Portal Berita Online YPTA 1945 Surabaya
Peneliti keamanan International Business Machines (IBM) menemukan Malware ZeroCleare yang dinilai dapat melumpuhkan perusahaan dengan menghapus data penting. Malware ini diduga dikembangkan pemerintah Iran dan beroperasi untuk menyerang perusahaan migas di Timur Tengah.
IBM lebih berfokus pada analisa malware ZeroCleare yang mereka tuangkan dalam laporan berbentuk PDF sebanyak 28 halaman. Menurut mereka ZeroCleare mempunyai banyak kemiripan dengan Shamoon, malware yang pernah menghapus isi hardisk ribuan komputer milik perusahaan minyak Saudi Aramco.
Tidak seperti banyak serangan siber lainnya, yang biasanya dilakukan oleh satu kelompok tunggal, peneliti IBM menambahkan bahwa malware dan serangan tersebut tampaknya merupakan, ‘’kolaborasi antara dua unit peretasan yang didukung pemerintah tingkat atas Iran,’’ imbuhnya.
ZeroCleare sendiri berarti ‘’penghapus’’ atau serangkaian malware yang dirancang untuk menghapus data sebanyak mungkin dari perangkat yang terinfeksi. Malware ZeroCleare adalah ide dari grup peretas xHunt yang disebut sebagai Hive0081 dalam laporan IBM dan APT34 atau yang disebut ITG13 versi IBM juga dikenal sebagai Oilrig.
Para peneliti menyebutkan, serangan dimulai dengan para peretas yang melakukan serangan brutal untuk mendapatkan akses ke akun jaringan perusahaan yang tingkat keamanannya lemah. Setelah itu, mereka mengeksploitasi kerentanan share point untuk menginstal shell web.
Setelah penyerang memiliki pijakan di dalam
sebuah perusahaan, mereka menyebar ke dalam jaringan komputer sebanyak mungkin.
‘’Untuk mendapatkan akses ke inti perangkat, ZeroCleare menggunakan driver yang sengaja
rentan dan skrip Power Shell
untuk melewati kontrol Windows,’’ kata peneliti IBM tersebut.
Hingga saat ini IBM tidak membagikan rincian apa pun tentang korban ZeroCleare, tapi IBM menyatakan serangan tersebut telah terjadi sekitar September lalu.
Sumber : https://cyberthreat.id/read/4253/IBM-Temukan-Malware-Perusak-Data-Diduga-Buatan-Hacker-Iran
Reporter