• Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Seqrite Labs Blog
Hubungi Sales Sedang Diserang?
  • Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Beranda  /  malware  / Mengungkap AsukaStealer: Malware Seharga $80 yang Mengancam Keamanan Digital Anda
Mengungkap AsukaStealer: Malware Seharga $80 yang Mengancam Keamanan Digital Anda
30 mungkin 2024

Mengungkap AsukaStealer: Malware Seharga $80 yang Mengancam Keamanan Digital Anda

Ditulis oleh Soumen Burma
Soumen Burma
malware

AsukaStealer, yang dipasarkan di forum kejahatan siber berbahasa Rusia dengan alias 'breakcore', telah terungkap. Pelakunya menawarkan layanannya dengan biaya bulanan sebesar $80, menargetkan individu dan organisasi yang ingin mengeksploitasi kemampuannya untuk tujuan jahat.
Ditulis dalam C++, AsukaStealer menampilkan konfigurasi yang dapat disesuaikan dan antarmuka berbasis web yang intuitif, meningkatkan kegunaannya bagi penjahat dunia maya yang ingin menyebarkan dan mengelola malware secara efisien.
Malware canggih ini dirancang untuk menyusup ke berbagai peramban, termasuk peramban populer seperti Mozilla Firefox, Google Chrome, dan Microsoft Edge. Malware ini mampu mengekstrak informasi berharga seperti data ekstensi, kuki internet, dan kredensial login yang tersimpan dari peramban-peramban tersebut, sehingga menimbulkan ancaman signifikan terhadap privasi dan keamanan pengguna. Dengan kemampuannya untuk menargetkan peramban berbasis Gecko dan Chromium, Asuka memastikan jangkauan yang luas di berbagai platform peramban, menjadikannya alat yang ampuh bagi penjahat siber yang ingin mengumpulkan data sensitif.
Selain data peramban, Asuka juga mampu menargetkan aplikasi dan perangkat lunak lain yang umum digunakan oleh individu dan bisnis. Asuka mencari informasi terkait dompet mata uang kripto, klien FTP seperti FileZilla, platform perpesanan seperti Discord dan Telegram, serta perangkat lunak gim seperti Steam.
Selain itu, kemampuan Asuka melampaui ekstraksi data hingga mencakup ekstraksi file dari sistem yang terinfeksi dan mengambil tangkapan layar.

Rincian Teknis
AsukaStealer r adalah malware khusus C++. Saat menganalisis sampel, awalnya menggunakan API teknik hashing.

Gbr. 1: Resolusi API yang dilakukan oleh malware

Berdasarkan analisis kami, kami menemukan bahwa Asuka memiliki beberapa nilai yang dikodekan base64 dan heksadesimal.

Ini menggunakan “1d6f6623f5e8555c446dc496567bd86e” sebagai kunci dan “WRBCFgwZHQZIAVcWAwMbUQEOBVRTBA==” sebagai alamat C64 yang dikodekan base2

Setelah didekode, alamat c2c adalah hxxp://5.42.66.25:3000/

Gambar 2: Decoding nilai basis 2 c64c dengan kunci

Unduhan file konfigurasi C2C

Fakta yang paling menarik adalah ia mengunduh berkas konfigurasi dari server c2c hxxp://5.42.66.25:3000/ dan mencoba memanfaatkannya.

Gambar 3: File konfigurasi

Dari berkas konfigurasi, kita dapat melihat bahwa ia memanfaatkan detail browser dan discord.

Pengosongan Data

Gbr. 4: Pemeriksaan ID versi dan bahasa desktop

Ia mencoba mengumpulkan versi desktop dan ID bahasa dan memeriksa apakah mereka berasal dari Armenia, Azerbaijan, Belarus, Kazakhstan, Kyrgyzstan, Moldova, Tajikistan, Uzbekistan, Ukraina, atau Rusia.

Gbr. 5: Penangkapan detail OS

Ia juga mencoba menangkap rincian CPU, versi OS, RAM, zona waktu, dan rincian lainnya.

Gbr. 6: Detail kredensial browser

Ia juga mencoba mengumpulkan rincian login seperti cookies, kata sandi, dan Data web browser.

Gbr. 7: Detail peramban Chromium

Gambar di atas menunjukkan bagaimana ia mencoba mencuri data dari peramban chromium.

Daftar browser yang coba dicurinya adalah,

  1. OperaGX
  2. bersih
  3. Khrom
  4. Google
  5. Google86
  6. Opera
  7. ChromiumPlus
  8. Iridium
  9. 7Star
  10. Peramban Pusat
  11. Chedot
  12. Vivaldi
  13. Kometa
  14. Elemen
  15. Peramban Privasi Epik
  16. Uran
  17. Tidur5
  18. Citrio
  19. Coowon
  20. liebao
  21. QIPSurf
  22. Orbitum
  23. amigo
  24. Obor
  25. Peramban Yandex
  26. Comodo
  27. 360 Peramban
  28. Maxthon3
  29. K-Melon
  30. Sputnik
  31. nikrom
  32. CocCoc
  33. Uran2
  34. Chromodo2
  35. Atom
  36. Perangkat Lunak Berani
  37. Tepi
  38. GeForceExperience
  39. Steam
  40. Peramban CryptoTab

Ia juga mencoba mencuri rincian dompet Kripto berikut:

  1. dompet osm
  2. Dompet DogeLabs
  3. teman aman
  4. Dompet Keplr
  5. Zecrey
  6. Dompet LeapCosmos
  7. Dompet EthosSui
  8. Malam
  9. Z3US
  10. Bitsky
  11. Dompet ABC
  12. BitPay
  13. Dompet Aurox
  14. DompetGuard
  15. Dompet Keuangan EO
  16. Dompet BitKeep
  17. Dompet Inti
  18. Dompet Kripto
  19. Dompet Venom
  20. Dompet Braavos
  21. Dompet Solflare

Gambar 8: Menyimpan data penelusuran dalam file database

Kemudian malware mengumpulkan dan mengirimkan file penting untuk mendekripsi data browser, termasuk cookies.sqlite, logins.json, cert9.db, dan key4.db.

Setiap berkas dikaitkan dengan UUID unik yang dihasilkan menggunakan fungsi UuidCreate, yang meningkatkan pelacakan dan pengorganisasian data yang diekstraksi. Khususnya, UuidCreate juga digunakan untuk data lain yang diekstraksi dari host, termasuk dompet mata uang kripto, modul Grabber, Steam, Telegram, dan sumber lainnya, yang menunjukkan kemampuan eksfiltrasi data malware yang komprehensif.

Unduh Coinminer

Ia juga mengunduh file Coinminer, menyimpannya dalam folder sementara dengan nama tempik22814838.exe, dan mengeksekusinya.

C2c dari Coinminer: hxxp://www.marrem.ee/altushka1488228pudge.exe

Gbr. 9: Coinminer diunduh dan diletakkan di folder temp

Ketika kami mencoba memeriksa c2c, kami menemukan halaman login AsukaStealer, tempat penyerang menyimpan semua rincian pengguna.

Gambar 10: Halaman login malware AsukaStealer

Teknik serangan mitra:

Akses Awal TA0001
Execution TA0002
Penghindaran Pertahanan TA0005
Akses Kredensial TA0006
penemuan TA0007
Koleksi TA0009
Komando dan Pengendalian
TA0011
Mencuri Token Aplikasi T1528
Mencuri Cookie Sesi Web T1539
screen Capture T1113
Eksfiltrasi di Atas C2 T1041

Kesimpulan :

Dengan meningkatnya jumlah malware dan maraknya Malware-as-a-Service, semakin mudah bagi pelaku kejahatan siber untuk mengakses informasi yang tersedia tanpa perlu membuang banyak waktu. Data merupakan komoditas terpenting bagi individu maupun bisnis, yang dapat dicuri dan dijual oleh pelaku kejahatan siber di forum-forum ilegal, yang mengakibatkan pelanggaran besar-besaran. Oleh karena itu, semakin penting untuk selalu memperbarui antivirus Anda guna menghindari situasi seperti ini.

IOC:

24bb4fc117aa57fd170e878263973a392d094c94d3a5f651fad7528d5d73b58a   AsukaStealer

6b8277813999b908fc38eca68db5249fe0b76a8f652cb1a5a21d073247ed7dc4  Coinminer

Penulis:

Soumen Burma

Rumana Siddiqui

 Sebelumnya PosMengapa Endpoint Detection and Response (EDR) Adalah Masa Depan Endpoint...
Posting berikutnya  10 Alasan Mengapa CISO Harus Memanfaatkan XDR untuk Keamanan Perusahaan
Soumen Burma

Tentang Soumen Burma

Soumen adalah Peneliti Keamanan Senior di Quick Heal Technologies. Ia tertarik pada Rekayasa Balik, analisis Malware, dan...

Artikel oleh Soumen Burma »

Pos terkait

  • Operasi Silent Rotor: Kampanye Terarah Mengkompromikan Sektor Penerbangan Tanpa Awak Menjelang KTT Moskow

    6 Mei 2026
  • Kampanye Malware Memanfaatkan SVG, Lampiran Email, dan CDN untuk Menyerang XWorm dan Remcos melalui Skrip BAT

    September 11, 2025
  • SVC Pencuri Baru di Cakrawala

    21 Maret, 2025
Penulis Unggulan
  • Seqrite
    Seqrite

    Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada...

    Baca artikel lebih menurut Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Saya seorang penulis yang gemar membuat konten tentang teknologi baru dan...

    Baca lebih banyak artikel oleh Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Saya seorang penggemar keamanan siber yang bersemangat dan penulis yang berdedikasi. Dengan bakat...

    Baca artikel lainnya oleh Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar adalah Direktur Pelaksana Bersama Quick Heal Technologies...

    Baca artikel lainnya oleh Sanjay Katkar
Topik
tepat (25) Serangan dunia maya (36) serangan cyber (58) cyberattack (16) cyberattacks (15) Keamanan cyber (341) keamanan cyber (34) Ancaman dunia maya (33) ancaman cyber (51) Data pelanggaran (56) pelanggaran data (29) kehilangan data (28) pencegahan kehilangan data (34) data privacy (16) perlindungan data (34) keamanan data (19) DLP (50) DPDP (14) DPDPA (17) enkripsi (16) keamanan endpoint (113) Keamanan perusahaan (20) Mengeksploitasi (13) GDPR (14) malware (76) analisis malware (14) serangan malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Keamanan jaringan (26) Phishing (30) ransomware (69) serangan ransomware (31) serangan ransomware (31) perlindungan ransomware (17) Seqrite (41) Seqrite enkripsi (27) Seqrite EPS (33) Seqrite Layanan (16) deteksi ancaman (14) Intelijen Ancaman (21) UTM (34) Kerentanan (16) nol kepercayaan (13)
Seqrite Labs

Penyedia solusi keamanan TI perusahaan terkemuka yang menyederhanakan keamanan titik akhir, data, dan jaringan dengan solusi pencegahan, deteksi, dan respons ancaman terbaik di kelasnya di seluruh dunia.

Baca Lebih Lanjut Tentang Seqrite

Follow us:

Berlangganan newsletter kami

Tetap terinformasi tentang tren dan wawasan keamanan siber terkini.

pemuatan
Produk dan Layanan
  • awan
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Di tempat
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Bisnis Mikro
  • SOHO Total Edition
  • Layanan
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Keamanan Siber & Data Privacy Kesadaran
Publikasi
  • blog
  • Kertas putih
  • Lembaran Data
  • Laporan Ancaman
  • Manuals
  • PoV
  • Memahami Data Privacy
  • Dialog DPDP
  • Kebijakan & Kepatuhan
  • EULA
  • GoDeep.AI
  • SIA
  • Jam Privasi
Hubungi Kami
  • Kantor Terdaftar
  • Mari Bicara Keamanan Siber
Bantuan
  • Dukungan teknis
  • Software Download
  • Pembaru Offline
  • Upgrade Firmware
  • Upgrade
  • Dokumentasi Produk
Tentang Kami
  • Tentang kami Seqrite
  • Kepemimpinan
  • Penghargaan & Pengakuan
  • Ruang Berita
Mitra kami
  • Program Mitra
  • Temukan Mitra
  • Menjadi Mitra
  • Seqrite Sertifikasi

Hak cipta © 2026 Quick Heal Technologies Ltd.

Peta Situs Privasi Kebijakan Pernyataan Hukum Kebijakan Cookie Ketentuan Penggunaan