Bandar Bola Brocksfoodanddrink Tech Bandar Bola Brocksfoodanddrink Tech
/home / berita / Malware Antino Incar Lembaga...
BERITA

Malware Antino Incar Lembaga Pemerintah Asia Lewat Outlook

Ilustrasi serangan siber malware Antino menggunakan Outlook dan OneDrive

Ilustrasi serangan siber malware Antino menggunakan Outlook dan OneDrive

Sejumlah lembaga pemerintah dan organisasi kebijakan di berbagai negara Asia dilaporkan menjadi sasaran empuk dalam kampanye spionase siber terbaru yang diduga berasal dari China. Berdasarkan pantauan redaksi dari laporan keamanan siber global, serangan ini menyasar sedikitnya 16 entitas di delapan negara termasuk Taiwan, India, Filipina, Kamboja, Pakistan, Thailand, Myanmar, hingga meluas ke wilayah Suriah.

Berdasarkan analisis dari tim peneliti Cisco Talos yang melacak kelompok peretas ini dengan sebutan UAT-11587, kampanye tersebut menggunakan pintu belakang atau backdoor baru berbasis bahasa pemrograman Rust yang diberi nama Antino. Malware ini dirancang khusus untuk melakukan pengintaian perangkat, eksekusi skrip PowerShell, pemindahan berkas, hingga memastikan ketahanan akses sistem korban.

Menurut penjelasan peneliti keamanan Ashley Shen, keunikan dari backdoor Antino terletak pada penggunaan infrastruktur resmi Microsoft 365 sebagai pusat kendali atau command and control. "Antino beroperasi secara eksklusif melalui Microsoft Graph dengan memanfaatkan objek Outlook untuk pertukaran perintah serta OneDrive sebagai sarana transfer berkas," ujar Ashley Shen saat merinci mekanisme kerja malware tersebut.

Berdasarkan pengamatan tim redaksi, para pelaku melancarkan aksinya menggunakan metode rekayasa sosial yang sangat canggih, termasuk teknik pemalsuan identitas pengirim email serta replikasi widget pratinjau lampiran Gmail palsu. Taktik ini dirancang secara matang untuk mengelabui sistem keamanan email seperti SPF dan DMARC agar pesan phishing dapat langsung masuk ke kotak masuk target tanpa terdeteksi.

Rangkaian serangan siber ini diketahui menggunakan rantai infeksi lima tahap yang dimulai dari berkas pengunduh berformat HTA atau WSF hingga akhirnya mengeksekusi implan berbahaya melalui teknik penyalahgunaan komponen resmi Windows. Hingga kini, para ahli keamanan siber terus meningkatkan kewaspadaan mengingat pola serangan yang menyasar sektor pertahanan, maritim, dan kebijakan luar negeri ini menunjukkan indikasi kuat keterlibatan aktor ancaman asal negeri tirai bambu.

// TOPICS
#keamanan_siber #malware #microsoft_outlook #spionase #cisco_talos #teknologi #hacking
Spesialis Gadget & Hardware Review

Saadat Salahudin adalah penggemar gadget dan pakar hardware dengan pengalaman lebih dari 10 tahun di bidang review produk teknologi. Berbasis di Jakarta, ia telah menguji ribuan perangkat dari smartphone, laptop, hingga perangkat IoT. Analisisnya yang mendalam dan objektif tentang performa hardware, desain, dan nilai produk sangat dihargai oleh para pembaca. Ia sering diundang sebagai pembicara di berbagai acara teknologi dan peluncuran produk.