirimkan malware. Raspberry Robin menggunakan msiexec.exe untuk mencoba komunikasi jaringan eksternal ke domain berbahaya untuk tujuan C2," kata laporan itu. 

Tetapi salah satu pertanyaan kunci tetap tidak terjawab - apa gunanya? Karena para peneliti belum menemukan permainan akhir malware. “Tidak adanya informasi tambahan tentang aktivitas tahap selanjutnya, sulit untuk membuat kesimpulan tentang tujuan atau sasaran kampanye ini,” kata pakar tersebut.

Terlebih lagi, mereka menemukan itu menginstal file DLL berbahaya, mungkin untuk membangun kegigihan. "Kami juga tidak tahu mengapa Raspberry Robin memasang DLL berbahaya. Satu hipotesis adalah bahwa itu mungkin upaya untuk membangun kegigihan pada sistem yang terinfeksi, meskipun informasi tambahan diperlukan untuk membangun kepercayaan pada hipotesis itu," kata para peneliti.

Editor : Dini Listiyani
Artikel Terkait
Internet
1 tahun lalu

Pertahanan Siber Masih Lemah, Indonesia Gandeng Hungaria Analisis Serangan Malware

Internet
1 tahun lalu

Waspada! Malware Android Necro Infeksi 11 Juta Perangkat via Play Store

Gadget
1 tahun lalu

Peringatan untuk Pengguna Smartphone, Jangan Asal Charger di Tempat Umum 

Internet
1 tahun lalu

5 Situs Antivirus Online Gratis, Tak Perlu Download di Perangkat

Berita Terkini
Network
Kami membuka kesempatan bagi Anda yang ingin menjadi pebisnis media melalui program iNews.id Network. Klik Lebih Lanjut
Network Updates
News updates from 99+ regions
Personalize Your News
Get your customized local news
Login to enjoy more features and let the fun begin.
Kanal