Taktik Baru Mata-mata Siber Korea Utara, Kelabui Periset Asing

Reporter

Tempo.co

Selasa, 13 Desember 2022 14:29 WIB

Ilustrasi proses peretasan di era teknologi digital. (Shutterstock)

TEMPO.CO, Jakarta - Adalah hal yang biasa ketika Daniel DePetris, seorang pengamat hubungan luar negeri di Amerika Serikat, mendapatkan surel dari direktur lembaga pemerhati Korea Utara, 38 North. Lembaga itu memintanya untuk menulis sebuah artikel pada Oktober lalu. Ternyata, faktanya tidak demikian.

Baca juga: Korea Utara Lakukan Cyber Crime Bukan untuk Intelijen, tapi...

Sang pengirim surel diduga adalah seorang mata-mata Korea Utara yang ingin mengorek informasi, menurut mereka yang terlibat dan tiga peneliti keamanan siber.

Bukannya merusak atau mencuri data sensitif di komputernya, seperti yang lazim dilakukan para peretas, pengirim surel berusaha meminta pendapatnya tentang isu keamanan Korut dengan berpura-pura sebagai Jenny Town, direktur 38 North.

"Saya menyadari itu tidak benar setelah saya menghubungi orang tersebut (Jenny Town). Ternyata, tidak ada permintaan seperti itu, dan dia juga menjadi target," kata DePetris kepada Reuters. "Jadi saya segera sadar ini adalah upaya (serangan) yang meluas."

Advertising
Advertising

Surel itu menjadi bagian dari upaya baru dan belum pernah dilaporkan sebelumnya dari kelompok peretas yang dicurigai berasal dari Korut. Hal ini dilaporkan pakar keamanan siber, lima individu yang menjadi target, dan surel yang dilihat oleh Reuters.

Pakar keamanan siber menduga para peretas menyasar orang-orang berpengaruh di pemerintahan asing untuk lebih memahami ke arah mana kebijakan Barat terhadap Korut.

Kelompok peretas, yang oleh para peneliti dijuluki sebagai Thallium atau Kimsuky --salah satu dari banyak nama lain-- telah lama menggunakan surel untuk melakukan spear phishing. Taktik ini mengelabui target agar memberikan kata sandi, atau membuka lampiran atau tautan yang mengandung malware (piranti lunak penyusup).

Spear phising tidak dilakukan dengan cara mengirim surel secara masif dan acak, tetapi menargetkan calon korban tertentu. Biasanya teknik ini dilakukan setelah beberapa informasi dasar tentang calon korban dimiliki, seperti nama dan alamat.

Namun sekarang, tampaknya kelompok peretas itu mencoba strategi baru, yaitu meminta peneliti atau pakar lain untuk memberikan pendapat atau menuliskan laporan.

Menurut surel yang dipelajari Reuters, di antara isu-isu lain yang diangkat adalah reaksi China jika Korut melakukan uji coba baru senjata nuklir, dan apakah akan ada pendekatan yang "lebih lunak" terhadap "agresi" Korut.

"Para peretas sering berhasil dengan metode yang sangat, sangat sederhana ini," kata James Elliott dari Microsoft Threat Intelligence Center (MSTIC). Ia menambahkan bahwa taktik baru ini pertama kali muncul pada Januari. "Para penyerang telah sepenuhnya mengubah proses (cara kerja) mereka."

MSTIC mengatakan telah mengidentifikasi "beberapa" pakar masalah Korut yang telah memberikan informasi ke akun penyerang Thallium.

Sebuah laporan pada 2020 oleh Badan Keamanan Siber Pemerintah AS mengatakan bahwa Thallium telah beroperasi sejak 2012. “Kemungkinan besar ditugaskan oleh rezim Korea Utara dengan misi pengumpulan data intelijen global."

Menurut Microsoft, Thallium secara historis menargetkan pegawai pemerintah, lembaga pemikiran, akademisi, dan organisasi hak asasi manusia.

"Para penyerang mendapatkan informasi langsung dari yang bersangkutan, jika Anda mau. Dan mereka tidak perlu bersusah payah membuat interpretasi karena mereka mendapatkannya langsung dari ahlinya," kata Elliott.

<!--more-->

Taktik Baru

Peretas Korut memang telah dikenal dengan serangan-serangan yang meraup jutaan dolar, menyerang Sony Pictures atas film yang dianggap menghina pemimpinnya, dan mencuri data dari perusahaan farmasi dan pertahanan, pemerintah asing dan lainnya.

Kedutaan Besar Korut di London tidak menanggapi permintaan untuk berkomentar, tetapi membantah terlibat dalam kejahatan di dunia maya.

Dalam serangan lain, Thallium dan peretas lainnya menghabiskan waktu berminggu-minggu atau berbulan-bulan untuk membangun kepercayaan dengan target sebelum mengirim perangkat lunak berbahaya. Hal ini diungkapkan Saher Naumaan, analis intelijen ancaman utama di BAE Systems Applied Intelligence.

Namun, menurut Microsoft, kelompok itu sekarang juga terlibat dengan para ahli dalam beberapa kasus, tanpa pernah mengirim dokumen atau tautan berbahaya, bahkan setelah korbannya merespons.

Taktik ini bisa lebih cepat daripada meretas akun seseorang dan membobol surel mereka. Melewati program keamanan tradisional yang akan memindai dan menandai pesan sebagai elemen jahat, dan memungkinkan sang mata-mata mendapatkan secara langsung pemikiran para ahli, kata Elliott.

"Bagi kami, sangat, sangat sulit untuk menghentikan surel-surel ini," katanya, sambil menambahkan bahwa dalam kebanyakan kasus, penerima dapat mengetahuinya.

Town mengatakan beberapa pesan yang mengaku berasal dari dirinya telah menggunakan alamat surel yang diakhiri dengan ".live", bukan ".org" seperti akun resminya, tetapi menggunakan salinan tanda tangannya.

Dalam kasus lain, katanya, Town juga pernah bertukar surel dengan tersangka peretas, yang menyamar sebagai dirinya.

DePetris, yang bekerja di Defence Priorities dan seorang kolumnis di beberapa surat kabar, mengatakan bahwa surel yang dia terima seolah-olah ditulis oleh seorang peneliti yang memintanya untuk mengirim makalah atau komentar.

"Mereka cukup canggih, dengan logo lembaga pemikiran itu disematkan dalam korespondensi agar seolah-olah permintaan itu benar-benar ada," katanya. Sekitar tiga minggu setelah menerima surel palsu dari 38 North, seorang peretas lain mengirim surel ke seorang peneliti lain untuk melihat draf tulisannya, kata DePetris.

Surel itu, yang diperlihatkan DePetris kepada Reuters, menawarkan honor US$300 atau sekitar Rp4,7 juta untuk artikel tentang program nuklir Korut dan meminta rekomendasi untuk mencari peneliti lainnya.

Elliot mengatakan para peretas tidak pernah membayar kepada siapa pun dan tidak akan pernah melakukannya.

<!--more-->

Mengumpulkan Informasi

Memalsukan identitas menjadi metode umum mata-mata di seluruh dunia. Namun, karena Korut semakin terisolasi akibat sanksi dan pandemi, badan intelijen Barat yakin Pyongyang telah menjadi sangat bergantung pada aksi di dunia maya.

Hal ini diungkapkan seorang sumber keamanan di Seoul kepada Reuters, yang berbicara secara anonim.

Dalam laporan Maret 2022, panel ahli yang menyelidiki sanksi PBB Korut menyebut upaya Thallium sebagai salah satu kegiatan "spionase yang dimaksudkan untuk menginformasikan dan membantu" Korut untuk menyiasati sanksi.

Town mengatakan bahwa dalam beberapa kasus, para penyerang telah meminta makalah dan peneliti pun telah memberikan laporan lengkap atau ulasan mereka sebelum menyadari apa yang terjadi.

DePetris mengatakan para peretas bertanya kepadanya tentang topik yang sedang dia kerjakan, termasuk tanggapan Jepang terhadap kegiatan militer Korut.

Surel lain dari seseorang yang mengaku sebagai reporter Kyodo News Jepang bertanya kepada staf 38 North bagaimana pendapat mereka tentang posisi Korut dalam perang di Ukraina. Ia juga mengajukan pertanyaan tentang kebijakan AS, China, dan Rusia.

“Orang hanya dapat menduga bahwa Korea Utara mencoba mendapatkan pandangan yang jujur dari para ahli untuk lebih memahami kebijakan AS di Korea Utara dan ke mana arahnya,” kata DePetris.

Baca juga: Internet Korea Utara Tak Bisa Diakses Sehari Setelah Uji Coba Rudal

REUTERS

Berita terkait

Badan Mata-mata Seoul Tuding Korea Utara Rencanakan Serangan terhadap Kedutaan Besar

9 jam lalu

Badan Mata-mata Seoul Tuding Korea Utara Rencanakan Serangan terhadap Kedutaan Besar

Badan mata-mata Korea Selatan menuding Korea Utara sedang merencanakan serangan "teroris" yang menargetkan pejabat dan warga Seoul di luar negeri.

Baca Selengkapnya

Gedung Putih Minta Rusia Dijatuhi Sanksi Lagi karena Kirim Minyak ke Korea Utara

18 jam lalu

Gedung Putih Minta Rusia Dijatuhi Sanksi Lagi karena Kirim Minyak ke Korea Utara

Gedung Putih menyarankan agar Rusia dijatuhi lagi sanksi karena diduga telah secara diam-diam mengirim minyak olahan ke Korea Utara

Baca Selengkapnya

Korea Selatan Tingkatkan Peringatan Terorisme di Kantor Diplomatiknya di Lima Negara

1 hari lalu

Korea Selatan Tingkatkan Peringatan Terorisme di Kantor Diplomatiknya di Lima Negara

Kementerian Luar Negeri Korea Selatan meningkatkan level kewaspadaan terorisme di kantor diplomatiknya di lima negara.

Baca Selengkapnya

Pemantau PBB Laporkan Rudal Korea Utara Hantam Kharkiv Ukraina

3 hari lalu

Pemantau PBB Laporkan Rudal Korea Utara Hantam Kharkiv Ukraina

Badan ahli tersebut mengatakan kepada Dewan Keamanan PBB bahwa penemuan rudal menunjukkan pelanggaran sanksi internasional oleh Korea Utara.

Baca Selengkapnya

Top 3 Dunia: Spyware Israel, Kerja Sama Rusia-RI, Korea Utara-Iran

8 hari lalu

Top 3 Dunia: Spyware Israel, Kerja Sama Rusia-RI, Korea Utara-Iran

Top 3 Dunia dibuka dengan berita dari Spanyol tentang spyware Israel yang memata-matai PM Pedro Sanchez.

Baca Selengkapnya

Korea Utara Kirim Utusan ke Iran, Apa yang Dibahas?

9 hari lalu

Korea Utara Kirim Utusan ke Iran, Apa yang Dibahas?

Korea Utara mengirim delegasi ke Iran utnuk pertama kalinya sejak 2019. Selain ekonomi, keduanya diperkirakan akan menjalin kerja sama militer.

Baca Selengkapnya

Adik Kim Jong Un Umumkan Korea Utara sedang Bangun Militer Besar-besaran

9 hari lalu

Adik Kim Jong Un Umumkan Korea Utara sedang Bangun Militer Besar-besaran

Adik Kim Jong Un memastikan negaranya akan terus membangun kekuatan militer besar-besaran dan terkuat untuk melindungi kedaulatan dan perdamaian

Baca Selengkapnya

Spanyol Buka Kembali Penyelidikan Spyware Israel yang Memata-matai PM Pedro Sanchez

10 hari lalu

Spanyol Buka Kembali Penyelidikan Spyware Israel yang Memata-matai PM Pedro Sanchez

Pengadilan Tinggi Spanyol membuka kembali penyelidikan atas penggunaan perangkat lunak Pegasus milik perusahaan intelijen siber Israel, NSO Group.

Baca Selengkapnya

Melawat ke Cina, Menlu AS Bahas Dukungan Beijing untuk Industri Pertahanan Rusia

11 hari lalu

Melawat ke Cina, Menlu AS Bahas Dukungan Beijing untuk Industri Pertahanan Rusia

Menlu AS Antony Blinken juga akan membahas sejumlah isu dalam lawatan ke Cina, termasuk Laut Cina Selatan dan konflik Timur Tengah

Baca Selengkapnya

Kim Jong Un Rilis Lagu Baru, Puji Dirinya Ayah yang Ramah

14 hari lalu

Kim Jong Un Rilis Lagu Baru, Puji Dirinya Ayah yang Ramah

Pemimpin otoriter Korea Utara, Kim Jong Un, merilis lagu baru yang menyatakan ia adalah ayah yang ramah.

Baca Selengkapnya