Malware Tardigrade Targetkan Serangan ke Fasilitas Pembuat Vaksin - Liputan6 - Opsitek

Informasi Teknologi Pilihan

demo-image

Post Top Ad

demo-image

Malware Tardigrade Targetkan Serangan ke Fasilitas Pembuat Vaksin - Liputan6

Share This
Responsive Ads Here

 

Malware Tardigrade Targetkan Serangan ke Fasilitas Pembuat Vaksin

Oleh Agustin Setyo Wardani pada 24 Nov 2021, 14:15 WIB
Perbesar
Malware. Foto: codepolitan

Liputan6.com, Jakarta - Ada banyak penyakit di dunia, termasuk yang belum berhasil diberantas. Itu sebabnya, vaksin jadi hal yang penting dikembangkan karena dianggap bisa mencegah orang terkena penyakit tertentu atau mengurangi gejalanya secara signifikan.

Namun, tampaknya ada beberapa pihak yang mengganggu proses penelitian tentang vaksin, dengan meluncurkan malware. Malware ini ditargetkan ke pusat penelitian dan produsen vaksin.

Menariknya, peneliti dari lembaga nirlaba keamanan siber Bioeconomy Information Sharing and Analysis Center (Bio-Isac) mengungkap temuan tentang malware Tardigrade.

Mengutip Wired, Rabu (24/11/2021), meski tidak disebutkan siapa yang mengembangkan malware tersebut, kecanggihan dan petunjuk forensik digital lainnya memperlihatkan pelakunya adalah kelompok ancaman tingkat lanjut dan didanai serta termotivasi dengan baik.

Apalagi, malware tersebut secara aktif menyebar di industri biomanufaktur.

"Hampir pasti dimulai dari spionase, namun telah menghantam segalanya, mengganggu, menghancurkan, spionase, dan semua hal di atas. Ini adalah malware tercanggih di ruang lingkup ini (penelitian vaksin)," kata CRO BioBright, Charles Fracchia.

Dia menyebut, serangan dan kampanye malware ini mirip dengan serangan persisten yang menyerang industri lainnya.

* Untuk mengetahui kebenaran informasi yang beredar, silakan WhatsApp ke nomor 0811 9787 670 hanya dengan ketik kata kunci yang diinginkan.

Scroll down untuk melanjutkan membaca

Bisa Sembunyikan Diri

067903000_1595404378-malicious-code-4036349_1920
Perbesar
Ilustrasi Keamanan Siber, Kejahatan Siber, Malware. Kredit: Elchinator via Pixabay

Fracchia menolak berkomentar apakah korban malware ini terkait dengan pembesut vaksin Covid-19. Namun ia menyatakan, perusahaan yang jadi target memiliki peran penting.

Namun para peneliti menemukan, malware Targrade memiliki kemiripan dengan malware downloader bernama Smoke Loader alias Dofoil.

Alat ini dipakai untuk mendistribusikan muatan malware setidaknya sejak 2011 atau sebelumnya. Tool ini juga sudah tersedia di forum kriminal.

Pada 2018, Microsoft menghalangi kampanye penambangan mata uang kripto besar menggunakan Smoke Loader. Perusahaan Proofpoint pun menerbitkan temuan mengenai serangan pencurian data yang menyamarkan downloader ini sebagai alat privasi yang sah untuk mengelabui korban agar menginstalnya.

Penyerang pun dapat mengadaptasi fungsionalitas malware dengan bermacam-macam plug-in. Malware ini juga bisa menyembunyikan dirinya.

Scroll down untuk melanjutkan membaca

Jalankan Aksi Spionase

041046400_1586929380-corona-4983590
Perbesar
Ilustrasi malware, scam, ancaman siber terkait Covid-19. Kredit: Engin Akyurt from Pixabay

Meski mirip, Tardigrade dikatakan lebih maju dan menawarkan serangkaian opsi penyesuaian yang diperluas. Malware ini juga memiliki fungsionalitas trojan, artinya setelah diinstal, malware ini mampu mencari kata sandi yang tersimpan, menyebarkan keylogger, dan mengekstrak data.

"Malware ini dirancang untuk membangun dirinya sendiri secara berbeda di lingkungan yang berbeda. Sehingga, tandanya terus berubah dan sulit untuk dideteksi," kata Analis Malware di BioBright, Callie Churchwell.

Peneliti ini mengatakan, malware Tardigrade sangat mandiri dan kinerjanya tidak terduga. Artinya, Tardigrade masih bisa beoperasi di jaringan korban meski terputus dari pelaku kejahatan yang menyebarkannya.

Tardigrade disebut-sebut menyebar lewat USB yang terinfeksi, phishing, dan cara lainnya.

(Tin/Ysl)

Comment Using!!

Tidak ada komentar:

Posting Komentar

Post Bottom Ad

Pages