waktubaca

  • HOME
  • About Us
  • Contact Us
  • National
  • Politics
  • Business
  • e-Paper
  • Sains
  • Sport
  • World
  • Opinion
  • Music
  • Video
  • Download
  • Site Map
  • More
skip to main | skip to sidebar

Misteri terbesar Duqu Trojan belum terpecahkan

Written By cripto on Thursday, April 5, 2012 | 7:00 PM

Perusahaan keamanan komputer Kaspersky Lab menyatakan bahwa malware berbahaya, Duqu Trojan, ditulis dalam bahasa pemrograman yang tidak dikenal dan diciptakan oleh orang yang sama yang membuat Stuxnet.
SRC:www.antaranews.com



Jakarta (ANTARA News) - Perusahaan keamanan komputer Kaspersky Lab menyatakan bahwa malware berbahaya, Duqu Trojan, ditulis dalam bahasa pemrograman yang tidak dikenal dan diciptakan oleh orang yang sama yang membuat Stuxnet.

Misteri terbesar Duqu Trojan yang belum terpecahkan, menurut Kaspersky Lab, bagaimana program itu berkomunikasi dengan server Command and Control (C&C) ketika berhasil menginfeksi korban.

Modul Duqu yang berperan untuk berinteraksi dengan C&C adalah bagian dari Playload.DLL Duqu, kata Kaspersky Lab dalam pernyataan persnya belum lama ini.

Peneliti Kaspersky Lab menemukan ada bagian khusus di dalam Payload DLL yang khusus berkomunikasi dengan C&C, ditulis dalam bahasa pemrograman yang tidak dikenal. Bagian yang tidak dikenal itu mereka namai Duqu Framework.

Tidak seperti bagian Duqu lainnya, Duqu Framework tidak ditulis dengan C++ dan tidak terkompilasi dengan Visual C++ 2008 milik Microsoft.

Kemungkinan pembuatnya menggunakan framework in-house untuk menghasilkan intermediary C code, atau menggunakan bahasa pemrograman yang sama sekali berbeda.

Namun, peneliti Kaspersky Lab menyatakan, bahasa tersebut adalah object-oriented dan melakukan sejumlah kegiatan yang sesuai dengan aplikasi network.

Bahasa Framework Duqu sangat spesial dan memungkinkan Payload DLL untuk beroperasi secara independen dengan modul Duqu lainnya dan menghubungkannya dengan C&C melalui beberapa jalur seperti Windows HTTP, network sockets dan proxy server.

Itu juga memungkinkan Payload DLL memproses permintaan server HTTP langsung dari C&C, secara diam-diam memindahkan duplikat informasi yang dicuri dari perangkat yang terinfeksi ke C&C, bahkan bisa mendistribusikan payload berbahaya lain ke perangkat lain dalam jaringan.

Beberapa waktu belakangan, menurut Kaspersky, Duqu Trojan semakin populer sebagai malware berbahaya yang mengincar data intelijen.

Para ahli Kaspersky mencatat korban terbesar berada di Iran. Duqu umumnya mencari informasi mengenai sistem manajemen produksi di berbagai sektor industri, juga informasi mengenai hubungan dagang antara beberapa perusahaan di Iran.

“Melihat besarnya Duqu project, mungkin yang membuat framework Duqu adalah tim tersendiri yang berbeda dari grup yang menciptakan driver dan yang menulis sistem infeksi yang dieksploitasi,” ujar Alexander Gostev, Chief Security Expert Kaspersky Lab.

Menurut Gostev, bahasa pemrograman dalam Duqu menunjukkan betapa tingginya kemampuan para pengemang dalam proyek itu dan menunjukkan sumber daya keuangan serta SDM yang dimobilisasi untuk memastikan proyek berjalan.

Selain Duqu, Kaspersky juga mengaku mendeteksi pembuat virus di China mampu membuat mobile botnet RootSmart dengan 10.000 sampai 30.000 perangkat aktif yang terinfeksi.

Jumlah total perangkat yang terinfeksi sejak kemunculan botnet tersebut sudah mencapai ratusan ribu. Semua perangkat yang terinfeksi RootSmart bisa menerima dan melakukan perintah server C&C secara remote.

“Peretas yang mengontrol botnet RootSmart dapat mengatur frekuensi pengiriman sms berbiaya tinggi dan kapan sms itu akan dikirimkan, juga nomor pendek yang akan dikirimi pesan,” terang Denis Maslennikov, Senior Malware Analyst Kaspersky Lab.

Tidak seperti SMS Trojan, pendekatan ini memungkinkan penjahat cyber mendapatkan aliran uang yang stabil dan besar dalam jangka waktu yang panjang.

(*)

Posted by cripto at 7:00 PM
Email This BlogThis! Share to X Share to Facebook

No comments:

Post a Comment

Newer Post Older Post Home
Subscribe to: Post Comments (Atom)

Popular Posts Today

  • Hasil dan klasemen ISL 2011-2012
    Berikut ini hasil dan klasemen Indonesia Super League (ISL) 2011-2012, Sabtu: Deltras vs Persisam 1-3 Jumat:Persipura vs PSPS 2-1Persida...
  • Batik "mbeling" gunakan pewarna dari rumput laut
    Perajin batik dari Pekalongan, Harris Riadi memilih mewarnai batik "mbeling" buatannya dengan pewarna alami dari rumput laut.
  • Warga Tionghoa Singkawang gelar "cheng beng"
    Ratusan warga Tionghoa Kota Singkawang menggelar sembahyang "Cheng Beng" atau berziarah ke makam orang tua, keluarga maupun leluhu...
  • Schumacher kembali naiki podium F1
    Michael Schumacher membuat kejutan kemarin ketika mengakhiri perlombaan Formula Satu (F1) dengan naik ke podium--ini adalah untuk pertama ...
  • Pemimpin EU hindari Ukraina terkait kasus Tymoshenko
    Ukraina menghadapi isolasi yang semakin bertambah Senin ketika lima presiden dan seorang ketua EU menyatakan berencana absen pada pertemuan ...
  • Nilai ekspor produk rotan 27 juta dolar
    Kebijakan Menteri Perdagangan RI Gita Wirjawan yang menutup kran ekspor bahan baku rotan mulai terlihat hasilnya dan nilai ekspor telah mamp...
  • Kontras desak kepolisian usut kekerasan oknum Zeni Kostrad
    Komisi untuk Orang Hilang dan Korban Tindak Kekerasan (Kontras) mendesak kepolisian untuk melakukan pemeriksaan terhadap pengeroyokan yang d...
  • Rio Haryanto tempati peringkat ke-9 di Bahrain
    Pebalap nasional asal Kota Surakarta (Solo), Jawa Tengah, Rio Haryanto, menempati peringkat kesembilan pada race pertama lomba balap mobil G...
  • Gubernur Kalsel instruksikan pembatasan pembelian premium
    Gubernur Kalimantan Selatan Rudy Ariffin mengeluarkan instruksi pembatasan pembelian premium di SPBU untuk mengurangi terjadinya antrean pan...
  • Indonesia bidik Eropa lewat "Tong-Tong Fair"
    Kementerian Pariwisata dan Ekonomi Kreatif membidik wisatawan Eropa di Tong-Tong Fair bertema "Java" yang berlangsung di Malievel...
 
Copyright © 2011. waktubaca . All Rights Reserved
Company Info | Contact Us | Privacy policy | Term of use | Widget | Advertise with Us | Site map
Template Design by Herdiansyah. Published by Borneo Templates