Olimpiade Pyeongchang Diserang Teroris Siber
- allpinoynews
Email yang ditulis dalam huruf Korea ini mengarahkan calon korban ke dokumen MS Word terlampir, yang seolah-olah dibuat oleh penyelanggara Olimpiade Musim Dingin Pyeongchang.
Permainan spionase
Apabila dibuka, dokumen tersebut memberitahu pengguna bahwa mereka harus mengklik untuk mengaktifkan konten, yang jika diaktifkan, malware akan terinstal otomatis melalui skrip PowerShell yang tersembunyi.Â
Ryan menambahkan serangan tersebut menggunakan alat stenografi open source untuk menyematkan skrip PowerShell ke dalam file gambar, yang memungkinkan penyerang untuk menanamkan gambar dari jauh melalui server.
Selama penyelidikan, para peneliti menemukan log server Apache yang menunjukkan alamat IP dari Korea Selatan yang menghubungkan jalur URL berisikan implan PowerShell, yang mengindikasikan bahwa sasaran yang dituju kemungkinan besar telah terinfeksi.
Ryan menegaskan bahwa tidak menutup kemungkinan bahwa serangan siber ini berkaitan erat dengan Korea Utara, yang telah dituduh memiliki daftar panjang serangan siber dalam beberapa tahun terakhir, di mana mayoritas beraksi di Korea Selatan.
"Kami tidak mengkonfirmasikan sumber yang spesifik karena hanya menggunakan indikator teknis saja. Tapi kami yakin ini adalah aktor negara dengan kemampuan bahasa Korea yang fasih," kata dia, mempertegas.
Ia mengimbau, untuk mencegah serangan spionase semacam ini maka pertahanan terbaik adalah mengetahui musuhnya terlebih dahulu. "Sangat penting untuk meninjau teknik terbaru yang diadopsi oleh musuh potensial," ungkap Ryan. (ase)