Situs Pemerintah Diserang Hacker, Iran Dituduh

Hacker.
Sumber :
  • CSO Online

VIVA Tekno – Seorang hacker atau peretas Iran diperkirakan berada di balik serangkaian serangan siber yang merusak layanan pemerintah Albania pada pertengahan Juli 2022.

img_title Fokus Perang dengan Iran, AS Ogah Bantu Arab Saudi Lawan Houthi

Perusahaan keamanan siber, Mandiant mengatakan aktivitas jahat terhadap salah satu negara anggota NATO ini telah mewakili suatu ekspansi geografis operasi siber Iran.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Serangan 17 Juli lalu misalnya, Badan Informasi Nasional Masyarakat Albania memaksa pemerintah untuk menutup sementara akses ke layanan publik online dan situs pemerintah lainnya karena telah terjadi serangan kejahatan dunia maya yang tersinkronisasi dan canggih yang datang dari luar Albania, mengutip dari situs Thehackernews, Senin, 8 Agustus 2022.

img_title Mendagri Tegaskan Reforma Agraria untuk Kepentingan Rakyat

Adapun, menurut Mandiant, operasi pengganggu ini bermotivasi politik, dengan modus menyebarkan ransomware baru yang disebut ROADSWEEP yang menyertakan catatan tebusan konfrontatif dengan teks, "Mengapa pajak kita harus dihabiskan untuk kepentingan teroris DURRES?"

Sejak saat itu, sebuah front bernama HomeLand Justice mengaku bertanggung jawab atas serangan siber yang terjadi dengan kelompok itu juga diduga mengklaim telah menggunakan malware penghapus dalam serangan tersebut yang disebut dengan sebutan, ZeroCleare, yang untuk pertama kalinya berhasil didokumentasikan oleh IBM pada Desember 2019 sebagai bagian dari kampanye yang menargetkan sektor industri dan energi di Timur Tengah, dan dirancang untuk menghapus master boot record (MBR) dan partisi disk pada mesin berbasis Windows.

img_title Utang Luar Negeri RI Juli 2026 Naik Jadi US$454,8 Miliar Gegara Ini

Selain itu, turut juga digunakan dalam serangan Albania yang dijuluki sebagai CHIMNEYSWEEP yang mampu mengambil tangkapan layar, membuat daftar dan mengumpulkan file, memunculkan shell terbalik, dan mendukung fungsi keylogging.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Selain dapat berbagi banyak kode yang tumpang tindih dengan ROADSWEEP, turut dikirimkan juga ke sistem melalui arsip yang mengekstrak sendiri bersama dokumen Microsoft Word umpan yang berisi gambar Massoud Rajavi, mantan pemimpin Organisasi Mujahidin Rakyat Iran (MEK).

Meskipun begitu, Mandiant mengatakan, hingga saat ini mereka tidak memiliki cukup bukti yang berhasil menghubungkan penyusupan tersebut dengan suatu nama kelompok musuh, tetapi mereka telah berhasil mencatatkan dengan keyakinan yang cukup moderat bahwa satu atau lebih aktor jahat yang beroperasi dalam mendukung tujuan keterlibatan Iran di dalamnya.

Halaman Selanjutnya
Halaman Selanjutnya
Jadikan Viva News & Insight sumber pilihan di Google
Lanjut