thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: ESET World 2021, Ungkap Bahaya Gelsemium Terhadap NoxPlayer
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > News > ESET World 2021, Ungkap Bahaya Gelsemium Terhadap NoxPlayer
News

ESET World 2021, Ungkap Bahaya Gelsemium Terhadap NoxPlayer

thePONSEL.com
thePONSEL.com Published June 10, 2021
Share
5 Min Read
ESET World 2021

thePONSEL.com – Ada yang mendesak di konferensi ESET World 2021, acara tahunan ini memang biasa membahas tentang berbagai riset terbaru.

Dan salah satunya, para peneliti ESET menemukan aktivitas spionase dunia maya yang bergerak di bawah radar. Aktivitas berbahaya ini bernama Gelsemium.

Pada pertengahan tahun 2020, peneliti ESET mulai menganalisis beberapa operasi siber, yang kemudian dikaitkan dengan grup Gelsemium, dan melacak versi paling awal dari malware tersebut hingga tahun 2014.

Korban-korban operasi ini berlokasi di Asia dan berasal dari berbagai sektor. Berikut adalah fakta lain yang terungkap dari riset ESET tersebut:

  • Gelsemium adalah grup spionase siber yang aktif sejak 2014
  • Gelsemium berada di balik serangan rantai pasokan terhadap BigNox yang sebelumnya dilaporkan sebagai Operation NightScout
  • Ditemukan versi baru Gelsemium, malware kompleks dan modular, yang kemudian disebut sebagai Gelsemine, Gelsenicine, dan Gelsevirine

“Seluruh rantai Gelsemium mungkin tampak sederhana pada pandangan pertama, tetapi jumlah konfigurasi yang lengkap, yang ditanamkan pada setiap tahap, dapat mengubah pengaturan untuk muatan akhir, sehingga lebih sulit untuk dipahami,” jelas peneliti ESET Thomas Dupuy yang aktif melakukan analisis penelitian Gelsemium.

BigNox

Baca juga:   Di Indonesia, Xiaomi Mi 4c Dibanderol Rp 3,5 Jutaan

Belum lama ini gamer Asia terguncang oleh kabar bahwa NoxPlayer, emulator Android untuk PC dan laptop yang populer di Asia termasuk Indonesia mengirimkan malware ke PC penggunanya.

Yang dikirimkan tersebut berupa pembaruan berbahaya yang berasal dari infrastruktur backend milik NoxPlayer yang di dalamnya diketahui mengandung kode-kode tertentu yang membahayakan komputer.

Hasil investigasi ESET melaporkan bahwa setidaknya ada tiga varian yang membahayakan pengguna emulator NoxPlayer. Malware tersebut dapat merekam apa saja yang diketik, mengambil file dan mematai-matai dari jarak jauh.

Dengan sendirinya ratusan juta pengguna NoxPlayer yang sebagian besar berada di Asia merupakan terget yang secara khusus mengincar komunitas game emulator tersebut, dan melalui riset mendalam, dalang di balik serangan spionase ini tidak lain dan tidak bukan adalah Gelsemium.

Gelsemium Baru

Upaya untuk terus menyebar malware untuk menyerap berbagai informasi di seluruh Asia terus bergerak dalam senyap di bawah radar. Mereka lihai melakukannya sejak tujuh tahun yang lalu dan punya skema yang jelas kemana arah tujuan spionase mereka.

Gelsemium sangat ditargetkan, menurut telemetri ESET dan mempertimbangkan kemampuannya, ini menunjukkan kesimpulan bahwa kelompok tersebut terlibat dalam banyak spionase dunia maya. Kelompok ini memiliki sejumlah besar komponen yang dapat beradaptasi dalam berbagai ekosistem.

Baca juga:   Hati-hati! Malware Berkedok Konfirmasi Pengiriman barang

Gelsemium menggunakan tiga komponen dan sistem plug-in untuk memberi operator berbagai kemungkinan untuk mengumpulkan informasi: dropper Gelsemine, loader Gelsenicine, dan plugin utama Gelsevirine.

Gelsemium baru ini juga memiliki tugas baru, yaitu untuk mengambil informasi dari target-target baru yang mencakup pemerintah, universitas, produsen elektronik, dan organisasi keagamaan di Asia.

Menanggapi gencarnya serangan spionase di dunia maya, IT Security Consultant PT Prosperita Mitra Indonesia, Yudhi Kukuh mengatakan: “Konsep serangan spionase Gelsemium sangat eksklusif, mereka memburu setiap target mereka dengan hati-hati dan fokus. Kasus NoxPlayer misalnya, dari sejumlah unduhan pembaruan yang beredar hanya segelintir yang disusupi spyware dan uniknya tidak ditemukan korelasi yang menunjukkan hubungan antara korban. Alur yang mereka bangun disusun sangat rapi dan rahasia menunjukkan betapa fokusnya mereka.”

Untuk melindungi data dan mencegah spionase dunia maya, Yudhi memberikan beberapa masukan yang bisa dilakukan oleh perusahaan, sebagai berikut:

  1. Identifikasi teknik yang digunakan dalam serangan spionase dunia maya. Ini dapat memberi perusahaan dasar yang baik tentang apa yang harus dilindungi.
  2. Monitor sistem untuk perilaku tak terduga. Menggunakan alat pemantauan keamanan dapat membantu mendeteksi atau mencegah terjadinya aktivitas mencurigakan.
  3. Pastikan infrastruktur penting dilindungi dan diperbarui.
  4. Menetapkan kebijakan data, termasuk siapa yang memiliki akses ke informasi apa. Ini akan membantu memastikan hanya mereka yang membutuhkan akses ke informasi penting yang dapat memperoleh akses.
  5. Pastikan tidak ada kerentanan dalam sistem dan sistem perangkat lunak pihak ketiga yang digunakan diamankan dan terlindungi dengan baik dari serangan dunia maya.
  6. Buat kebijakan keamanan siber yang membahas prosedur dan risiko keamanan.
  7. Menetapkan respons insiden Jika serangan terdeteksi, organisasi harus dapat merespons dengan cepat untuk meminimalkan kerusakan.
  8. Mendidik karyawan tentang kebijakan keamanan, termasuk cara menghindari membuka email yang tampak mencurigakan dengan tautan atau lampiran dokumen.
  9. Pastikan password diubah secara berkala.
  10. Pantau data apa yang dapat disimpan di perangkat seluler individu untuk organisasi yang menggunakan perangkat bawa sendiri (BYOD).
0 0 votes
Article Rating
TAGGED: BigNox, ESET, Gelsemium, NoxPlayer
thePONSEL.com June 10, 2021
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article TECNO Spark 7 Pro, Unggulkan Kamera Super Night Shot
Next Article Brand Ambassador JD.ID Cinta Laura Jadi Brand Ambassador JD.ID
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

IM3 Platinum Club

Gabung IM3 Platinum Club, Dapat Potongan Tagihan hingga Rp 500 Ribu

June 24, 2025 / IM3, IM3 Platinum, Indosat, loyalty program, News, Platinum Club
TECNO POVA 7 Hadir di Indonesia

TECNO POVA 7 Hadir di Indonesia, Bawa Baterai Jumbo dan Performa Gahar Rp1 Jutaan

June 24, 2025 / Harga, Kelebihan, News, POVA 7, Pova 7 series, Preview, Review, Spesifikasi, TECNO
Infinix Smart 10 Series Indonesia

Ini Spesifikasi, Kelebihan dan Harga Infinix Smart 10 Series di Indonesia

June 24, 2025 / Harga, Infinix, Infinix Smart 10, Infinix Smart 10 Plus, Kelebihan, News, Preview, Review, Smart 10 Series
OPPO A5 dan A5x Hadir di Indonesia

OPPO A5 dan A5x Resmi Hadir di Indonesia, Harga Rp 2 Jutaan

June 20, 2025 / Harga, Kelebihan, News, Oppo, OPPO A5, OPPO A5x, OPPO Enco Buds2, Preview
Galaxy A36 5G Gaming

Ini Alasan Galaxy A36 5G Jadi Teman Gaming Unggulan

June 19, 2025 / Bocoran Spesifikasi, Galaxy A36 5G, Gaming, Kelebihan, News, Push Rank, Rekomendasi, Samsung
  • 1
  • 2
  • 3
  • …
  • 1,793
  • ›
Loading...

Anda Mungkin Tertarik

IM3 Platinum Club
News

Gabung IM3 Platinum Club, Dapat Potongan Tagihan hingga Rp 500 Ribu

June 24, 2025
TECNO POVA 7 Hadir di Indonesia
NewsPreview

TECNO POVA 7 Hadir di Indonesia, Bawa Baterai Jumbo dan Performa Gahar Rp1 Jutaan

June 24, 2025
Infinix Smart 10 Series Indonesia
NewsPreview

Ini Spesifikasi, Kelebihan dan Harga Infinix Smart 10 Series di Indonesia

June 24, 2025
OPPO A5 dan A5x Hadir di Indonesia
NewsPreview

OPPO A5 dan A5x Resmi Hadir di Indonesia, Harga Rp 2 Jutaan

June 20, 2025
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2024 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?