Baca berita tanpa iklan. Gabung Kompas.com+
Kompas.com - 25/09/2023, 08:00 WIB
Caroline Saskia,
Reska K. Nistanto

Tim Redaksi

KOMPAS.com - Peretas (hacker) menyebar serangan malware VenomRAT melalui WinRar, software yang biasa dipakai untuk membuka file berformat RAR (.rar) di komputer Windows.

Malware tersebut berkamuflase sebagai proof-of-concept (PoC/pengujian internal) palsu. Pengguna WinRar diharapkan segera melakukan pembaruan (update) aplikasi ke versi 6.23.

Berdasarkan temuan dari peneliti keamanan siber dari Palo Alto Network, hacker mengunggah sepotong kode berbahaya ke GitHub, laman koding sumber terbuka (open-source) pada 21 Agustus lalu.

“PoC palsu itu bertujuan untuk mengeksploitasi kerentanan WinRar didasarkan pada skrip PoC yang tersedia untuk publik, yakni dengan menginjeksi SQL dalam aplikasi yang disebut sebagai GeoServer. Kerentanan dilacak sebagai CVE-2023-40477,” ujar peneliti siber.

Baca juga: Apa itu File RAR dan Cara Membuatnya

Celah keamanan (bug) CVE-2023-40477 memungkinkan hacker menjalankan kode artbitrer. Hal ini dapat terjadi jika korban membuka file berformat RAR dengan aplikasi WinRar versi lawas (di bawah versi 6.23).

Jika malware tersebut masuk ke dalam sistem Windows, malware bakal merekam seluruh penekanan tombol yang dipencet pengguna, lalu menuliskan file teks tersebut yang disimpan secara lokal.

Malware ini dirancang untuk menyebar muatan dan mencuri kode kredensial. Pengguna harus segera mengganti semua kata sandi (password) dari semua website ataupun aplikasi yang dimiliki.

Serangan semacam ini diduga sudah disiapkan jauh sebelum pengumuman kerentanan di WinRar. Hacker diduga menunggu waktu yang tepat untuk menyebar kode PoC palsu, sebagaimana dikutip KompasTekno dari Bleeping Computer, Senin (25/9/2923).

Manfaatkan momen

Sedikit mundur ke belakang, celah keamanan ini sudah ditemukan dan diungkap pada 8 Juni 2023 oleh perusahaan yang berfokus pada masalah kerentanan software, Trend Micro. Namun, laporan ini baru diungkap ke publik setelah 17 Agustus 2023.

Baca juga: Cara Mudah Buka File RAR di HP Android

Pihak WinRar telah memperbaiki masalah keamanan tersebut di WinRar versi 6.23 yang update-nya telah digelontorkan pada 2 Agustus 2023.

Selama masa perbaikan, hacker dilaporkan memanfaatkan kesempatan dengan menyebar sepotong kode berbahaya di GitHub. Kode tersebut disebar empat hari setelah temuan kerentanan Zero Day Intiative Trend Micro.

Hacker mengklaim bahwa potongan kode tersebut merupakan tambalan (patch) untuk memperbaiki permasalahan di WinRar. Padahal, kode tersebut ditujukan untuk menyebar malware dan menciptakan kerentanan yang baru.

Agar kode tersebut terlihat valid seperti kode asli, hacker turut menyertakan file Readme dan video tutorial cara menggunakan kode PoC yang ternyata palsu. File Readme merupakan file teks yang dipakai untuk memperkenalkan dan menjelaskan sebuah proyek atau software.

Usut demi usut, saat menjalankan skrip PoC tersebut, sistem akan membuat skrip batch untuk mengunduh PowerShell yang sudah dikodekan. Skrip bakal mengunduh malware VenomRAT dan membuat tugas terjadwal setiap tiga menit.

Per akhir 20202, para peneliti sudah menemukan ribuan repositori di GitHub yang berisikan kode PoC palsu.

Kode tersebut ditargetkan untuk menyebar malware, mengunduh skrip PowerShell berbahaya, mencuri informasi secara tersembunyi, dan aktivitas berbahaya lain.

Dapatkan update berita pilihan dan breaking news setiap hari dari Kompas.com. Mari bergabung di Grup Telegram "Kompas.com News Update", caranya klik link https://t.me/kompascomupdate, kemudian join. Anda harus install aplikasi Telegram terlebih dulu di ponsel.

Video rekomendasi
Video lainnya


Rekomendasi untuk anda

Terkini Lainnya

'Dragon's Dogma 2' Meluncur 22 Maret 2024, Jadi Game Termahal Capcom

"Dragon's Dogma 2" Meluncur 22 Maret 2024, Jadi Game Termahal Capcom

Game
TWS Redmi Buds 5 Pro Meluncur, Punya Fitur Anti-bising dengan AI

TWS Redmi Buds 5 Pro Meluncur, Punya Fitur Anti-bising dengan AI

Gadget
5 Cara Membuka Situs yang Diblokir di Google Chrome HP dengan Mudah

5 Cara Membuka Situs yang Diblokir di Google Chrome HP dengan Mudah

Software
Amazon Rilis Chip AI Trainium2 dan Graviton4

Amazon Rilis Chip AI Trainium2 dan Graviton4

Hardware
3 Cara Ubah Foto ke Dokumen PDF Tanpa Aplikasi via HP Android dan IPhone

3 Cara Ubah Foto ke Dokumen PDF Tanpa Aplikasi via HP Android dan IPhone

Internet
7 Tips Hemat Baterai iPhone biar Tidak Sering Mengecas

7 Tips Hemat Baterai iPhone biar Tidak Sering Mengecas

Gadget
Samsung Galaxy S23 FE Dipakai Memotret Konser Joyland Fest 2023, Begini Hasilnya

Samsung Galaxy S23 FE Dipakai Memotret Konser Joyland Fest 2023, Begini Hasilnya

Gadget
Cara Mengatasi 'Sync Issue' yang Bikin Data Google Drive Mendadak Hilang

Cara Mengatasi "Sync Issue" yang Bikin Data Google Drive Mendadak Hilang

Internet
Story Instagram Buram? Begini Cara Mengatasinya biar Konten Tetap Bagus

Story Instagram Buram? Begini Cara Mengatasinya biar Konten Tetap Bagus

Software
Layanan VoLTE Telkomsel Kini Tersedia di Semua Kota dan Kabupaten di Indonesia

Layanan VoLTE Telkomsel Kini Tersedia di Semua Kota dan Kabupaten di Indonesia

Internet
YouTube Music 2023 Recap Meluncur, Ada Cover Album Unik dan 100 Lagu Terfavorit

YouTube Music 2023 Recap Meluncur, Ada Cover Album Unik dan 100 Lagu Terfavorit

Internet
Link dan Cara Cek Spotify Wrapped 2023 buat Lihat Kilas Balik Musik Tahun Ini

Link dan Cara Cek Spotify Wrapped 2023 buat Lihat Kilas Balik Musik Tahun Ini

Software
3 Game 'GTA' Bisa Dimainkan Gratis di Netflix Bulan Depan

3 Game "GTA" Bisa Dimainkan Gratis di Netflix Bulan Depan

Game
Akun Google yang Tidak Aktif 2 Tahun Dihapus Mulai Besok, Begini Cara Mencegahnya

Akun Google yang Tidak Aktif 2 Tahun Dihapus Mulai Besok, Begini Cara Mencegahnya

Internet
Xiaomi Rilis Redmi K70 dan K70 Pro, HP Snapdragon 8 Gen 3 Harga Bersahabat

Xiaomi Rilis Redmi K70 dan K70 Pro, HP Snapdragon 8 Gen 3 Harga Bersahabat

Gadget
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Lengkapi Profil
Lengkapi Profil

Segera lengkapi data dirimu untuk ikutan program #JernihBerkomentar.

Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com