Mohon tunggu...
Edy Susanto
Edy Susanto Mohon Tunggu... Konsultan - IT consultant, writer, citizen journalist, photographer

Praktisi Teknologi Informasi. Specialisasi Keamanan Siber. Founder DEFCON GROUP DCG 62231. Website www.edysusanto.com / www.defcon62231.com Discord Channel : https://discord.gg/Ke5HUF6Aj7.

Selanjutnya

Tutup

Inovasi

Hamas Menggunakan Backdoor SysJoker untuk Menargetkan Israel

24 November 2023   23:38 Diperbarui: 24 November 2023   23:38 267
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.

Berdasarkan viktimologi dan perilaku malware, para peneliti menilai SysJoker mengejar target tertentu.  SysJoker diunggah ke VirusTotal dengan akhiran .ts yang digunakan untuk file TypeScript. Vektor serangan yang mungkin untuk malware ini adalah melalui paket npm yang terinfeksi.  Malware ini ditulis dalam C++ dan setiap sampel disesuaikan untuk sistem operasi tertentu yang ditargetkan. Baik sampel macOS maupun Linux sepenuhnya tidak terdeteksi di VirusTotal. Misalnya saja dropper e06e06752509f9cd8bc85aa1aa24dba2 di VirusTotal menargetkan prosesor Mac M1. Sementara untuk Windows berisi dropper tahap pertama. Dropper ( d71e1a6ee83221f1ac7ed870bc272f01) adalah DLL yang diunggah ke VirusTotal sebagai style-loader.ts dan hanya memiliki 6 deteksi.

Sehingga analisa saya jika kemudian Hamas menggunakan malware ini kemungkinan mereka sudah mengindentifikasi jenis jenis perangkat yang digunakan oleh militer Israel karena sekali lagi backdoor ini memiliki kemampuan untuk mengejar target tertentu yang berjalan di multi platform OS.

HALAMAN :
  1. 1
  2. 2
Mohon tunggu...

Lihat Konten Inovasi Selengkapnya
Lihat Inovasi Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun