{"id":513,"date":"2024-08-04T07:57:28","date_gmt":"2024-08-04T00:57:28","guid":{"rendered":"https:\/\/labellablog.com\/index.php\/serangan-tgrat-yang-dikendalikan-telegram-terhadap-server-linux-untuk-mencuri-data\/"},"modified":"2024-08-04T07:57:28","modified_gmt":"2024-08-04T00:57:28","slug":"serangan-tgrat-yang-dikendalikan-telegram-terhadap-server-linux-untuk-mencuri-data","status":"publish","type":"post","link":"https:\/\/labellablog.com\/index.php\/serangan-tgrat-yang-dikendalikan-telegram-terhadap-server-linux-untuk-mencuri-data\/","title":{"rendered":"Serangan TgRat yang Dikendalikan Telegram terhadap Server Linux untuk Mencuri Data"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<div class=\"td-post-featured-image\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEg7BBQPDOfDTRSyQShdyFYabmIhA8i0EG0t4oOjYvfQ7uPVPjqQo4zWVa8osEuZmfdotgDt8WyuYJv8f-5_xixyDKz8Le07Y0weQoqqMrKoS_GNOEpzUTY1b2pJi0RjIShBj_E6BZN3-Xy2jS8QKQRN-M6UKvJBAN3qwOlBtcGbdnnmh2IZ4e53JgX8vVk\/s1600\/Telegram-controlled%20TgRat%20(1).webp\" data-caption=\"\"><\/a><\/div>\n<p>TgRat, trojan yang dikendalikan Telegram, ditemukan menyerang server Linux dalam upaya mencuri data dari sistem yang disusupi.<\/p>\n<p>Pada tahun 2022, trojan TgRat pertama kali teridentifikasi. <\/p>\n<div class=\"td-a-rec td-a-rec-id-content_inline  tdi_2 td_block_template_11\">\n<a href=\"https:\/\/go.cynet.com\/3-security-trends-to-maximize-msp-growth?utm_source=cyber_security_news&amp;utm_medium=display_ad&amp;utm_campaign=Q3-sponsored-webinars\" target=\"_blank\" rel=\"noopener\">&#13;<br \/>\n<img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhIvUpTndFsXk6J7rLvG3XkJhKA3gLxTDUu91pMBPZQ9dHl3wfre9E9wZuNZReF0CZjJkGIhOfjrqILytA53HVJQdyXNeInPllipZSe4RzUPhGUi18sgiF2L4moJuK1Dlc8jHMPWJBPVhH_BxMZYX87JzreRMtURAzBeeu3r9tru3I1ItXD1MwFnOCkRKCq\/s16000\/Cyber%20Security%20News%20Banner%20928x90.png&#13;&#10;\" alt=\"EMPAT\"\/><\/a><\/div>\n<p>Meskipun versi asli trojan itu kecil dan dirancang untuk Windows, versi terbarunya menggunakan aplikasi perpesanan Telegram yang banyak digunakan untuk menargetkan server Linux.<\/p>\n<p>&#8220;Trojan dikendalikan melalui grup Telegram pribadi yang terhubung dengan bot. Dengan menggunakan messenger, penyerang dapat mengeluarkan perintah kepada trojan.<\/p>\n<p>Ia dapat mengunduh berkas dari sistem yang disusupi, mengambil tangkapan layar, menjalankan perintah dari jarak jauh, atau mengunggah berkas sebagai lampiran\u201d, Dr. Web berbagi dengan Cyber \u200b\u200bSecurity News.<\/p>\n<p><strong>Bagaimana Trojan yang Dikendalikan Telegram Mencuri Data?<\/strong><\/p>\n<p>Mengingat popularitas aplikasi Telegram dan lalu lintas rutin ke servernya, bukan hal yang aneh bagi pelaku ancaman untuk menggunakannya sebagai vektor untuk mendistribusikan malware dan mencuri data sensitif.<\/p>\n<p>Hal ini karena mudah untuk menyembunyikan malware pada jaringan yang disusupi. Trojan tersebut dibuat untuk menargetkan komputer tertentu; saat dijalankan, ia memverifikasi hash nama komputer dengan string yang disematkan. <\/p>\n<p>Jika nilainya tidak cocok, TgRat menghentikan proses. Jika tidak, ia membuat koneksi jaringan dan menggunakan pendekatan khusus untuk berkomunikasi dengan server kontrolnya, yaitu bot Telegram.<\/p>\n<p class=\"has-text-align-center has-background\" style=\"background:linear-gradient(180deg,rgb(238,238,238) 83%,rgb(169,184,195) 100%)\"><code><strong>How to Build a Security Framework With Limited Resources IT Security Team<\/strong>\u00a0(<strong>PDF<\/strong>) -\u00a0<strong><a href=\"https:\/\/go.cynet.com\/security-framework-guide?utm_source=cyber_security_news&amp;utm_medium=social&amp;utm_campaign=Q3-sponsored-content\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Free Guide<\/a><\/strong><\/code><\/p>\n<p>Penyerang dapat memberikan perintah kepada trojan menggunakan messenger. Trojan dapat mengunggah data sebagai lampiran, mengambil tangkapan layar, menjalankan perintah dari jarak jauh, dan mengunduh file dari sistem yang diretas.<\/p>\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh7-rt.googleusercontent.com\/docsz\/AD_4nXeQJJaTBBxueUev1fHsJri8-3KTXcW8-wkaX1Wn3OGJuGNaXp6t54jB0QbkWUftor1oki7tkJU2TNyPF8Yzjkd314xMa38_jG4YG8xHK91Yy8CEkOo6i0z8KarA570aoGTnQetsiqS6YikCkP31wCZEYXri?key=9tFwhOHrwOaO4DA3Bi013w\" alt=\"\"\/><\/figure>\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/lh7-rt.googleusercontent.com\/docsz\/AD_4nXePPXqNXiNkGSRtf9wfslDn_q65mce-tRu1kIJ0SpS80KpkG4DMTpgzX09kTp_g0zbMa9NMAM5H-aARx1D2YsOTu9XAlCcFLQit_FestMQZZlvAInSQPwDL4pRWsivbS7LXdkZsM-dsPQaLMOW1zVNCq_wZ?key=9tFwhOHrwOaO4DA3Bi013w\" alt=\"\"\/><\/figure>\n<p>Penyerang mengeluarkan perintah ke beberapa bot, tidak seperti rekan mereka di Windows. Peneliti <a href=\"http:\/\/Telegram-controlled TgRat Attacking Linux servers to Exfiltrate Data  https:\/\/news.drweb.com\/show\/?i=14877&amp;lng=en\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">menyatakan bahwa<\/a> trojan ini menggunakan interpreter bash untuk menjalankan perintah dan dienkripsi menggunakan RSA, yang memungkinkan eksekusi seluruh skrip dalam satu pesan.<\/p>\n<p>Karena setiap contoh trojan memiliki ID yang berbeda, penyerang dapat memerintahkan beberapa bot untuk bergabung dalam ruang obrolan yang sama dengan mengirimkan perintah ke masing-masing bot.<\/p>\n<p>Meskipun metode interaksi trojan dan server kontrol tidak biasa, serangan dapat diidentifikasi dengan memeriksa lalu lintas jaringan secara cermat. <\/p>\n<p>Meskipun pertukaran data dengan server Telegram mungkin biasa terjadi pada komputer pengguna, hal itu tidak lazim dilakukan pada server jaringan lokal.<\/p>\n<p>Korban kesulitan mengidentifikasi infeksi karena adanya mekanisme kontrol khusus yang memungkinkan penyerang mengirimkan perintah ke sistem yang terinfeksi secara diam-diam.<\/p>\n<p>Oleh karena itu, disarankan untuk memasang perangkat lunak antivirus pada setiap node jaringan lokal untuk mencegah infeksi. <\/p>\n<p class=\"has-text-align-center has-background\" style=\"background:linear-gradient(180deg,rgb(238,238,238) 88%,rgb(169,184,195) 100%)\"><strong><code>you from SOC and DFIR Teams? \u2013 Analyse Malware Incidents &amp; get live Access with ANY.RUN -&gt;\u00a0<a href=\"https:\/\/app.any.run\/?utm_source=csn_july&amp;utm_medium=article&amp;utm_campaign=IOCs&amp;utm_content=register&amp;utm_term=300724\/#register\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Free Access<\/a><\/code><\/strong><\/p>\n<\/p><\/div>\n\n","protected":false},"excerpt":{"rendered":"<p>TgRat, trojan yang dikendalikan Telegram, ditemukan menyerang server Linux dalam upaya mencuri data dari sistem yang disusupi. Pada tahun 2022, trojan TgRat pertama kali teridentifikasi. &#13; Meskipun versi asli trojan itu kecil dan dirancang untuk Windows, versi terbarunya menggunakan aplikasi perpesanan Telegram yang banyak digunakan untuk menargetkan server Linux. &#8220;Trojan dikendalikan melalui grup Telegram pribadi&#8230;<\/p>\n","protected":false},"author":1,"featured_media":514,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-513","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity"],"_links":{"self":[{"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/posts\/513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/comments?post=513"}],"version-history":[{"count":0,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/posts\/513\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/media\/514"}],"wp:attachment":[{"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/media?parent=513"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/categories?post=513"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/labellablog.com\/index.php\/wp-json\/wp\/v2\/tags?post=513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}