• icon(+62) 21 2977 000 1
  • iconOfficial : csirt@kemhan.go.id
  • iconHelpdesk : cs.csirt@kemhan.go.id

Berita & Artikel

Peringatan Keamanan

Waspada PEAKLIGHT Downloader Yang Menyamar Sebagai Unduhan Film Bajakan


2024-09-04


Para peneliti keamanan siber telah menemukan sebuah jenis malware baru yang disebut PEAKLIGHT Downloader. Malware ini digunakan untuk menginfeksi sistem Windows dengan berbagai jenis malware lainnya, seperti information stealers dan loaders.

Bagaimana Cara Kerjanya?

  • Dropper: Malware ini memulai serangannya dengan menggunakan dropper, sebuah file yang bertugas untuk menjalankan malware utama. Dropper yang digunakan oleh PEAKLIGHT bersifat memory-only, artinya tidak meninggalkan jejak di hard disk.
  • PowerShell: Setelah dropper aktif, ia akan menjalankan sebuah script PowerShell yang disebut PEAKLIGHT. Script ini berfungsi untuk mengunduh malware tambahan dari server komando dan kontrol (C&C).
  • Penyebaran: Malware ini seringkali disebar melalui file LNK (shortcut Windows) yang disamarkan sebagai file film. Ketika pengguna mengklik file LNK tersebut, dropper akan dijalankan.
  • Tujuan Serangan

    Tujuan utama dari serangan PEAKLIGHT adalah untuk mencuri data sensitif dari korban, seperti informasi login, data keuangan, dan dokumen penting. Malware yang diunduh oleh PEAKLIGHT juga dapat digunakan untuk mengontrol sistem yang terinfeksi dari jarak jauh.

    Pencegahan

    Untuk melindungi diri dari serangan PEAKLIGHT, berikut beberapa tips yang dapat Anda lakukan:

  • Hindari mengunduh file dari sumber yang tidak terpercaya.
  • Selalu perbarui sistem operasi dan perangkat lunak Anda.
  • Gunakan perangkat lunak antivirus yang terpercaya.
  • Berhati-hati saat membuka email dan lampirannya.
  • Kesimpulan

    Munculnya PEAKLIGHT Downloader menunjukkan bahwa ancaman siber terus berkembang dan menjadi semakin canggih. Oleh karena itu, penting bagi kita untuk selalu waspada dan mengambil langkah-langkah pencegahan yang tepat untuk melindungi data dan sistem kita.

    Sumber : https://thehackernews.com/2024/08/new-peaklight-dropper-deployed-in.html