IBM Temukan Malware Yang Dapat Lumpuhkan Perusahan

  • 18 Desember 2019
  • YRS
  • 1284

 

 

Peneliti keamanan International Business Machines (IBM) menemukan Malware ZeroCleare yang dinilai dapat melumpuhkan perusahaan dengan menghapus data penting. Malware ini diduga dikembangkan pemerintah Iran dan beroperasi untuk menyerang perusahaan migas di Timur Tengah.

IBM lebih berfokus pada analisa malware ZeroCleare yang mereka tuangkan dalam laporan berbentuk PDF sebanyak 28 halaman. Menurut mereka ZeroCleare mempunyai banyak kemiripan dengan Shamoon, malware yang pernah menghapus isi hardisk ribuan komputer milik perusahaan minyak Saudi Aramco.

 

Peneliti keamanan IBM yang tidak ingin disebutkan namanya tersebut mengatakan, ‘’Berdasarkan analisis malware dan perilaku penyerang, kami menduga musuh negara - negara yang berbasis di Iran terlibat untuk mengembangkan dan menyebarkan ini,’’ ujar peneliti keamanan X-Force IBM (18/12/2019).

Tidak seperti banyak serangan siber lainnya, yang biasanya dilakukan oleh satu kelompok tunggal, peneliti IBM menambahkan bahwa malware dan serangan tersebut tampaknya merupakan, ‘’kolaborasi antara dua unit peretasan yang didukung pemerintah tingkat atas Iran,’’ imbuhnya.

ZeroCleare sendiri berarti ‘’penghapus’’ atau serangkaian malware yang dirancang untuk menghapus data sebanyak mungkin dari perangkat yang terinfeksi. Malware ZeroCleare adalah ide dari grup peretas xHunt yang disebut sebagai Hive0081 dalam laporan IBM dan APT34 atau yang disebut ITG13 versi IBM juga dikenal sebagai Oilrig.

Para peneliti menyebutkan, serangan dimulai dengan para peretas yang melakukan serangan brutal untuk mendapatkan akses ke akun jaringan perusahaan yang tingkat keamanannya lemah. Setelah itu, mereka mengeksploitasi kerentanan share point untuk menginstal shell web.

Setelah penyerang memiliki pijakan di dalam sebuah perusahaan, mereka menyebar ke dalam jaringan komputer sebanyak mungkin. ‘’Untuk mendapatkan akses ke inti perangkat, ZeroCleare menggunakan driver yang sengaja rentan dan skrip Power Shell untuk melewati kontrol Windows,’’ kata peneliti IBM tersebut.

Hingga saat ini IBM tidak membagikan rincian apa pun tentang korban ZeroCleare, tapi IBM menyatakan serangan tersebut telah terjadi sekitar September lalu.

 

 

 

Sumber : https://cyberthreat.id/read/4253/IBM-Temukan-Malware-Perusak-Data-Diduga-Buatan-Hacker-Iran

 

 

 


https://untag-sby.ac.id
https://www.untag-sby.ac.id

Y. RAKA S.

Reporter

BERITA TERKAIT

Isi Kokpit Mobil F1
  • 20 Maret 2013
  • 6966
8 Fitur Mengaggumkan Windows 8
  • 20 Maret 2013
  • 6393
Komputer Terkecil Di Dunia
  • 20 Maret 2013
  • 6573