Baca berita tanpa iklan. Gabung Kompas.com+

Trojan Nuklir "Duqu" Diprogram dengan Bahasa Misterius

Kompas.com - 06/04/2012, 13:55 WIB

KOMPAS.com — Trojan Duqu yang berhasil menyabotase fasilitas nuklir milik Iran ditulis dalam bahasa pemrograman yang tidak dikenal. Hal ini ditemukan para ahli anti-malware Kaspersky Lab dalam sebuah penelitan.

Duqu merupakan trojan canggih yang diciptakan oleh orang yang sama yang membuat Stuxnet. Malware ini memiliki tujuan sebagai backdoor sebuah sistem dan memfasilitasi pencurian data rahasia.

Misteri terbesar Duqu Trojan yang belum terpecahkan adalah bagaimana program ini berkomunikasi dengan server Command and Control (C&C) saat berhasil menginfeksi korban.

Modul Duqu yang berperan untuk berinteraksi dengan C&C adalah bagian dari Payload DLL Duqu. Setelah analisis komprehensif atas Payload DLL, peneliti di Kaspersky Lab menemukan ada bagian khusus di dalam Payload DLL, yang khusus berkomunikasi dengan C&C, ditulis dalam bahasa pemrograman yang tak dikenal.

Peneliti Kaspersky Lab menamakan bagian yang tak dikenal ini sebagai ”Duqu Framework”.
 
Tidak seperti Duqu lainnya, Duqu Framework tidak ditulis dengan C++ dan tidak terkompilasi dengan Visual C++ 2008 milik Microsoft.

Kemungkinan pembuatnya menggunakan framework in-house untuk menghasilkan intermediary C code, atau menggunakan bahasa pemrograman yang sama sekali berbeda.

Namun, peneliti di Kaspersky Lab telah menyatakan bahwa bahasa tersebut adalah object-oriented dan melakukan sejumlah kegiatan yang sesuai dengan aplikasi jaringan.

Bahasa Framework Duqu sangat spesial dan memungkinkan Payload DLL untuk beroperasi secara independen dengan modul Duqu lainnya dan menghubungkannya dengan C&C melalui beberapa jalur, seperti Windows HTTP, network sockets, dan proxy server.

Ia juga memungkinkan Payload DLL memproses permintaan server HTTP langsung dari C&C, secara diam-diam memindahkan duplikat informasi yang dicuri dari perangkat yang terinfeksi ke C&C, bahkan bisa mendistribusikan payload berbahaya lain ke dalam perangkat lain dalam  jaringan, dan menciptakan bentuk terkontrol dan laten yang menyebarkan infeksi ke komputer lain.
 
”Melihat besarnya Duqu project, mungkin yang membuat framework Duqu adalah tim tersendiri yang berbeda dari grup yang menciptakan driver dan yang menulis sistem infeksi yang dieksploitasi,” ujar Alexander Gostev, Chief Security Expert Kaspersky Lab.

”Melihat tingginya tingkat kustomisasi dan eksklusivitas pada bahasa pemrograman yang diciptakan, sangat mungkin program ini diciptakan tidak hanya untuk mencegah pihak luar mengetahui operasi mata-mata cyber ini dan interaksinya dengan C&C, tetapi juga untuk membedakannya dari kelompok internal Duqu lainnya yang bertanggung jawab menulis bagian lain dari program ini.”
 
Menurut Alexander Gostev, pembuatan bahasa pemrograman tersendiri menunjukkan betapa tingginya kemampuan para pengembang program dalam mengerjakan proyek ini, dan menunjukkan kemampuan sumber daya keuangan dan SDM yang dimobilisasi untuk memastikan proyek ini berjalan.

Para ahli Kaspersky mencatat korban terbesar berada di Iran. Duqu umumnya mencari informasi mengenai sistem manajemen produksi di berbagai sektor industri, juga informasi mengenai hubungan dagang antara beberapa perusahaan di Iran.
 
Kaspersky Lab mengajak komunitas programer atau siapapun yang mengenali framework, toolkit atau bahasa pemrograman tak dikenal Duqu Trojan untuk menghubungi stopduqu@kaspersky.com.

Duqu ditemukan pertama kali pada September 2011. Namun, menurut Kaspersky Lab, jejak Duqu sudah terlacak sejak Agustus 2007.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Profil Lee Jae-Yong, Bos Besar Samsung yang Jadi Orang Terkaya di Korea Selatan

Profil Lee Jae-Yong, Bos Besar Samsung yang Jadi Orang Terkaya di Korea Selatan

e-Business
Tablet Samsung Galaxy Tab S6 Lite 2024 Resmi di Indonesia, Ini Harganya

Tablet Samsung Galaxy Tab S6 Lite 2024 Resmi di Indonesia, Ini Harganya

Gadget
WhatsApp Dituduh Bocorkan Informasi Warga Palestina ke Israel, Ini Faktanya

WhatsApp Dituduh Bocorkan Informasi Warga Palestina ke Israel, Ini Faktanya

Internet
Cara Mengaktifkan eSIM Telkomsel di HP Android dan iPhone

Cara Mengaktifkan eSIM Telkomsel di HP Android dan iPhone

e-Business
Razer Perkenalkan Kishi Ultra, Controller Game dengan 'Sensa HD Haptics'

Razer Perkenalkan Kishi Ultra, Controller Game dengan "Sensa HD Haptics"

Gadget
10 Cara Menghilangkan Iklan di HP Tanpa Aplikasi Tambahan, Mudah dan Praktis

10 Cara Menghilangkan Iklan di HP Tanpa Aplikasi Tambahan, Mudah dan Praktis

Gadget
Rawan Rusak, Aksesori FineWoven iPhone dan Apple Watch Dihentikan?

Rawan Rusak, Aksesori FineWoven iPhone dan Apple Watch Dihentikan?

Gadget
Fitur Penerjemah Kalimat Instan Pakai  'Circle to Search' Sudah Bisa Dicoba di Indonesia

Fitur Penerjemah Kalimat Instan Pakai "Circle to Search" Sudah Bisa Dicoba di Indonesia

Software
Triwulan I-2024, Transaksi Judi Online di Indonesia Tembus Rp 100 Triliun

Triwulan I-2024, Transaksi Judi Online di Indonesia Tembus Rp 100 Triliun

e-Business
Polres Jakarta Selatan Tangkap Mantan Atlet E-sports Terkait Kasus Narkoba

Polres Jakarta Selatan Tangkap Mantan Atlet E-sports Terkait Kasus Narkoba

Game
Microsoft Rilis Phi-3 Mini, Model Bahasa AI Kecil untuk Smartphone

Microsoft Rilis Phi-3 Mini, Model Bahasa AI Kecil untuk Smartphone

Software
Meta Umumkan Horizon OS, Sistem Operasi untuk Headset VR Merek Apa Pun

Meta Umumkan Horizon OS, Sistem Operasi untuk Headset VR Merek Apa Pun

Software
Tanda-tanda Smartphone iQoo Z9 dan Z9x Segera Masuk Indonesia

Tanda-tanda Smartphone iQoo Z9 dan Z9x Segera Masuk Indonesia

Gadget
Apple Gelar Acara 'Let Loose' 7 Mei, Rilis iPad Baru?

Apple Gelar Acara "Let Loose" 7 Mei, Rilis iPad Baru?

Gadget
Bos Samsung Lee Jae-yong Jadi Orang Terkaya di Korea Selatan untuk Pertama Kalinya

Bos Samsung Lee Jae-yong Jadi Orang Terkaya di Korea Selatan untuk Pertama Kalinya

e-Business
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com