Baru-baru ini, para peneliti dari SentinelLabs melaporkan telah menemukan alat baru yang digunakan penjahat siber untuk membobol email dan layanan hosting web.
Toolkit malware, yang dikenal dengan nama “AlienFox“, disebut sebagai malware yang sangat modular & mendapatkan pembaruan rutin. Sebagian besar komponen toolkit ini adalah open source, dan dengan konsep open source yang berbasis komunitas kecepatan pembaruannya menjadi sangat cepat, menjadikan malware ini semakin canggih.
“AlienFox memfasilitasi serangan pada layanan minimal yang kekurangan sumber daya yang dibutuhkan untuk mining” kata para peneliti dalam laporan mereka. Mereka juga mengatakan bahwa malware AlienFox melakukan identifikasi dan mengumpulkan kredensial layanan cloud yang memiliki kesalahan konfigurasi atau memiliki celah keamanan sehingga mengakibatkan melonjaknya biaya langganan, hilangnya kepercayaan pelanggan, kerusakan data dan tentu saja biaya perbaikan yang tinggi.
Untuk menemukan daftar host yang salah konfigurasi, toolkit ini menggunakan platform pemindaian keamanan seperti LeakIX atau SecurityTrails. Kemudian malware ini akan mengeksekusi baris kode dan skrip untuk mengambil data-data sensitif seperti kunci API, file konfigurasi dan file-file penting lainnya. Beberapa versi yang dianalisis untuk laporan tersebut mampu membuat persistensi akun AWS dan meningkatkan hak istimewa, serta mengumpulkan kuota pengiriman dan mengotomatiskan kampanye spam melalui akun dan layanan korban.
Sejauh ini, serangan terhadap layanan berbasis cloud sebagian besar terbatas pada penambang crypto. Pelaku akan menggunakan server cloud yang dikompromikan untuk menjalankan XMRig atau aplikasi sejenis sehingga dapat menghasilkan token tanpa perlu membayar listrik, internet, atau daya komputasi. Dengan AlienFox, klaim SentinelLabs, serangan cloud oportunistik tidak lagi terbatas pada cryptomining.
Artikel Terkait
Cara baru Google tangani konten berkualitas rendah dan spam di pencarian mereka
March 15, 2024
Microsoft tunjuk Mustafa Suleyman sebagai pimpinan divisi AI
April 21, 2024
Startup.id Diluncurkan sebagai Platform Matchmaking Startup dan Investor
March 4, 2023
Threads Akan Dapatkan Tombol Edit
November 17, 2023
Akhirnya ChromeOS Bedakan Ikon Untuk PWA
May 9, 2023
Kerjasama Dell & NVidia Dalam Membangun Superkomputer Cloud-Native Baru Di Inggris Raya
April 17, 2021
Saran artikel ini dibuat oleh Kudatuli Project
InstaWP adalah alat pengembangan web yang memungkinkan pengguna untuk membuat dan meluncurkan situs WordPress dengan cepat