Hati Hati, Malware NSPX30 Menyusup via Update WPS Office

Tangguh Yudha, Jurnalis
Senin 29 Januari 2024 17:30 WIB
Ilustrasi malware yang menyusup melalui update WPS Office. (Foto: Ilustrasi)
Share :

ESET juga mencatat Blackwood mungkin berbagi akses dengan grup APT Tiongkok lainnya, karena mereka mengamati sistem satu perusahaan menjadi sasaran perangkat yang terkait dengan banyak aktor.

Aspek penting dari aktivitas Blackwood adalah kemampuan menghadirkan NSPX30 dengan membajak permintaan pembaruan yang dibuat perangkat lunak sah, termasuk Tencent QQ, WPS Office, dan Sogou Pinyin.

Namun hal ini berbeda dengan kompromi rantai pasokan, karena Blackwood menyadap komunikasi HTTP yang tidak terenkripsi antara sistem korban dan server pembaruan dan melakukan intervensi untuk mengirimkan implan.

Mekanisme pasti yang memungkinkan Blackwood mencegat lalu lintas tersebut tidak diketahui. ESET berspekulasi bahwa hal ini mungkin dilakukan dengan menggunakan implan di jaringan target, mungkin pada peralatan yang rentan seperti router atau gateway.

Berdasarkan analisis para peneliti, mereka percaya bahwa back door asli yang menjadi akar evolusi implan khusus NSPX30 tampaknya telah dikembangkan oleh pengembang malware yang handal.

(Maruf El Rumi)

Halaman:
Lihat Semua
Share :
Follow WhatsApp Channel Okezone untuk update berita terbaru setiap hari
Topik Artikel :
Berita Terkait
Terpopuler
Telusuri berita Ototekno lainnya