Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Diam-diam Hacker 100 Bank Ini Manfaatkan VBScript, Google Form & Google Apps Script

Posted on January 22, 2017

Tidak ada tool yang usang, hanya teknikmu saja yang tidak berkembang. Itulah salah satu dari manifesto dunia pentest yang pernah saya dengar. Buktinya sederhana, meskipun Windows sudah sampai versi 10, Linux sudah semakin canggih, Mac OS pun demikian, namun tool-tool hacking seperti bahasa pemrograman Shell Script, Javascript, VBScript pun masih bisa berimbas besar jika digunakan dengan teknik pentest yang berevolusi menghindari blokade sana-sini dari OS dan firewall.

Contoh besarnya, dilakukan oleh Carbanak. Carbanak adalah Grup hacker kelas kakap yang melakukan perampokan jutaan dollar dari lebih 100 bank di dunia dari 30an negara tahun 2015. Tahun 2017, operasinya kembali tercium aparat dan pengamat computer security.

Tahun 2017 Carbanak kedapatan menggunakan teknik baru yang menggunakan berbagai layanan Google Apps sebagai simpul operasinya. Dikutip dari Thehackernews.com, Forcepoint Security Labs pada selasa kemarin mengendus adanya exploit aktif yang dikirim sebagai link phising pada sebuah dokumen RTF, dimana dokumen tersebut mempunyai OLE Object berupa VBScript (ya! Visual basic script, yang sempat jadi tool ampuh 10 tahun lalu).

Dalam VBScript diatas, Carbanak membenamkan alur pencurian data dengan teknik phising secara sempurna. Bagaimana tidak, script diatas bisa menerima dan mengirim command ke Google Apps Script, kemudian Google Sheets dan Google Form dalam sebuah modul yang diberi nama modul ggldr .

Sangat Berbahaya

Teknik yang tergolong baru ini sangat berbahaya. Karena dengan mendompleng berbagai layanan Google Apps seperti Sheet dan Form akan membuat calon korban sendiri bisa terlena, menganggap semua yang mereka input disana tidak dimanfaatkan untuk kejahatan.

Solusinya, jangan isi Google Form sembarangan jika bukan dikirim dan dibuat oleh Kolega yang anda kenal. Pastikan jika isinya sangat penting (terkait perbankan, perpajakan dll) harus dikonfirmasi secara offline apakah ybs benar-benar mengirim form tersebut.

Terbaru

  • Review Aplikasi Barcode No Thanks
  • Cukur Kumis Viral di TikTok: Link Video 3 Menit 56 Detik Diserbu Netizen, Awas Link Bahaya!
  • Belinesia: Peluang Emas atau Jebakan Penipuan? Bongkar Fakta & Cara Aman Gabung!
  • Inilah Bahaya Aplikasi Auto Followers: Jebakan NCSE yang Harus Kalian Waspadai!
  • Apakah MLM Meta Force Indonesia itu Aman, Legal, atau Penipuan?
  • Apakah Zalora Community Influencer Program itu? Penipuan atau Tidak?
  • Apakah Ocean of Games Legal/Resmi & Bebas Virus?
  • Bahaya Hacking Dibalik No WA Duda Mapan Cari Jodoh Istri Pengusaha Kaya Raya yang Serius
  • Apa arti Kota Penerbit Identitas di Bank BNI?
  • Apakah Bank Saqu Astra Aman atau Penipuan?
  • Apakah Platform Amalan.id Penipu?
  • Apa itu Rekening Pasif di Bank BRI? Apa Resikonya?
  • Apa Arti Kode ‘Bunga Rekening’ di Mutasi Rekening Bank BRI?
  • Apa itu BRI Nex Card? Keuntungan, Fitur, dan Cara Daftarnya
  • Cara Mudah Membuat Rate Card dengan AI Tahun 2026
  • Cara Memperbaiki Glance Error di OnePlus 13
  • Apakah Langkah Open-source dari X Ancam Akun Anonim?
  • Kenapa Hewan Tidak Punya Klorofil?
  • Apa itu Kegiatan Review dan Pengertian Review
  • Bulgaria Lumpuhkan Situs Pembajakan Streaming & Game, AS Ikut Campur!
  • Apa itu Google Analytics 4?
  • Cara Cek Status DTSEN Terbaru, DTSEN Jadi Penentu Bansos PKH & BPNT 2026
  • Nvidia GeForce Now Resmi di Linux!
  • Kode Redeem Blade Ball Roblox Terbaru 1 Februari 2026: Raih Hadiah Spesialmu!
  • Kode Paket Internet Indosat Murah Terbaru 2026: Kuota 25GB Cuma 50 Ribu?
  • AFK Fishing Roblox: Auto Panen Ikan 24 Jam Pakai CC Cloud Phone!
  • Rahasia Meta AI WhatsApp: Cara Ampuh Dapat Cuan dari Chatbot!
  • Gokil! Case Pixel Diskon 90% di Verizon, Buruan Sikat!
  • Apakah APK CashCepat Penipu? Ada Izin Pinjol OJK?
  • Lowongan Kerja Leader di BRI Melalui BFLP Specialist 2026, Cek Syarat Lengkapnya Di Sini!
  • What are Microsoft Copilot Reminders?
  • What’s New in Plasma 6.7? Quick Notification History Clear-Up!
  • Awesome Alternatives to Microsoft Defender Application Guard (MDAG)
  • How tto Enable DLSS 4 & 5 for Your GPU
  • Backlinks: Why They’re Super Important for Your Website!
  • Cara Membuat Podcast dari PDF dengan NotebookLlama dan Groq
  • Tutorial Membuat Sistem Automatic Content Recognition (ACR) untuk Deteksi Logo
  • Apa itu Google Code Wiki?
  • Cara Membuat Agen AI Otomatis untuk Laporan ESG dengan Python dan LangChain
  • Cara Membuat Pipeline RAG dengan Framework AutoRAG
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme