FireEye yang berbasis di Singapura menjelaskan, kelompok hacker ini bernama APT30 dan diduga didanai oleh pemerintah Tiongkok untuk mengintip sejumlah informasi penting pemerintahan, perusahaan swasta hingga jurnalis.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
"Malware yang dilepas oleh APT30 ini memiliki kemampuan seperti worm yang dapat menyusup ke jaringan udara, sistem jaringan yang terisoliasi dari seluruh dunia," tulis FireEye dalam laporannya.
Tak cuma itu, metode lain yang dilakukan adalah pengelabuan dengan mengirim email bersama sebuah tautan atau program jahat yang kemudian bakal menyusup ke jaringan komputer milik pemerintah atau kalangan bisnis. Dari sana mereka akan mencuri dokumen penting yang relevan dengan kepentingan mereka.
Dokumen yang dicuri biasanya terkait informasi soal pentingnya terkait informasi pemerintah atau hak kekayaan intelektual perusahaan swasta yang berguna untuk memetakan pasar.
Sektor komersial yang menjadi sasaran peretasan ini menurut FireEye adalah konstruksi, energi, transportasi, telekomunikasi, dan penerbangan.
Para peneliti menunjukkan bahwa kelompok hacker yang dikenal sebagai APT 30 tampak "sangat picik," karena tidak berbagi infrastruktur serangan mereka dengan kelompok-kelompok hacker lain, dan mereka memiliki sumber daya mereka sendiri untuk membangunnya.
Bila pengamatan FireEye benar dimulai dari tahun 2005 dan masih berlangsung hingga saat ini, maka sejak Pemerintahan Susilo Bambang Yudhoyono hingga Joko Widodo, Tiongkok berupaya mendapatkan informasi penting negara Indonesia.
Meski Tiongkok terus dituding gencar melakukan peretasan, tetapi pemerintah membantah tuduhan yang menyebut mereka melakukan mata-mata terhadap pemerintah, organisasi, dan perusahaan (tyo/tyo)