Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Diam-diam Hacker 100 Bank Ini Manfaatkan VBScript, Google Form & Google Apps Script

Posted on January 22, 2017

Tidak ada tool yang usang, hanya teknikmu saja yang tidak berkembang. Itulah salah satu dari manifesto dunia pentest yang pernah saya dengar. Buktinya sederhana, meskipun Windows sudah sampai versi 10, Linux sudah semakin canggih, Mac OS pun demikian, namun tool-tool hacking seperti bahasa pemrograman Shell Script, Javascript, VBScript pun masih bisa berimbas besar jika digunakan dengan teknik pentest yang berevolusi menghindari blokade sana-sini dari OS dan firewall.

Contoh besarnya, dilakukan oleh Carbanak. Carbanak adalah Grup hacker kelas kakap yang melakukan perampokan jutaan dollar dari lebih 100 bank di dunia dari 30an negara tahun 2015. Tahun 2017, operasinya kembali tercium aparat dan pengamat computer security.

Tahun 2017 Carbanak kedapatan menggunakan teknik baru yang menggunakan berbagai layanan Google Apps sebagai simpul operasinya. Dikutip dari Thehackernews.com, Forcepoint Security Labs pada selasa kemarin mengendus adanya exploit aktif yang dikirim sebagai link phising pada sebuah dokumen RTF, dimana dokumen tersebut mempunyai OLE Object berupa VBScript (ya! Visual basic script, yang sempat jadi tool ampuh 10 tahun lalu).

Dalam VBScript diatas, Carbanak membenamkan alur pencurian data dengan teknik phising secara sempurna. Bagaimana tidak, script diatas bisa menerima dan mengirim command ke Google Apps Script, kemudian Google Sheets dan Google Form dalam sebuah modul yang diberi nama modul ggldr .

Sangat Berbahaya

Teknik yang tergolong baru ini sangat berbahaya. Karena dengan mendompleng berbagai layanan Google Apps seperti Sheet dan Form akan membuat calon korban sendiri bisa terlena, menganggap semua yang mereka input disana tidak dimanfaatkan untuk kejahatan.

Solusinya, jangan isi Google Form sembarangan jika bukan dikirim dan dibuat oleh Kolega yang anda kenal. Pastikan jika isinya sangat penting (terkait perbankan, perpajakan dll) harus dikonfirmasi secara offline apakah ybs benar-benar mengirim form tersebut.

Terbaru

  • Inilah Cara Login EMIS 4.0 Kemenag dan Cek Syarat PPG Biar Nggak Ketinggalan Info!
  • iPhone Fold Bakal Ngegas! Baterai Terbesar Sepanjang Masa, Katanya Bocoran!
  • Goshare WhatsApp Penghasil Uang: Aman atau Penipuan? Fakta & Cara Kerjanya!
  • Samsung Galaxy S26 Ultra Bocor: Hanya Hitam dan Putih? S-Pen Juga Ikut Jadi Sorotan!
  • Sok Imut Cukur Kumis Viral di TikTok: Link Aman atau Jebakan?
  • Apakah Website Credinex: Legal atau Ilegal?
  • Cara Mengatasi Error: “Kenapa Situs Ini Tidak Dapat Dijangkau”
  • Day 1 Cukur Kumis Viral: 356 Menit Link di X dan Telegram Langsung Disorot Netizen
  • Beli HP di Shopee Aman Nggak Sih?
  • Apa itu Android Desktop Camera dari Google?
  • Notepad++ Diduga Disusupi Hacker State-sponsored!
  • Fitur Baru di Apple TV Februari 2026
  • Bilibili Legal Gak Sih? Yuk, Kupas Tuntas Soal Nonton Anime di Sana!
  • Bisakah Bayar QRIS Pakai GoPayLater?
  • Apakah Aplikasi Amar Bank Tunaiku: Legal, Penipu atau Tidak?
  • Apa itu Mac Configurator?
  • Kenapa No Token Gagal Terus? Begini Cara Memasukkan!
  • Kode Bank Terbaru 2026: Kenali Arti dan Fungsinya! Jangan Sampai Salah Transfer
  • Bahayanya ‘Kumpulan Grup Asupan Malam Hijab Lokal Bocil Indo’, Waspada Phising!
  • Kenapa Voucher Axis Gagal Terus? Ini Dia Penyebab & Cara Mengatasinya!
  • Kenapa Meta AI Nggak Muncul di WhatsApp Padahal Udah Update?
  • Cara Mengatasi Error SofaScore: Panduan Lengkap & Anti Ribet!
  • Asuransi Mobil Zurich Indonesia: Penipu atau Tidak? Bongkar Faktanya!
  • Apakah Web Sribu.com Penipuan untuk Freelancer atau Tidak?
  • Cara Menonaktifkan SpayLater & Spinjam: Panduan Lengkap & Anti Ribet!
  • Panik Lupa Passcode iPhone? Jangan Reset! Ini Cara Ampuhnya
  • Printer Ngambyuk! Cara Ampuh Atasi Error 709 di Windows 11
  • Apakah Koin Shopee Bisa Buat Bayar Shopee PayLater?
  • Strategi Lolos PTN: Bongkar Tuntas Pembobotan UTBK Berdasarkan Jurusan!
  • Apa itu Meta AI WhatsApp Business?
  • Linux News Roundup February 2026
  • How to Install JellyFin Media Server on Samsung TV with TizenOS
  • Why OneNote Clears Your Notes
  • AMD NPU Monitoring on Linux: A Beginner’s Guide to AI Chip Tracking!
  • How to Fix AMD Adrenalin’s Game Detection Issues on Windows
  • Cara Membuat Podcast dari PDF dengan NotebookLlama dan Groq
  • Tutorial Membuat Sistem Automatic Content Recognition (ACR) untuk Deteksi Logo
  • Apa itu Google Code Wiki?
  • Cara Membuat Agen AI Otomatis untuk Laporan ESG dengan Python dan LangChain
  • Cara Membuat Pipeline RAG dengan Framework AutoRAG
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme