TLDR
Malware HEAVYGRAM dan CRUDEEXCLUDE digunakan untuk menyerang target dengan menyamar sebagai aplikasi sah. Serangan ini melibatkan teknik rekayasa sosial melalui platform pesan untuk menyebarkan malware. Handala Hack dioperasikan oleh Void Manticore, aktor ancaman terkait dengan MOIS Iran, yang menargetkan jurnalis dan kelompok oposisi. Pomodo.id - Serangan siber yang dikaitkan dengan Iran melalui malware Handala Hack telah mengungkapkan dampak serius terhadap keamanan digital global, terutama bagi aktivis dan jurnalis. Malware ini, termasuk backdoor yang dikenal sebagai HEAVYGRAM, digunakan untuk memantau dan mengumpulkan informasi dari target-target yang diinginkan. Sebagai aplikasi yang beroperasi melalui Telegram, HEAVYGRAM dapat menyalin email dan pesan chat, mengambil tangkapan layar, serta mengaktifkan mikrofon untuk merekam audio. Dengan kemampuan seperti itu, malware ini menjadi alat yang sangat efektif bagi unit intelijen Iran yang bertujuan untuk mengawasi oposisi.Menurut laporan bersama dari FBI, National Cyber Security Center Inggris, dan AIVD Belanda, aktivitas malware ini dimulai sejak musim gugur 2023 dan terus berkembang. Malware ini sering disamarkan sebagai aplikasi sah yang memiliki antarmuka grafis, yang memudahkan penyerang untuk menyusup ke dalam sistem target tanpa terdeteksi. Dalam analisis terbaru yang dirilis FBI, HEAVYGRAM dikaitkan dengan Kementerian Intelijen dan Keamanan Iran, dan telah digunakan untuk mengeksploitasi individu yang dianggap berbahaya bagi pemerintah Iran, termasuk para aktivis dan jurnalis yang menentangnya.Risiko yang ditawarkan oleh malware ini tidak terbatas hanya pada pencurian data. Screenshot dan informasi yang dikumpulkan dapat mengungkapkan pola sehari-hari dan network sosial dari target, yang pada akhirnya bisa mengakibatkan reputasi yang tercemar dan lebih serius lagi, ancaman bagi kehidupan mereka. Hal ini menunjukkan betapa besarnya risiko yang dihadapi oleh individu yang mencoba menyampaikan atau mengejar kebebasan berekspresi, khususnya di negara-negara dengan kontrol ketat terhadap informasi.
HEAVYGRAM adalah nama malware yang digunakan oleh kelompok siber yang didukung pemerintah Iran untuk mengawasi individu yang dianggap sebagai ancaman. Malware ini dapat menyalin email, mengambil screenshot, dan mengaktifkan mikrofon perangkat yang terinfeksi. Masyarakat umum salah kaprah bila mengira bahwa serangan siber hanya mengincar data sensitif. Mengingat kemampuan HEAVYGRAM, siapa pun yang berada dalam radar intelijen Iran dan menggunakan Telegram sebagai alat komunikasi berisiko menjadi target serangan.
Bagi generasi muda Indonesia, perkembangan ini menyoroti pentingnya kesadaran siber yang lebih besar. Dalam era serba digital ini, di mana penggunaan aplikasi pesan seperti Telegram semakin umum, pemahaman akan risiko yang dihadapi serta langkah-langkah perlindungan sangat penting. Melihat tren serangan siber yang kian marak, keterampilan dalam dunia teknologi informasi dan cybersecurity mungkin akan menjadi semakin diminati di pasar kerja. Kemampuan untuk memahami bagaimana melindungi data pribadi tidak hanya penting sebagai pelindung diri namun juga dapat menjadi keahlian berharga bagi mereka yang ingin berkarir dalam bidang teknologi atau komunikasi.Pengawasan dan serangan siber oleh pemerintah asing dapat memiliki implikasi bagi cara generasi muda Indonesia berinteraksi dan berbagi informasi di media sosial. Dalam konteks yang lebih luas, ini juga membawa perhatian pada kebutuhan untuk memperkuat kebijakan dan infrastruktur keamanan siber di dalam negeri, guna melindungi para aktivis dan individu yang mengandalkan platform digital untuk mengungkapkan pendapat mereka. Seiring dengan semakin meningkatnya permintaan akan keterampilan di bidang cybersecurity, individu yang berinvestasi dalam pengetahuan ini dapat melihat prospek karier yang lebih cerah dan peluang untuk berkontribusi positif dalam membangun ekosistem digital yang aman di Indonesia.