Liputan6.com, Jakarta - Tim keamanan mengeluarkan peringatan mengenai sebuah bernama Astaroth.
Nama Astaroth cukup familiar karena merupakan nama salah satu iblis mengerikan. Seperti namanya, malware-nya pun mengerikan dan berbahaya.
Pasalnya, malware ini didistribusikan menggunakan teknik fileless (tanpa file) dan living-off-the-land. Dengan kedua teknik ini, sulit bagi solusi keamanan maupun antivirus untuk mendeteksi malware ini.
Baca Juga
Advertisement
Mengutip ZDnet, Rabu (10/7/2019), serangan malware Astaroth dideteksi oleh tim Windows Defender ATP, versi komersial dari antivirus gratis Windows Defender.
Anggota tim Windows Defender ATP Andrea Lelli mengatakan, bel alarm berbunyi di kantor Microsoft ketika tim mendeteksi lonjakan besar dan tiba-tiba dalam penggunaan tool Command Line Instrumentation Windows (WMIC).
WMIC merupakan tool yang ada di setiap Windows versi terkini. Lonjakan penggunaan yang tiba-tiba ini menyarankan pola khusus untuk adanya kampanye malware.
Ketika pihak Microsoft meneliti lebih dalam, ini rupanya menyebar spam besar-besaran lewat email dengan tautan ke situs web yang menampung file shortcut .LNK.
Bahaya Kalau File Dijalankan
Jika pengguna mengunduh dan menjalankan file tersebut akan memicu tool WMIC. Kemudian, menyerang berbagai file lainnya yang ada di Windows.
Selanjutnya, tool akan mengunduh segala kode tambahan dan meneruskan hasilnya satu sama lain. Selain itu, proses eksekusi hanya berlangsung dalam memori dan tidak tersimpan pada ruang penyimpanan.
Dengan begitu, antivirus tidak bisa mendeteksi karena tak ada file apapun yang tersimpan (fileless).
Advertisement
Kirim ke Server yang Lokasinya Jauh
Pada akhirnya, serangan itu mengunduh dan menjalankan trojan Astaroth selaku pencuri informasi dan membuang kredensial berbagai aplikasi, serta mengunggah data yang dicuri ke server yang berlokasi jauh.
Astaroth terdeteksi pertama kali pada 2018 dan menargetkan pengguna di Eropa dan Brasil.
Juru bicara Microsoft mengatakan, 95 persen infeksi Astaroth berasal dari Brazil. Teknik eksekusi fileless dan living-off-the-land seperti yang dipakai Astaroth 3 tahun belakangan sering dipakai sehingga malware jadi sulit terdeteksi.
(Tin/Isk)