Kategori: Artikel

Pemerintah Inggris menemukan varian baru malware mata-mata SparrowDoor

Tahun lalu, Pusat Keamanan Siber Nasional Inggris (NCSC) menemukan varian malware mata-mata SparrowDoor di jaringan Inggris yang dirahasiakan. Analisis varian diterbitkan hari ini, yang sekarang dapat mencuri data dari clipboard, antara lain. Selain itu, indikator kompromi dan aturan Yara telah tersedia yang memungkinkan organisasi mendeteksi malware di dalam jaringan mereka sendiri.

Versi pertama SparrowDoor ditemukan oleh perusahaan antivirus ESET dan dikatakan telah digunakan terhadap hotel di seluruh dunia, serta terhadap pemerintah. Para penyerang menggunakan kerentanan di Microsoft Exchange, Microsoft SharePoint dan Oracle Opera untuk membobol organisasi. Organisasi yang terkena dampak antara lain di Kanada, Israel, Prancis, Arab Saudi, Taiwan, Thailand, dan Inggris. ESET tidak mengungkapkan target pasti para penyerang.

NCSC Inggris mengatakan telah menemukan varian SparrowDoor di jaringan Inggris tahun lalu. Versi ini dapat mencuri data dari clipboard dan memeriksa daftar hardcoded apakah perangkat lunak antivirus tertentu sedang berjalan. Varian ini juga dapat meniru token akun pengguna saat mengatur koneksi jaringan. Kemungkinan "penurunan versi" ini dilakukan agar tidak mencolok, yang bisa terjadi jika melakukan komunikasi jaringan di bawah akun SISTEM, misalnya.

Fitur baru lainnya adalah pembajakan berbagai Windows fungsi API. Tidak jelas kapan malware menggunakan "API hooking" dan "peniruan identitas token", tetapi menurut NCSC Inggris, penyerang membuat keputusan keamanan operasional secara sadar. Rincian lebih lanjut tentang jaringan yang diserang atau siapa yang berada di balik malware tidak diberikan.

Max Reisler

Salam! Saya Max, bagian dari tim penghapusan malware kami. Misi kami adalah untuk tetap waspada terhadap ancaman malware yang terus berkembang. Melalui blog kami, kami terus memberi Anda informasi terkini tentang bahaya malware dan virus komputer terkini, membekali Anda dengan alat untuk melindungi perangkat Anda. Dukungan Anda dalam menyebarkan informasi berharga ini di media sosial sangat berharga dalam upaya kolektif kita untuk melindungi orang lain.

Tulisan Terbaru

Hapus Forbeautiflyr.com (panduan penghapusan virus)

Banyak orang melaporkan menghadapi masalah dengan situs web bernama Forbeautiflyr.com. Situs web ini menipu pengguna agar…

jam 19 lalu

Hapus Myxioslive.com (panduan penghapusan virus)

Banyak orang melaporkan menghadapi masalah dengan situs web bernama Myxioslive.com. Situs web ini menipu pengguna agar…

jam 19 lalu

Bagaimana menghapus HackTool:Win64/ExplorerPatcher!MTB

Bagaimana menghapus HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB adalah file virus yang menginfeksi komputer. HackTool:Win64/ExplorerPatcher!MTB mengambil alih…

hari 2 lalu

Hapus BAAA ransomware (Dekripsi file BAAA)

Setiap hari membuat serangan ransomware menjadi lebih normal. Mereka menciptakan kekacauan dan menuntut uang…

hari 3 lalu

Hapus Wifebaabuy.live (panduan penghapusan virus)

Banyak orang melaporkan menghadapi masalah dengan situs web bernama Wifebaabuy.live. Situs web ini menipu pengguna agar…

hari 3 lalu

Hapus virus OpenProcess (Mac OS X).

Ancaman dunia maya, seperti instalasi perangkat lunak yang tidak diinginkan, hadir dalam berbagai bentuk dan ukuran. Adware, terutama yang…

hari 3 lalu