TLDR
Penyerang menggunakan modul Go dan penyedia Terraform untuk mendistribusikan malware, menunjukkan taktik baru dalam serangan siber. Malware ini terhubung dengan aktor ancaman yang terkait dengan Korea Utara dan menggunakan saluran komunikasi canggih seperti blockchain dan Slack. Penting untuk menerapkan otentikasi multi-faktor dan memeriksa akun untuk aktivitas yang tidak biasa untuk melindungi dari serangan ini. Pomodo.id - Malware yang berbasis Go, kini semakin menyebar dengan metode baru melalui module Go dan provider Terraform, yang menunjukkan bahwa ancaman siber dari Korea Utara (DPRK) telah menggunakan repositori terpusat yang dikelola HashiCorp sebagai saluran distribusi untuk payload jahat. Taktik ini pertama kali teridentifikasi oleh para peneliti keamananan siber dan dianggap sebagai langkah strategis baru oleh para pelaku kejahatan siber.Salah satu malware yang terdeteksi baru-baru ini adalah paket npm bernama "indexed-btree" yang menyembunyikan perilaku jahat dalam kode aplikasi, bukan melalui skrip siklus hidup yang biasa. Hal ini menunjukkan perubahan taktik yang pintar dari para penyerang karena mereka beradaptasi dengan kontrol keamanan yang baru. Paket ini telah berhasil diunduh jutaan kali dalam waktu singkat, meningkatkan kekhawatiran akan potensi kerugian yang ditimbulkan.Target utama dari serangan ini biasanya adalah pengembang yang terlibat dalam dunia cryptocurrency dan teknologi Web3. Para pelaku menggunakan pendekatan rekayasa sosial, dengan berpura-pura menjadi perusahaan Web3 yang tidak ada dan memasang lowongan pekerjaan palsu di platform seperti LinkedIn dan Facebook. Melalui metode ini, mereka mengarahkan pencari kerja untuk menyelesaikan tugas pengkodean di repositori GitHub yang disusupi, yang memungkinkan penyebaran malware ketika sebuah dependensi jahat dijalankan pada npm atau PyPI.
Malware Go dan Terraform Provider
Malware Go dan Terraform Provider adalah platform perangkat lunak yang digunakan untuk mengembangkan aplikasi dan infrastruktur TI. Malware Go berfungsi dengan menyebar melalui go modules di repositori, sedangkan Terraform Provider mengelola infrastruktur di cloud. Keduanya dapat dimanfaatkan oleh penjahat siber untuk mendistribusikan perangkat lunak berbahaya tanpa terdeteksi. Kesalahpahaman umum adalah bahwa semua perangkat lunak yang diunduh dari repositori ini aman, padahal dengan manipulasi yang tepat, perangkat ini dapat digunakan untuk menyusup ke jaringan dan mencuri informasi sensitif.
Selain itu, konten dari program penipuan yang dikenal sebagai "Contagious Interview" telah menyebabkan lebih dari 30.000 perangkat terkompromi di lebih dari 100 negara, mencuri lebih dari $10,71 juta dalam bentuk cryptocurrency. Ini menyoroti betapa seriusnya ancaman terhadap profesional TI dan pengguna cryptocurrency, termasuk mereka yang berada di Indonesia, di mana investasi dalam cryptocurrency semakin populer.Perkembangan ini dapat memiliki implikasi signifikan bagi generasi muda dan profesional muda di Indonesia. Dengan meningkatnya ancaman siber, terutama yang menargetkan industri teknologi, penting bagi mereka untuk memperoleh keterampilan keamanan siber yang lebih baik. Hal ini bisa menjadi peluang kerja atau kesempatan berkarir dalam bidang yang semakin dibutuhkan, mengingat pemerintah dan perusahaan mulai berinvestasi lebih dalam sistem keamanan untuk melindungi aset digital mereka.Dengan tren ini, para pengembang dan pengguna teknologi di Indonesia harus lebih waspada mengenai keamanan perangkat lunak dan mengadopsi praktik coding yang aman. Keterlibatan dalam komunitas keamanan siber, pemahaman tentang malware, dan cara menghindarinya dapat menjadi nilai tambah dalam pencarian kerja di masa depan. Memperhatikan perkembangan di tingkat internasional bisa membantu mereka dalam bersiap menghadapi tantangan yang ada dalam dunia pekerjaan yang semakin terintegrasi dengan teknologi digital.