Awas! Malware ini Bisa Mencuri Kata Sandi Lewat Fitur e-Signature Microsoft

- Kamis, 6 Januari 2022 | 22:40 WIB
Ilustrasi
Ilustrasi

 

HARIANHALUAN.COM - Malware terkenal ini akhirnya membuat babak baru, menyalahgunakan verifikasi tanda tangan digital atau e-Signature Microsoft untuk mencuri kata sandi dan informasi sensitif lainnya dari para korbannya.

Menurut peneliti keamanan siber dari Check Point Research (CPR), yang melihat aksi malware ZLoader paling baru digunakan untuk mendistribusikan ransomware Conti beberapa bulan lalu.

Kali ini, bagaimanapun juga ZLoader adalah muatan terakhir, sedangkan tujuan utamanya adalah untuk mencuri data sensitif dan bukan untuk mengenkripsi perangkat.

Penyisipan licik

Proses distribusinya tidak ada yang luar biasa menurut CPR. Pertama, korban menginstal program manajemen jarak jauh "berpura-pura menjadi instalasi Java" padahal, pada kenyataannya, itu memberi penyerang akses penuh ke sistem dan memungkinkan mereka untuk mengunggah dan mengunduh file, serta menjalankan skrip.

Baca Juga: Usai OTT Wali Kota Bekasi! KPK Amankan Uang Rp5,7 Miliar dan 8 Orang Ditetapkan Tersangka

Penyerang kemudian "mengunggah dan menjalankan beberapa skrip, yang mengunduh lebih banyak skrip dengan menjalankan mshta.exe dengan file appContrast.dll sebagai parameter".

File appContrast.dll ditandatangani oleh Microsoft, meskipun lebih banyak informasi telah ditambahkan ke akhir file, CPR menjelaskan, bahwa informasi tambahan ini yang mengunduh dan menjalankan payloader ZLoad terakhir yang mencuri kata sandi dan data sensitif lainnya.

Ribuan korban

Halaman:

Editor: Heldi Satria

Sumber: teknologi.id

Tags

Terkini

5 Jenis Najis yang Dimaafkan dalam Islam

Senin, 4 Juli 2022 | 14:27 WIB

6 Posisi Seks yang Aman Setelah Operasi Caesar

Minggu, 3 Juli 2022 | 15:46 WIB

Tips Cegah Insomnia Setelah Melahirkan

Minggu, 3 Juli 2022 | 14:20 WIB

9 Fakta Unik Perempuan yang Lahir di Bulan Juli

Minggu, 3 Juli 2022 | 13:48 WIB

Mata Bisa Deteksi Dini Penyakit, Begini Caranya

Sabtu, 2 Juli 2022 | 11:30 WIB

Resep Kue Putu, Cocok Disantap Saat Hujan

Sabtu, 25 Juni 2022 | 15:22 WIB

Ini 5 Makanan Penangkal Flu yang Jarang Disadari

Sabtu, 25 Juni 2022 | 11:22 WIB
X