Paige Henley
Cisco Talos, sebuah perusahaan teknologi keamanan siber dan keamanan informasi yang berbasis di Maryland, baru-baru ini menemukan ancaman siber baru yang dijuluki “CoralRaider”, yang diyakini berasal dari Vietnam dan didorong oleh keuntungan finansial.
Sejak sekitar tahun 2023, CoralRaider telah menargetkan individu di berbagai negara Asia dan Asia Tenggara termasuk India, Bangladesh, Tiongkok, Vietnam, Korea Selatan, Indonesia, dan lainnya.
Untuk melaksanakan skema mereka, CoralRaider menggunakan alat canggih seperti RotBot, versi modifikasi dari QuasarRAT, dan pencuri XClient. Selain itu, mereka menggunakan teknik yang disebut “dead drop,” menggunakan layanan sah untuk menyembunyikan file berbahaya mereka, bersama dengan program yang tidak biasa seperti Forfiles.exe dan FoDHelper.exe untuk menghindari deteksi.
Serangan itu mengikuti proses sederhana:
- Pengguna membuka file Pintasan Windows yang berbahaya
- File tersebut mengunduh dan mengeksekusi file aplikasi HTML (HTA) dari server unduhan yang dikendalikan penyerang
- HTA mengaktifkan skrip Visual Basic tertanam yang menjalankan skrip PowerShell di memori
- Skrip PowerShell memulai 3 skrip lainnya yang melewati Kontrol Akses Pengguna, melakukan pemeriksaan anti-VM dan anti-analisis, serta menonaktifkan notifikasi Windows
- Terakhir, ia mengunduh dan menjalankan RotBot, yang memuat pencuri XClient.
Grup ini menggunakan XClient untuk mencuri berbagai jenis data pribadi termasuk akun media sosial (termasuk yang digunakan untuk bisnis dan periklanan), kredensial, dan data keuangan. Data ini kemudian digunakan untuk keuntungan finansial, termasuk dijual kepada pelaku kejahatan lainnya.
“Kami menemukan beberapa grup Telegram dalam bahasa Vietnam bernama 'Kiém tien tử Facebook,' 'Mua Bán Scan MINI,' dan 'Mua Bán Scan Meta.' kata Cisco Talos. “Pemantauan terhadap kelompok-kelompok ini mengungkapkan bahwa mereka adalah pasar bawah tanah tempat, di antara aktivitas lainnya, data korban diperdagangkan.”
Penemuan CoralRaider menyoroti sifat ancaman siber yang terus berkembang, khususnya terkait kejahatan siber finansial. Dengan fokus pada pencurian informasi sensitif, kelompok ini menimbulkan risiko besar bagi individu dan organisasi.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- PlatoHealth. Kecerdasan Uji Coba Biotek dan Klinis. Akses Di Sini.
- Sumber: https://www.safetydetectives.com/news/vietnamese-hackers-strike-coralraider-targets-asian-accounts/
- :memiliki
- :adalah
- :Di mana
- 1
- 2023
- 40
- a
- mengakses
- Akun
- di seluruh
- kegiatan
- aktor
- Selain itu
- pengiklanan
- sama
- sepanjang
- antara
- an
- dan
- Aplikasi
- sekitar
- AS
- Asia
- menyerang
- avatar
- Buruk
- Bangladesh
- berdasarkan
- dasar
- BE
- menjadi
- diyakini
- bisnis
- by
- memotong
- bernama
- membawa
- Cek
- Tiongkok
- Cisco
- perusahaan
- menyembunyikan
- tentang
- kontrol
- negara
- Surat kepercayaan
- maya
- cybercrime
- Keamanan cyber
- data
- Deteksi
- penemuan
- Download
- download
- didorong
- Menjatuhkan
- dijuluki
- tertanam
- mempekerjakan
- melarikan diri
- Laksanakan
- beberapa
- File
- File
- keuangan
- data keuangan
- Fokus
- berikut
- Untuk
- ditemukan
- dari
- Mendapatkan
- Kelompok
- Grup
- hacker
- Henley
- highlight
- HTML
- HTTPS
- in
- Termasuk
- India
- individu
- Indonesia
- informasi
- keamanan informasi
- inisiatif
- IT
- Korea
- sah
- 'like'
- beban
- jahat
- banyak
- pasar
- Maryland
- Media
- meta
- dimodifikasi
- Bernama
- Alam
- New
- of
- on
- membuka
- organisasi
- Lainnya
- Lainnya
- di luar
- khususnya
- Melakukan
- pribadi
- data pribadi
- plato
- Kecerdasan Data Plato
- Data Plato
- pose
- PowerShell
- proses
- program
- baru-baru ini
- Terungkap
- Risiko
- berjalan
- Tersebut
- penjualan
- pemindaian
- skema
- naskah
- keamanan
- peka
- Layanan
- penting
- Sederhana
- Sosial
- media sosial
- mutakhir
- Selatan
- Korea Selatan
- tenggara
- mencuri
- menyerang
- seperti itu
- Talos
- penargetan
- target
- teknik
- Teknologi
- Telegram
- bahwa
- Grafik
- mereka
- kemudian
- Ini
- mereka
- ini
- itu
- ancaman
- ancaman
- untuk
- alat
- diperdagangkan
- jenis
- Luar biasa
- terbongkar
- bawah tanah
- bekas
- Pengguna
- kegunaan
- menggunakan
- Penggunaan
- berbagai
- versi
- Korban
- Vietnam
- Vietnam
- visual
- adalah
- webp
- adalah
- yang
- Windows
- dengan
- zephyrnet.dll