²©²ÊÍøÕ¾

Makin Panas, Ini Taktik Baru China Lumpuhkan Amerika

Novina Putri Bestari, ²©²ÊÍøÕ¾
28 August 2024 20:10
Bendera AS dan China. (AP Photo)
Foto: Bendera AS dan China. (AP Photo)

Jakarta, ²©²ÊÍøÕ¾ - Pertarungan China melawan Amerika Serikat (AS) masih terus berlanjut. Berdasarkan sebuah laporan terbaru, peretas China berusaha melumpuhkan Amerika Serikat (AS) melalui operator internet atau Internet Service Provider (ISP).

Laporan dari Black Lotus Labs menyebutkan kelompok peretas yang bekerja atas nama pemerintah China menginfeksi empat ISP asal AS.

Para peneliti dari Black Lotus Labs melaporkan kerentanan berada di platform virtualisasi, Versa Director. Ini memungkinkan ISP dan penyedia layanan mengelola infrastruktur jaringan dalam satu platform.

Peretas mengirimkan malware yang bisa mencuri kredensial yang digunakan oleh pengguna downstream.

Serangan itu dimulai pada 12 Juni lalu dan kemungkinan masih berlangsung. Pelaku memasang web shell khusus untuk memberikan kontrol jarak jauh pada Versa Director, bernama VersaMem.

"Karena tingkat keparahan kerentanan, kecanggihan pelaku, peranan penting server Versa Director dalam jaringan dan potensi penyusupan, Black Lotus menganggap eksploitasi sangat signifikan," ungkap laporan tersebut, dikutip dari Ars Technica, Rabu (28/8/2024).

Pelaku mendapatkan akses melalui port 4566. Sistem ini digunakan untuk menyediakan pemasangan ketersediaan antara node.

Sementara itu, VersaMem memiliki desain modular. Ini berarti mendukung pemuatan sejumlah modul yang bergantung pada tujuan para pelaku yang menggunakannya.

Black Lotus baru mengidentifikasi satu modul yang terhubung dengan otentikasi dan mencuri kredensial. Dalam hipotesis awal, VersaMem juga tidak terdeteksi berbahaya pada platform yang melindungi di bagian akhir.


(fab/fab) Next Article Senjata Baru China Lawan AS, Biden Bisa Kebakaran Jenggot

Tags

Related Articles
Recommendation
Most Popular