Terkait Keamanan Terkait Keamanan Produsen Drone Taiwan Diserang Kelompok Mata-mata TIDRONE

Produsen Drone Taiwan Diserang Kelompok Mata-mata TIDRONE

Produsen Drone Taiwan Diserang Kelompok Mata-mata TIDRONE


  • Peneliti keamanan di Trend Micro telah menemukan aktor ancaman yang sebelumnya tidak dikenal, TIDRONE, yang menyerang pembuat drone Taiwan.
  • Kelompok ini diyakini didukung oleh China, tetapi hal ini belum dapat dikonfirmasi.
  • Tujuan serangan ini juga belum bisa dipastikan, tetapi mengingat serangan ini ditujukan kepada produsen pesawat nirawak milik militer, kemungkinan besar motifnya adalah spionase.

Produsen Drone Taiwan Diserang Kelompok Mata-mata Taiwan

Aktor ancaman yang sebelumnya tidak dikenal bernama TIDRONE telah menyerang produsen drone di Taiwan, khususnya rantai industri terkait militer.

Penemuan ini dilakukan oleh Trend Micro. Mereka juga menemukan bahwa kelompok tersebut menggunakan dua malware untuk menargetkan korbannya: CXCLNT dan CLNTEND. Keduanya diterapkan melalui perangkat lunak perencanaan sumber daya perusahaan (ERP) dan desktop jarak jauh.

Faktanya, dalam semua serangan yang telah tercatat sejauh ini, perangkat lunak perencanaan sumber daya perusahaan (ERP) yang sama yang disusupi. Ini mungkin mengindikasikan serangan berantai.

Lebih Lanjut Tentang Malware

Kami tidak tahu banyak tentang malware tersebut kecuali fakta bahwa CXCLNT umumnya digunakan untuk mengumpulkan informasi korbanmenghapus jejak pembobolan serta pengunggahan dan pengunduhan file.

Di sisi lain, CLNTEND (yang baru mulai digunakan kelompok tersebut pada bulan April) adalah alat akses jarak jauh yang tidak terdeteksi (RAT) yang mendukung berbagai protokol jaringan untuk komunikasi, seperti HTTP, HTTPS, TCP, TLS, dan SMB (port 445), yang semakin memperkuat kemampuan mereka.

Setelah penyelidikan lebih lanjut, ditemukan pula bahwa komponen terkait malware diunduh melalui UltraVNC. Selain itu, backdoor CXCLNT dan CLNTEND juga diluncurkan dengan melakukan sideloading DLL berbahaya melalui Microsoft Word.

Trend Micro belum merilis rincian lengkap mekanisme serangan, tetapi kita tahu bahwa ini adalah proses 3 tahap yang terdiri dari Bypass UAC, pembuangan kredensial, dan penonaktifan antivirus.

Siapa di Balik Kelompok Ini?

Belum ada nama resmi yang diungkapkan, namun Trend Micro yakin bahwa Tiongkok mungkin ada hubungannya dengan hal ini.

“Konsistensi dalam waktu kompilasi berkas dan waktu operasi pelaku ancaman dengan aktivitas spionase Tiongkok lainnya mendukung penilaian bahwa kampanye ini kemungkinan dilakukan oleh kelompok ancaman berbahasa Tiongkok yang belum teridentifikasi.” – Peneliti keamanan Pierre Lee dan Vickie Su

Bagian terburuknya adalah ini Aktor ancaman terus memperbarui alat dan mekanisme serangan merekasehingga makin sulit untuk menangkap mereka. Untuk lebih menghindari deteksi, mereka kini menggunakan teknik anti-analisis dalam pemuat mereka.

Misalnya, memverifikasi alamat titik masuk dari proses induk dan menghubungkan API umum, seperti GetProcAddress, untuk mengontrol atau mengubah alur eksekusi.

Laporan Teknologi - Proses EditorialLaporan Teknologi - Proses EditorialProses Editorial Kami

Kebijakan editorial Tech Report berfokus pada penyediaan konten yang bermanfaat dan akurat yang menawarkan nilai nyata bagi para pembaca kami. Kami hanya bekerja dengan penulis berpengalaman yang memiliki pengetahuan khusus dalam topik yang mereka bahas, termasuk perkembangan terkini dalam teknologi, privasi daring, mata uang kripto, perangkat lunak, dan banyak lagi. Kebijakan editorial kami memastikan bahwa setiap topik diteliti dan dikurasi oleh editor internal kami. Kami mempertahankan standar jurnalistik yang ketat, dan setiap artikel 100% ditulis oleh penulis asli.

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

29 条新闻

29 条新闻29 条新闻

佛罗里达州劳德代尔堡(美联社)——前总统唐纳德·特朗普和副总统卡玛拉·哈里斯正在纪念大perusahaan asuransi kesehatan不断扩大的冲突中临近竞选最后几周东方。 perusahaan asuransi kesehatan将简短地向记者发表讲话,并与丈夫在副总统官邸种植一棵石榴树,以纪念去年10 sampai 7 bulan 1.200 hari 1.200 hari 1.200 hari 46 hari 46 hari. 哈里斯的丈夫道格·姆霍夫是犹太人,他将在与美国犹太委员会一起纪念周年纪念的活动中背诵祈祷文。 perusahaan asuransi kesehatan党内部的一些分歧,抗议以色列的军事行动,这场行动已导致超过41,000名巴勒斯坦人死亡。 bisnis rumahan di kota-kota besar di dunia.尼克·富恩特斯和说唱歌手叶(原名坎耶·韦斯特)。

கர்ப்பிணி சார்லோட் டாசன் குடும்ப சமூக ஊடக இடுகையுடன் பாலினத்தை வெளிப்படுத்தும் நாள் என்று செய்திகளை வெளியிட்டார் – ஆனால் வெட்கப்பட்ட வருங்கால மனைவி மாட் சார்ஸ்ஃபீல்ட் எங்கும் காணப்படவில்லை – Low Cost-Fly

கர்ப்பிணி சார்லோட் டாசன் குடும்ப சமூக ஊடக இடுகையுடன் பாலினத்தை வெளிப்படுத்தும் நாள் என்று செய்திகளை வெளியிட்டார் – ஆனால் வெட்கப்பட்ட வருங்கால மனைவி மாட் சார்ஸ்ஃபீல்ட் எங்கும் காணப்படவில்லை – Low Cost-Flyகர்ப்பிணி சார்லோட் டாசன் குடும்ப சமூக ஊடக இடுகையுடன் பாலினத்தை வெளிப்படுத்தும் நாள் என்று செய்திகளை வெளியிட்டார் – ஆனால் வெட்கப்பட்ட வருங்கால மனைவி மாட் சார்ஸ்ஃபீல்ட் எங்கும் காணப்படவில்லை – Low Cost-Fly

சார்லோட் டாசன் ஒரு சமூக ஊடக இடுகையின் மூலம் தனது பிறக்காத குழந்தையின் பாலினத்தை வெளிப்படுத்தும் நாள் என்று அறிவித்தார் – இருப்பினும் அவரது வருங்கால கணவர் மாட் சார்ஸ்ஃபீல்ட் எங்கும் காணப்படவில்லை. ரியாலிட்டி ஸ்டார், 31, கடந்த மாதம் அவரும்