Steganografi: Cara Baru Menyebarkan Malware

Sementara kami bersiap-siap untuk melawan ancaman zero-day, eksploitasi populer, virus COVID-19 yang mematikan . Peretas mengembangkan teknik baru untuk menyebarkan malware di mesin Anda. Sebuah konsep yang diperkenalkan pada 1499 tetapi sudah ada sejak zaman kuno adalah senjata baru. Ini disebut “steganografi teknik baru ini digunakan untuk mengirim data dalam format tersembunyi sehingga tidak dapat dibaca. Kombinasi kata Yunani (steganos) yang berarti tersembunyi, tersembunyi dan 'graphy' yang berarti menulis menjadi tren baru yang berbahaya.

Hari ini di posting ini kita akan membahas perbatasan baru ini dan bagaimana tetap terlindungi darinya.

Apa itu Steganografi?

Seperti yang telah dibahas, ini adalah metode baru yang digunakan oleh penjahat dunia maya untuk membuat malware dan alat spionase dunia maya.

Tidak seperti kriptografi, yang menyamarkan isi pesan rahasia, steganografi menyembunyikan fakta bahwa pesan sedang dikirim atau muatan berbahaya berada di dalam gambar untuk menghindari solusi keamanan.

Ada cerita bahwa metode ini digunakan di Kekaisaran Romawi untuk menyampaikan pesan secara diam-diam. Mereka biasa memilih seorang budak untuk menyampaikan pesan dan mencukur bersih kulit kepalanya. Setelah melakukannya, pesan itu ditato ke kulit dan begitu rambutnya tumbuh kembali, budak itu dikirim untuk menyampaikan pesan itu. Penerima kemudian mengikuti proses yang sama untuk mencukur kepala dan membaca pesan.

Ancaman ini sangat berbahaya sehingga para pakar keamanan harus berkumpul di suatu tempat untuk mempelajari cara memeranginya dan menonaktifkan penyembunyian informasi.

Bagaimana cara kerja steganografi?

Sekarang sudah jelas mengapa penjahat dunia maya menggunakan metode ini. Tapi bagaimana cara kerjanya?

Steganografi adalah proses lima kali lipat - penyerang tinju melakukan penelitian lengkap untuk target mereka, setelah ini mereka memindai, mendapatkan akses, tetap tersembunyi, menutupi jejak mereka.

publikasi.komputer.org

Setelah malware dieksekusi pada mesin yang disusupi, meme, gambar, atau video berbahaya diunduh. Setelah itu perintah yang diberikan diekstraksi. Jika perintah "cetak" disembunyikan dalam kode, tangkapan layar dari mesin yang terinfeksi akan diambil. Setelah semua informasi dikumpulkan, informasi tersebut dikirim ke peretas melalui alamat URL tertentu.

Contoh terbaru dari ini berasal dari acara CTF Hacktober.org 2018 di mana TerrifyingKity dilampirkan dalam sebuah gambar. Selain itu, Sundown Exploit Kit, keluarga malware Vawtrack dan Stegoloader baru juga muncul.

Bagaimana Steganografi berbeda dari Kriptografi?

Pada prinsipnya steganografi dan kriptografi memiliki tujuan yang sama yaitu menyembunyikan pesan dan meneruskannya ke pihak ketiga. Tetapi mekanisme yang digunakan oleh mereka berbeda.

Kriptografi mengubah informasi menjadi ciphertext yang tidak dapat dipahami tanpa dekripsi. Meskipun Steganografi tidak mengubah format, ia menyembunyikan informasi sedemikian rupa sehingga tidak ada yang tahu ada data yang disembunyikan.

  STEGANOGRAFI KRIPTOGRAFI
Definisi Teknik untuk menyembunyikan informasi dalam gambar, video, meme, dll Sebuah teknik untuk mengubah data menjadi ciphertext
Tujuan Meneruskan malware tanpa dilacak Perlindungan data
Visibilitas Data Tidak ada kesempatan Tentu
Struktur data Tidak ada perubahan struktur data Mengubah struktur lengkap
Kunci Opsional Diperlukan
Kegagalan Setelah pesan rahasia ditemukan, siapa pun dapat mengaksesnya Menggunakan ciphertext kunci dekripsi dapat dibaca

Dengan kata sederhana, steganografi lebih kuat dan lebih kompleks. Itu dapat dengan mudah melewati sistem DPI, dll. Semua ini menjadikannya pilihan pertama peretas.

Tergantung pada sifatnya Steganografi dapat dibagi menjadi lima jenis:

  • Steganografi Teks – Informasi yang disembunyikan dalam file teks, dalam bentuk karakter yang diubah, karakter acak, tata bahasa bebas konteks adalah steganografi teks.
  • Steganografi Gambar – Menyembunyikan data di dalam gambar dikenal sebagai steganografi gambar.
  • Video Steganography – Menyembunyikan data ke dalam format video digital adalah video steganography.
  • Steganografi Audio – Pesan rahasia yang tertanam dalam sinyal audio yang mengubah urutan biner adalah steganografi audio.
  • Steganografi Jaringan – sesuai dengan namanya teknik penyematan informasi dalam protokol kontrol jaringan adalah steganografi jaringan.

Di mana penjahat menyembunyikan informasi

  • File digital – Serangan skala besar yang terkait dengan platform e-commerce mengungkapkan penggunaan steganografi. Setelah platform terinfeksi, malware mengumpulkan detail pembayaran dan menyembunyikannya di dalam gambar untuk mengungkapkan informasi yang terkait dengan situs yang terinfeksi. Meniru program yang sah – Malware meniru sebagai pemutar pornografi tanpa fungsi yang benar yang digunakan untuk menginstal aplikasi yang terinfeksi.
  • Di dalam ransomware – Salah satu malware yang paling populer diidentifikasi adalah Cerber ransomware. Cerber menggunakan dokumen untuk menyebarkan malware.
  • Di dalam exploit kit – Stegano adalah contoh pertama dari exploit kit. Kode berbahaya ini disematkan di dalam spanduk.

Apakah ada cara untuk menentukan steganografi? Ya, ada beberapa cara untuk mengidentifikasi serangan visual ini.

Cara Mendeteksi Serangan steganografi

Metode Histogram – Metode ini juga dikenal sebagai metode chi-kuadrat. Dengan menggunakan metode ini, seluruh raster gambar dianalisis. Jumlah piksel yang memiliki dua warna yang berdekatan dibaca.

securelist.com

Gambar A: Pembawa kosong Gambar B: Pembawa yang diisi

Metode RS – Ini adalah metode statistik lain yang digunakan untuk mendeteksi pembawa muatan. Gambar dibagi menjadi satu set kelompok piksel dan prosedur pengisian khusus digunakan. Berdasarkan nilai data dianalisis dan gambar dengan steganografi diidentifikasi

Semua ini dengan jelas menunjukkan betapa cerdiknya penjahat dunia maya menggunakan steganografi untuk menyebarkan malware. Dan ini tidak akan berhenti karena sangat menguntungkan. Tidak hanya itu, Steganografi juga digunakan untuk menyebarkan terorisme, konten eksplisit, spionase, dll.



Leave a Comment

Cara Menyalin Konten Dari Buku Teks Dengan Google Lens

Cara Menyalin Konten Dari Buku Teks Dengan Google Lens

Mengetik kutipan favorit Anda dari buku ke Facebook memakan waktu dan penuh kesalahan. Pelajari cara menggunakan Google Lens untuk menyalin teks dari buku ke perangkat Anda.

Perbaiki Alamat DNS Server Tidak Dapat Ditemukan Di Chrome

Perbaiki Alamat DNS Server Tidak Dapat Ditemukan Di Chrome

Terkadang, saat Anda menggunakan Chrome, Anda tidak dapat mengakses situs web tertentu dan mendapatkan pesan kesalahan “Perbaiki alamat DNS Server tidak dapat ditemukan di Chrome”. Inilah cara Anda dapat mengatasi masalah tersebut.

Panduan Singkat Cara Membuat Pengingat di Google Home

Panduan Singkat Cara Membuat Pengingat di Google Home

Pengingat selalu menjadi sorotan utama Google Home. Mereka pasti membuat hidup kita lebih mudah. Mari ikuti tur singkat tentang cara membuat pengingat di Google Home agar Anda tidak pernah melewatkan urusan penting.

Netflix: Ubah Kata Sandi

Netflix: Ubah Kata Sandi

Cara mengubah kata sandi pada layanan video streaming Netflix menggunakan browser pilihan atau aplikasi Android Anda.

Bitwarden: Cara Memeriksa Apakah Nama Pengguna Anda Merupakan Bagian dari Pelanggaran Data

Bitwarden: Cara Memeriksa Apakah Nama Pengguna Anda Merupakan Bagian dari Pelanggaran Data

Lihat bagaimana Anda dapat menggunakan fitur pelanggaran data Bitwarden untuk melihat apakah Anda terpengaruh.

Cara Memperbaiki Masalah dan Kesalahan Umum ClickMeeting

Cara Memperbaiki Masalah dan Kesalahan Umum ClickMeeting

Jika ClickMeeting tidak berfungsi dengan benar, perbarui browser Anda, kosongkan cache, nonaktifkan ekstensi Anda, atau alihkan ke browser lain.

Bitwarden: Cara Mengunci Ekstensi Browser

Bitwarden: Cara Mengunci Ekstensi Browser

Jaga keamanan kata sandi Anda dengan mengetahui cara mengunci ekstensi Bitwarden. Begini caranya.

Bitwarden: Cara Mengisi Formulir Login Secara Manual

Bitwarden: Cara Mengisi Formulir Login Secara Manual

Terkadang Anda harus melakukan sesuatu secara manual, dan itu berlaku untuk pengisian otomatis formulir login di Bitwarden.

Bitwarden: Cara Mengubah Alamat Email Anda

Bitwarden: Cara Mengubah Alamat Email Anda

Temukan betapa mudahnya mengubah alamat email untuk akun Bitwarden Anda. Berikut adalah langkah-langkah untuk mengikuti.

Bitwarden: Cara Memfilter Vault Anda

Bitwarden: Cara Memfilter Vault Anda

Pengelola kata sandi adalah cara yang sangat membantu untuk menyimpan semua kata sandi Anda dengan aman. Menggunakan pengelola kata sandi bahkan mendorong praktik keamanan yang lebih baik. Oleh