Spionase Rusia Eksploitasi Satelit Bidik 45 Negara

Ketika menginvestigasi aktor di belakang aksi spionase cyber Rusia yang terkenal kejam, Turla, peneliti Kaspersky Lab menemukan metode yang digunakan Turla untuk menghindari pendeteksian aktivitas dan lokasi fisik mereka. Sebagai solusi untuk anonimitas, kelompok tersebut memanfaatkan lemahnya keamanan dalam jaringan satelit global.

Turla adalah kelompok spionase cyber yang telah aktif selama lebih dari 8 tahun. Para penyerang di balik Turla telah menginfeksi ratusan komputer di lebih dari 45 negara, termasuk Kazakhstan, Rusia, China, Vietnam, dan AS. Beberapa organisasi yang terkena dampaknya meliputi lembaga pemerintahan, kedutaan, militer, pendidikan, penelitian, dan perusahaan farmasi. 

Pada tahap awal, epic backdoor akan melakukan profiling korban terlebih dahulu. Khusus untuk target penting, penyerang akan menggunakan mekanisme komunikasi berbasis satelit yang ekstensif pada tahap akhir serangan, untuk membantu mereka dalam menyembunyikan jejak.

CISA, COBIT 5, information security, iso 20000, iso 27001, it governance, IT Security, Keamanan Informasi, penetration testing, training iso 20000 indonesia, training iso 27001 indonesia

Komunikasi melalui satelit dikenal sebagai alat untuk menyiarkan tayangan televisi dan merupakan komunikasi yang aman. Tetapi satelit juga digunakan untuk menyediakan akses ke internet. Layanan internet seperti ini kebanyakan digunakan di lokasi-lokasi terpencil, di mana tipe-tipe akses internet lainnya tak stabil atau lambat, atau bahkan tidak tersedia. Salah satu tipe koneksi Internet berbasis satelit yang paling banyak tersebar dan tidak mahal adalah koneksi ‘downstream-only‘.

Dalam kasus ini, permintaan yang keluar dari PC pengguna dikomunikasikan melalui jalur konvensional (koneksi kabel atau GPRS), di mana trafik data yang masuk dikirim dari satelit. Teknologi ini memungkinkan pengguna untuk mengunduh dengan kecepatan yang relatif cepat. Namun ada satu kelemahan besar yaitu semua trafik downstream dikembalikan ke PC tanpa dienkripsi. 

Pengguna yang berniat jahat dengan mudah menggunakan set peralatan dan software yang tidak mahal sekalipun dapat dengan mudah mencegat trafik tersebut dan mengakses seluruh data milik para user yang sedang mengunduh.

Kelompok Turla mengambil keuntungan dari kelemahan ini dengan cara yang berbeda. Mereka menggunakannya untuk menyembunyikan lokasi server Command and Control (C&C), salah satu bagian paling penting dari infrastruktur kelompok jahat tersebut. Server C&C secara esensial adalah sebuah ‘homebase’ untuk penyebaran malware ke mesin-mesin target. Menemukan lokasi server tersebut dapat menuntun penyelidik untuk menyibak detail mengenai aktor di balik aksi ini. 

Berikut adalah cara-cara yang digunakan oleh kelompok Turla untuk menghindari risiko tersebut:

  1. Pertama-tama, kelompok ini ‘mendengarkan’ downstream dari satelit untuk mengidentifikasi alamat IP yang aktif dari pengguna internet berbasis satelit yang sedang online saat itu.
  2. Kemudian mereka memilih alamat IP yang online untuk digunakan sebagai kedok server C&C, tanpa sepengetahuan pengguna IP tersebut.
  3. Mesin yang terinfeksi Turla kemudian diberi instruksi untuk menarik data dari IP yang terpilih milik pengguna internet berbasis satelit regular. Data tersebut melintas melalui jalur konvensional, ke teleport dari satelit penyedia jasa internet, ke satelit, dan akhirnya turun ke pengguna IP yang dipilih.

Yang menarik, pemilik resmi IP yang dimanfaatkan oleh penyerang untuk menerima data dari mesin yang terinfeksi, juga akan menerima paket data ini, tetapi tidak menyadarinya. Hal ini dikarenakan penyerang Turla menginstruksikan mesin yang terinfeksi untuk mengirim data ke port yang di kebanyakan kasus, tertutup secara default. Jadi PC dari si pengguna resmi hanya akan menaruh paket ini, sementara server C&C Turla, yang menahan port supaya terbuka, akan menerima dan memproses data yang dicuri.

Hal menarik lainnya adalah taktik para aktor Turla seringkali menggunakan satelit dari penyedia koneksi Internet yang berlokasi di Timur Tengah dan Afrika. Dalam penelitian Kaspersky Lab, para ahli melihat kelompok Turla menggunakan IP dari para penyedia jasa Internet di Kongo, Lebanon, Libia, Niger, Nigeria, Somalia dan Arab Saudi.

Cahaya satelit yang digunakan para penyedia jasa internet di negara-negara ini biasanya tidak meliputi wilayah Eropa dan Amerika Utara, membuat kebanyakan peneliti keamanan di negara-negara tersebut sulit untuk menginvestigasi serangan semacam ini.

CISA, COBIT 5, information security, iso 20000, iso 27001, it governance, IT Security, Keamanan Informasi, penetration testing, training iso 20000 indonesia, training iso 27001 indonesia

“Dahulu, kita telah melihat sekurang-kurangnya 3 aktor berbeda yang menggunakan internet berbasis satelit untuk menyembunyikan operasi mereka. Dari ketiganya, solusi yang dikembangkan kelompok Turla merupakan yang paling menarik dan tidak biasa. Mereka mampu mencapai level paling tinggi anonimitas dengan mengeksploitasi teknologi yang dipergunakan secara luas — satelit internet satu arah. Para penyerang dapat berada di mana saja dalam jangkauan satelit yang mereka pilih, sebuah area yang luasnya dapat mencapai lebih dari ribuan kilometer persegi,” ujar Stefan Tanase, Peneliti Keamanan Senior di Kaspersky Lab.

“Hal ini membuat mereka hampir tidak mungkin untuk dilacak. Seiring meningkatnya popularitas penggunaan metode tersebut, sangat penting untuk administrator sistem untuk menjalankan strategi pertahanan yang tepat untuk mengurangi serangan seperti ini,” lanjutnya.

Adapun aktor ancaman Turlan yang berhasil dideteksi Kaspersky Lab adalah sebagai berikut:

  • Backdoor.Win32.Turla.
  • Rootkit.Win32.Turla.
  • HEUR:Trojan.Win32.Epiccosplay.gen
  • HEUR:Trojan.Win32.Generic

 

Sumber: detik.com

Rate this post

Bagikan:

Mantan preman beralih profesi Muldono produktif raup jutaan rupiah Dosen matematika bongkar rumus Kakek 70 tahun jadi miliarder Pedagang kaki lima tak sangka Tingkat rtp live melejit Fakta menarik sebenarnya ada apa dibalik Seperti kulit estrak manggis Kolaborasi antara akurat77 Menjadi game favorit seluruh pemuda Kesan menarik seorang influencer Nostalgia starlight princess unike Pelajari bagaimana komunitas starlight Kejutan kombinasi sukses 7 rata scatter Bagi dividen sah pengguna setia Pola acek lauhiau jepe Erik supir raup 5jt jalur atas Jessica jepe 50jt mahjong Aseng sisa 50rb jepe 5jt sweet bonanza Boss crypto jepe 3btc mahjong Tips atasan usutoto dijiplak Bos pg minta jatah aseng 5 miliar Sayur thailand truk x500 mahjong Es marimas banjarmasin 500rb Perkalian mojokerto bandar mahjong Mantan agnes jepe mahjong glow up Mamat medan jepe 10jt scatter warkop Lanpha kia keliling thailand jepe Olympus vs mahjong genz pilihan wak Ko bebek tekorin usutoto viral mahjong toto slot https://t.eus/ rahasia menang bermain mahjong ways
cara menang anti lag di mahjong wins 3
ungkap rahasia menang bermain mahjong ways
bukti mahjong ways 2 jadi pilihan cerdas
nana buktikan menang ratusan juta dari bang gacor 1000
game ini curi perhatian pemain slot menangkan ratusan juta
candy blitz menghebohkan komunitas slot
rujak bonanza menjanjikan menang ratusan juta mahjong ways 2 penghasilan pasif trik spin gratis spacman strategi maxwin toto macau pola mahjong wins 3 challenge starlight princess olympusx10000 trend 2024 celebgram main mahjong penipuan olympusx10000 kisah pemenang olympus x10000 bot spacman mahjong ways vs mahjong wins starlight princess vs olympus tips menang sweet bonanza kisah inspiratif pemain starlight princess slot roma habanero terbaik starlight princess kisah suksen pemain anak smp menang toto macau spacman trend genz mahjong ways 2 vs mahjong wins 3 rtp terbaru starlight princess prediksi olympusx10000 2025 toto macau vs togel lokal emak emak menang spacman pemain mahjong ways 2 jago kisah pemain olympusx10000 beli mobil cuan gila tanpa henti bermain gates of olympus
tak disangka jackpot gila dari gates of olympus 1000
fitur tersembunyi rujak bonanza
cuma main 15 menit menang besar di sweet bonanza
jackpot gila rtp tinggi sweet bonanza
bermain tanpa gangguan di gates of olympus
main slot88 olympus terbukti menang besar strategi main mahjong ways 2 di jawa barat gaya hidup starlight princess di jakarta fenomena olympus x10000 dan toto macau di bali rahasia mahjong wins 3 di surabaya perbandingan spacman dan toto macau di yogyakarta gaya hidup pemain olympus x10000 di medan dampak mahjong ways 2 di bandung obsesi starlight princess di makassar prediksi toto macau vs spacman gaya hidup high risk pemain olympus x10000 di batam hp gaming terbaik 2025 untuk mahjong ways 2 hp flagship vs jackpot starlight princess kisah pemain mahjong ways 2 jackpot alternatif toto macau dengan hp terjangkau kecelakaan karena main olympusX10000 saat berkendara cerita pemain olympusx10000 kaya tips hemat baterai saat main spaceman toto macau vs togel singapore simulasi profit gaming di dki jakarta tips meningkatkan fps di jawa tengah kisah sukses pemain mahjong ways dari jawa barat cara dapatkan kebebasan finansial lewat starlight princess bocah ajaib juara spacman dan mahjong ways2 kisah jutawan dari toto macau dan mahjong wins3 driver ojol sukses main olympusX10000 pasangan temu di starlight princess lalu menikah kakek viral main spacman jadi selebriti pemuda papua bangun sekolah dari toto macau pebisnis sukses main mahjong ways2 guru honorer sukses main toto macau kisah sukses pemain mahjong ways2 kisah pemain olympusX10000 sukses kisah jackpot starlight princess untuk pendidikan transformasi pemain toto macau sukses kisah karyawan menang jackpot mahjong ways kisah mengharukan pemain olympusX10000 selebgram sukses berkat mahjong ways2 kisah pemain spacman bangkit sukses kisah inspiratif kakek pemain starlight princess kisah pemain toto macau berubah jadi duta anti judi mahjong wins 3 viral di kalimantan toto macau vs slot online mana lebih laku starlight princess diblokir di sumbar aksi pemain olympusX1000 auto menang 10x live streaming toto macau menang rp300 juta pemain mahjong ways bobol atm gara-gara kalah akun spaceman aceh diblokir usai menang prediksi slot gacor spaceman vs starlight princess pola kemenangan toto macau di jateng 5 kesalahan fatal pemain mahjong ways 2 dampak sosial permainan mahjong ways 2 pemain spaceman di aceh menang Rp2 miliar prediksi bocoran hari ini mahjong wins 3 vs starlight princess 5 kesalahan fatal pemain toto macau ungkap trik jitu main spaceman simak perjalanannya dari nol jadi jutawan bocoran strateginya di sini modal rp50 ribu jadi mimpi dana jackpot buat bangun sekolah bukti screenshot rp500 juta hilang kisah jimy pemain mahjong ways2 belajar dari pakde zeus kisah ibu saroh asal bandung tren permainan spaceman dan mahjong ways fenomena toto macau vs starlight princess bocoran rtp tertinggi trending di tiktok challenge spaceman to the moon main mahjong ways2 bangun bisnis esports agus di yogyakarta ini buktikan kemenangan toto ramai isu kecurangan algorithm di olympusX1000 perbandingan mahjong ways 2 dan olympusX1000 tips bermain starlight princess strategi menang toto macau perbedaan mahjong dan spacman hobi unik atlet motogp keseruan olympus x1000 kaitan gaming dan prediksi bola desain motor led futuristik pengaruh game pada konsentrasi atlet game terbaik untuk melatih kecepatan petrik dari jawa barat raih jackpot fantastis sunade di bali menang besar di mahjong wins 3 perjuangan lusi di sumatera utara memenangkan toto macau penjaga warnet di yogyakarta menang besar heru petani muda dari jawa timur yang viral karena jackpot fantastis kisah nyata pemuda kalimantan raih keajaiban rp1 miliar wanita asal jawa timur menangkan jackpot spaceman pemain togel asal sumatera selatan bangkit dari keterpurukan kisah mahasiswa bandung menembus olympus X10000 pemuda yogyakarta menang di togel dan mahjong ways 2 cerita dramatis warga sulawesi menang 500 juta rahasia pemuda jakarta menang spaceman dan olympus X10000 seorang buruh migran dari ntb membalikkan nasib perubahan hidup warga riau yang kini jadi ikon sukses penjual gorengan jadi raja mahjong wins 3 kisah gadis pemula yang menang Rp 1,2 miliar di mahjong ways 2 driver ojol ini buktikan olympusX10000 bisa bikin kaya mendadak ternyata begini cara toto macau bisa ubah nasib dalam sekejap rahasia pemuda yogyakarta menang ratusan juta di spacman dari jatuh bangun hingga menang besar di mahjong wins 3 Airasia akurat77 Slot Gacor Gampang Maxwin Slot77 Daun77 Daun77 slot thailand slot77 4d Usutoto situs slot gacor Usutoto Usutoto slot toto slot Daun77 Daun77 Daun77 Akurat77 Akurat77 Akurat77 Akurat77 https://hotnewsidn.com/ daun77/ https://heylink.me/daun77-login/ daun77/ MBAK4D

[yikes-mailchimp form=”2″]