Kelompok Peretas Asal Tiongkok Ini Membajak Perangkat Jaringan Linux Melalui SSH! Berikut Detail Serangannya

Kelompok peretas asal Tiongkok menyerang jaringan Linux
Kelompok peretas asal Tiongkok menyerang jaringan Linux Source: Foto/Ilustrasi/Pixabay

Kupas Tuntas, gemasulawesi - Sebuah kelompok peretas asal Tiongkok, yang disebut Evasive Panda (atau DaggerFly), telah menemukan cara baru untuk menyerang perangkat jaringan berbasis Linux.

Dengan menggunakan daemon SSH (Secure Shell), kelompok tersebut menambahkan malware ke dalam sistem.

Ini memungkinkan mereka menjalankan tugas tersembunyi dan mencuri data dalam waktu lama.

Langkah yang menakutkan ini menunjukkan betapa cerdasnya serangan siber dan betapa lemahnya beberapa sistem jaringan.

Menurut Bleeping Computer, kelompok tersebut menggunakan alat berbahaya bernama “ELF/Sshdinitor.A!tr,” yang telah digunakan untuk serangan tertarget sejak pertengahan November 2024.

Serangan dimulai dengan membobol perangkat jaringan berbasis Linux, meskipun cara pertama mereka masuk masih belum jelas.

Begitu masuk, seorang peretas memeriksa apakah sistem sudah terinfeksi dan apakah penyerang memiliki akses root.

Jika ya, maka mereka meletakkan beberapa file berbahaya ke dalam perangkat tersebut.

Bagian penting dari peretasan ini adalah file pustaka SSH palsu, libsssdh.so, yang dimasukkan ke dalam alat SSH.

File ini bertindak sebagai pintu belakang, yang memungkinkan tim peretas mengirimkan perintah dan mencuri data.

File lain, seperti mainpasteheader dan selfrecoverheader, membantu mereka bertahan di sistem untuk waktu yang lama.

Pustaka SSH yang disuntikkan memberi penyerang kendali yang luas atas perangkat yang terinfeksi, dan mereka dapat menjalankan hingga 15 perintah berbeda, termasuk:

·         Mengumpulkan informasi sistem seperti nama host, alamat MAC, dan detail perangkat keras.

·         Membaca file sensitif seperti file kata sandi (/etc/shadow) dan log sistem (/var/log/dmesg).

·         Mengunggah dan mengunduh file, mencantumkan direktori, dan mengganti nama file.

Tingkat kendali ini memungkinkan penyerang untuk memantau proses, menjalankan perintah jarak jauh, dan menggunakan perangkat yang disusupi sebagai landasan peluncuran untuk serangan lebih lanjut.

Keahlian kelompok Evasive Panda dalam mengambil alih daemon SSH menunjukkan betapa pentingnya mengamankan perangkat jaringan.

SSH, yang sering dianggap sebagai protokol yang aman, dapat berubah menjadi titik lemah jika tidak disiapkan atau diperbarui dengan benar.

Serangan ini juga menunjukkan perlunya alat yang kuat untuk mengawasi dan menemukan tindakan aneh pada perangkat jaringan, dan untuk mengurangi risiko serangan serupa, organisasi harus:

·         Secara berkala memperbarui dan menambal perangkat jaringan untuk mengatasi kerentanan yang diketahui.

·         Terapkan mekanisme autentikasi yang kuat, seperti autentikasi multifaktor (MFA), untuk akses SSH.

·         Pantau log SSH untuk aktivitas yang tidak biasa, seperti akses root yang tidak terduga atau modifikasi file yang tidak sah.

·         Gunakan sistem deteksi intrusi (IDS) untuk mengidentifikasi dan memblokir lalu lintas berbahaya.

Aktivitas terbaru kelompok Evasive Panda adalah pengingat yang jelas tentang ancaman teknologi yang terus berkembang.

Karena penyerang terus mengembangkan teknik canggih, organisasi harus tetap waspada dan proaktif dalam mengamankan jaringan mereka. (*/Armyanti)

...

Artikel Terkait

wave

Chip Apple M5 Dikabarkan Akan Diproduksi Massal: Berikut Perangkat yang Diprediksi Akan Mendapatkannya Lebih Dulu

Apple akan meluncurkan chip M5 generasi berikutnya tahun ini dan inilah perangkat yang diprediksi akan menggunakannya lebih dulu

Google Gemini 2.0 Kini Gratis bagi Pengguna! Berikut Ini Cara untuk Mengaksesnya Sekarang

Google akan menghadirkan Gemini 2.0 Flash-Lite, model AI yang lebih terjangkau tapi berkualitas ebih baik dari pendahulunya, 1.5 Flash

Vivo V50 Akan Segera Diluncurkan: Inilah yang Bisa Anda Harapkan dari Ponsel yang Akan Datang Ini

Vivo V50 akan segera tiba dan informasi mengenai spesifikasinya telah keluar, jadi inilah yang bisa harapkan dari ponsel ini

Lupakan TV OLED, Proyektor Laser Ini Memancarkan Gambar 300 Inci dengan Kecerahan 5000 Lumen yang Mengesankan!

Optoma mengumumkan proyektor laser UHZ68LV 4K, yang diklaim dapat menghasilkan 5000 lumen yang memukau pada layar 300 inci

Laptop Gaming dengan CPU AMD Fire Range Ryzen 9000HX Akan Dirilis pada Bulan Maret, Disertai dengan GPU RTX 5090

Laptop gaming pertama dengan CPU seri unggulan AMD Fire Range Ryzen 9000HX dan GPU RTX 5090 dikabarkan akan segera hadir

Berita Terkini

wave

Inilah Sinopsis Film Korea Pavane yang akan Segera Hadir di Netflix, Menawarkan Kisah Cinta dan Kasih Sayang

Pavane adalah film Korea yang sebentar lagi akan tampil di Netflix, menceritakan kisah tentang cinta dan penyembuhan emosional

Inilah Sinopsis Laut Bercerita yang Akan Dibintangi Reza Rahardian, Adaptasi dari Novel Sejarah Legendaris

Laut Bercerita adalah proyek film besar yang akan dibintangi Reza Rahardian, berkisah tentang seorang aktivis di era reformasi

Alan Ritchson Akan Berperang Melawan Ancaman dari Dunia Lain dalam Film War Machine di Netflix: Inilah Sinopsisnya

Alan Ritchson tampil dalam film laga fiksi ilmiah baru, War Machine, yang akan tayang di Netflix pada bulan Maret

Inilah Sinopsis Tolong Saya (Dowajuseyo), Film Horor Hasil Kolaborasi Sineas Indonesia dan Korea Selatan

Tolong Saya (Dowajuseyo) adalah film horor hasil kolaborasi sineas Indonesia dan Korea Selatan, dibintangi Saskia Chadwick

Hening di Balik Bukit: Berakhirnya Era Yunus di Tambang Tombi

Operasi tambang yang digawangi Yunus akhirnya berhenti, saat ini dikabarkan pelaku tambang satu ini sudah pulang ke kampung halamannya.


See All
; ;