Skip to content

BLOG EDUKASI

Situs Berita Teknologi No #1 Terdepan Mengabarkan Powered by kopas.id

  • Beranda
  • news
  • tipsntrik
  • google
  • microsoft
  • apple
  • xiaomi
  • intel
  • amd
SUBSCRIBE
  • hardware, internet, security
  • Maret 17, 2018
  • 0

6 Tahun Bersembunyi, Malware ‘Slingshot’ Hacks PC Melalui Router

Para periset Kaspersky Labs menemukan malware, yang disebut Slingshot, yang telah bersembunyi selama sekitar enam tahun. Sementara itu, jumlah pastinya tidak diketahui, malware tersebut sudah menginfeksi sekitar 100 pengguna di berbagai negara yang berada di Afrika dan Timur Tengah.

Slingshot diyakini aktif sejak 2012 hingga Februari 2018. Tool spionase cyber ini sangat canggih yang diketahui sebagai platform yang dikenal dengan Project Sauron dan Regin dalam kompleksitasnya.

Slingshot Malware Cyber ​​Spionase 1

Salah satu cara infeksi Windows adalah melalui router MikroTik dan perangkat lunak manajemen yang disebut Winbox Loader. Para peneliti memasukkan kemungkinan korban terinfeksi melalui eksploitasi Windows.

Slingshot pertama kali menginfeksi router dan kemudian memuat dua modul kuat yang disebut Cahnadr (modul mode kernel) dan GollumApp (modul mode pengguna) di komputer korban. Setelah itu, tool spionase cyber bisa mengumpulkan berbagai informasi termasuk koneksi USB, keyboard, data clipboard, data jaringan, screenshot, password, dll.

Slingshot malware cyber spionase 2

Berpotensi, dengan fasilitas mode kernel, penyerang di belakang Slingshot dapat mengambil kendali penuh atas komputer korban. “Tidak ada batasan, dan tidak ada perlindungan bagi pengguna (atau tidak ada malware yang tidak dapat dengan mudah bypass),” tulis para peneliti.

Menurut para periset, pengembangan Slingshot kemungkinan melibatkan biaya dan keahlian tinggi mengingat seberapa maju dan kuatnya malware ini. Kode Slingshot menunjukkan pengembangnya menggunakan berbahasa Inggris dan diyakini beberapa kelompok aktor hacker yang disponsori negara ialah bagian yang aktif memicu malware tersebut.

Slingshot memiliki sistem file terenkripsi tersendiri. Hal ini dapat menonaktifkan fitur defragmentasi disk pada Windows OS untuk mencegah relokasi data yang disimpan oleh Slingshot pada hard drive.

MikroTik sudah memberikan kumpulan informasi terbatas yang dimiliki periset saat ini mengenai malware tersebut. Pengguna yang terkena dampak disarankan untuk memperbarui firmware router mereka ke versi terbaru. Ada kemungkinan bahwa Slingshot mungkin menginfeksi pengguna dengan router lain.

Baca tentang Slingshot secara rinci di blog para peneliti .

Bagikan ini:

  • Facebook
  • X

ekohendratno

Menyukai perkembangan dunia informasi teknologi, suka dengan pemrograman web dan mobile seperti java, php, dart, html, css, javascript, kotlin, vb, .net dan sejenisnya

  • Bolt App Lock Facebook Diam-Diam Lacak Aktivitas Pengguna
  • “Backdoor” Ditemukan di CPU AMD, Periset Temukan 13 Kerentanan Kritis di RYZEN dan EPYC

Leave a Reply Cancel

Your email address will not be published. Required fields are marked *

Mungkin Kamu suka

Main Game Android di Laptop KenTang Dengan Fyde OS 16

  • Maret 21, 2023Maret 21, 2023
  • 0

Delivery Optimization Files di Windows 11: Apa Itu dan Bagaimana Cara Menonaktifkan dan Menghapusnya

  • Maret 8, 2023Maret 1, 2023
  • 0

Ini Dia Fitur Terbaru Android 14 Developer Preview 1: Dari Fast Pair Option Hingga App Cloning

  • Maret 1, 2023Maret 1, 2023
  • 0

Android 12L mulai diluncurkan ke Samsung Galaxy Tab S7

  • September 8, 2022
  • 0

BLOG EDUKASI

  • Halaman Utama
  • Halaman Utama Builder
  • Kebijakan Privasi
  • Ketentuan Layanan
  • Tentang Kami
  • Beranda
  • Ketentuan Layanan
  • Kebijakan Privasi
  • Tentang Kami

Copyright All Rights Reserved 2022 | Theme: Pritam by Template Sell.