sosmed sosmed sosmed sosmed
get app
Advertisement

Waspada Malware Chae$ 4 Bisa Lahap Habis Data Korban

Technology editor Tangguh Yudha/MPI
07/09/2023 17:00 WIB
Malware jahat ini merupakan versi baru dari Chaes, bernama Chae$ 4.
Waspada Malware Chae$ 4 Bisa Lahap Habis Data Korban
Waspada Malware Chae$ 4 Bisa Lahap Habis Data Korban

"Ini telah mengalami perombakan besar-besaran, dari ditulis ulang seluruhnya dengan Python, yang mana menghasilkan tingkat deteksi yang lebih rendah oleh sistem pertahanan tradisional, hingga desain ulang yang komprehensif dan protokol komunikasi yang ditingkatkan,” ujar Morphisec.

Operator Chaes, dengan nama Lucifer, sebagian besar menargetkan organisasi di industri perbankan dan logistik, yang berlokasi di Amerika Latin. Sebagian besar target mereka adalah orang Brasil.

Untuk menginfeksi titik akhir target mereka, penyerang pertama-tama akan menyusupi situs web, dan memasang pop-up yang akan meminta pengunjung mengunduh penginstal untuk Java Runtime atau antivirus.

Faktanya, ini akan mengirimkan file MSI berbahaya, meluncurkan modul pertama untuk Chaes. Modul inilah yang kemudian mengunduh muatan tambahan, bergantung pada rencana penyerang.

Beberapa modul mencuri informasi ekstensif tentang perangkat korban, modul lainnya dapat mencuri kredensial yang disimpan di browser. Beberapa di antaranya dapat mencegat pembayaran keuangan (baik fiat maupun kripto), dan beberapa dapat mengunggah berbagai data sensitif ke C2 pelaku ancaman.

(RNA)

Halaman : 1 2 Lihat Semua
Advertisement
Advertisement