Sejumlah lembaga pemerintah dan organisasi kebijakan di berbagai negara Asia dilaporkan menjadi sasaran empuk dalam kampanye spionase siber terbaru yang diduga berasal dari China. Berdasarkan pantauan redaksi dari laporan keamanan siber global, serangan ini menyasar sedikitnya 16 entitas di delapan negara termasuk Taiwan, India, Filipina, Kamboja, Pakistan, Thailand, Myanmar, hingga meluas ke wilayah Suriah.
// RELATED STORIES
Suka dengan artikel ini?
Dapatkan lebih banyak informasi teknologi menarik dengan berlangganan newsletter kami. Gratis!
Subscribe Sekarang →Berdasarkan analisis dari tim peneliti Cisco Talos yang melacak kelompok peretas ini dengan sebutan UAT-11587, kampanye tersebut menggunakan pintu belakang atau backdoor baru berbasis bahasa pemrograman Rust yang diberi nama Antino. Malware ini dirancang khusus untuk melakukan pengintaian perangkat, eksekusi skrip PowerShell, pemindahan berkas, hingga memastikan ketahanan akses sistem korban.
Menurut penjelasan peneliti keamanan Ashley Shen, keunikan dari backdoor Antino terletak pada penggunaan infrastruktur resmi Microsoft 365 sebagai pusat kendali atau command and control. "Antino beroperasi secara eksklusif melalui Microsoft Graph dengan memanfaatkan objek Outlook untuk pertukaran perintah serta OneDrive sebagai sarana transfer berkas," ujar Ashley Shen saat merinci mekanisme kerja malware tersebut.
Berdasarkan pengamatan tim redaksi, para pelaku melancarkan aksinya menggunakan metode rekayasa sosial yang sangat canggih, termasuk teknik pemalsuan identitas pengirim email serta replikasi widget pratinjau lampiran Gmail palsu. Taktik ini dirancang secara matang untuk mengelabui sistem keamanan email seperti SPF dan DMARC agar pesan phishing dapat langsung masuk ke kotak masuk target tanpa terdeteksi.
Rangkaian serangan siber ini diketahui menggunakan rantai infeksi lima tahap yang dimulai dari berkas pengunduh berformat HTA atau WSF hingga akhirnya mengeksekusi implan berbahaya melalui teknik penyalahgunaan komponen resmi Windows. Hingga kini, para ahli keamanan siber terus meningkatkan kewaspadaan mengingat pola serangan yang menyasar sektor pertahanan, maritim, dan kebijakan luar negeri ini menunjukkan indikasi kuat keterlibatan aktor ancaman asal negeri tirai bambu.