Skip to content
Tutorial emka
Menu
  • Home
  • Debian Linux
  • Ubuntu Linux
  • Red Hat Linux
Menu

Apa itu ToneShell? Backdoor atau Malware Biasa?

Posted on January 17, 2026

ToneShell itu sebenarnya adalah sebuah program jahat atau malware jenis backdoor yang cukup berbahaya karena sifatnya yang sangat tertutup. Program jahat ini biasanya digunakan oleh kelompok peretas untuk menyusup ke sistem organisasi besar, kayak instansi pemerintah, guna mencuri data atau memata-matai aktivitas di dalam jaringan tersebut tanpa terdeteksi sama sekali.

Belakangan ini, ada temuan baru soal varian ToneShell yang makin canggih. Malware ini sering banget dikaitkan sama kelompok peretas bernama Mustang Panda, yang juga dikenal dengan nama HoneyMyte atau Bronze President. Mereka ini biasanya mengincar badan pemerintah, LSM, hingga lembaga pemikir di seluruh dunia. Kayaknya, serangan terbaru mereka di awal tahun 2025 ini mulai menyasar organisasi pemerintah di kawasan Asia, seperti Myanmar dan Thailand. Yang bikin ngeri, varian baru ini dikirim lewat loader mode kernel, yang artinya dia beroperasi di level terdalam sistem operasi kalian, sehingga susah banget dideteksi sama antivirus biasa.

Varian terbaru ini menggunakan driver mini-filter bernama ProjectConfiguration.sys. Driver ini ternyata pakai sertifikat digital yang dicuri dari perusahaan teknologi di Tiongkok buat nipu sistem keamanan Windows. Sebegitu niatnya mereka, sampai-sampai backdoor ini bisa memanipulasi cara Windows menangani file. Buat kalian yang pengen tahu lebih detail gimana cara kerja teknisnya, kira-kiranya begini langkah-langkah yang dilakukan sama malware ini:

  1. Pemuatan Shellcode ke Memori: Driver ProjectConfiguration.sys ini menyimpan dua kode perintah (shellcode) di dalam bagian datanya. Begitu driver jalan, kode ini bakal disuntikkan ke proses yang lagi berjalan di komputer kalian sebagai thread terpisah.
  2. Penyembunyian Jejak API: Biar nggak ketahuan saat dianalisis, driver ini nggak langsung manggil fungsi Windows secara terang-terangan. Dia bakal nyari fungsi yang dibutuhin lewat teknik hashing saat sistem lagi jalan. Rasanya emang dibuat serumit mungkin biar analis keamanan pusing.
  3. Memblokir Penghapusan File: Karena dia terdaftar sebagai mini-filter driver, dia punya kuasa buat ngintip perintah hapus atau ganti nama file. Kalau ada perintah buat ngehapus dirinya sendiri, driver ini bakal langsung nolak perintah itu. Jadi, file jahatnya nggak bakal bisa dihapus gitu aja.
  4. Melindungi Kunci Registry: Malware ini juga ngedaftarin callback khusus buat jagain kunci registri miliknya. Kalau ada aplikasi lain yang mau buka atau ubah settingan dia, aksesnya bakal langsung ditolak mentah-mentah.
  5. Menonaktifkan Microsoft Defender: Ini yang paling nakal. Rootkit ini bakal ngerubah konfigurasi driver WdFilter milik Microsoft Defender supaya nggak dimuat ke dalam sistem. Alhasil, benteng pertahanan utama komputer kalian jadi lumpuh total.
  6. Komunikasi Jarak Jauh: Setelah sistem berhasil dikuasai, peretas bisa ngirim perintah lewat kode-kode tertentu. Beberapa perintah yang didukung kayaknya meliputi:
    • 0x1: Buat file sementara buat nampung data masuk.
    • 0x2 / 0x3: Ngunduh file dari komputer korban.
    • 0x7: Buka jalur komunikasi jarak jauh (remote shell).
    • 0xA / 0xB: Unggah file ke komputer korban.
    • 0xD: Mutusin koneksi kalau udah selesai.

Sepertinya perkembangan taktik dari Mustang Panda ini menunjukkan kalau ancaman siber itu nggak pernah diam di tempat. Mereka terus berevolusi jadi lebih licin dan makin susah buat dilacak. Buat kalian yang mengelola sistem di organisasi penting, rasanya melakukan audit forensik pada memori komputer itu udah jadi harga mati, soalnya backdoor kayak ToneShell ini pinter banget sembunyi dari pemantauan biasa. Jangan sampai kita baru sadar pas data-data penting sudah melayang ke tangan yang salah. Tetap waspada dan pastikan sistem keamanan kalian selalu diperbarui supaya nggak gampang ditembus sama teknik-teknik canggih kayak begitunya. Terimakasih sudah menyimak ulasan teknis ini sampai habis ya, rekan-rekanita.

Recent Posts

  • How to Add Password Protection to GRUB
  • Linux Kernel Hardening: Command-line Lockdown
  • Make Linux Kernel More Safe and Hardening with Sysctl Easy Way
  • How to Lockdown Root & Wheel Group in Linux
  • How to Secure Sudo in Linux (Secure Sudo Logging & Timeout)
  • Make Fedora Login Safe with Authselect and Faillock
  • How Measure Linux Security Use OpenSCAP Lynis and Systemd
  • SELinux Make Nginx Break and How to Fix It Easy
  • How See Hidden SELinux Errors When Your Server Is Broken
  • How Fix SELinux Port Denied Error With Sealert Easy Guide
  • Read SELinux AVC Denial Log Simple Guide for Noob
  • How Check and Fix SELinux Block Things in Fedora Linux
  • How Actually SELinux is Work?
  • How to Install Elementary OS 8 Easy and Make It Good
  • How to Install UniFi OS Server on Ubuntu Linux Without Cloud Key
  • Top DNF5 Tips to Make Your Fedora Linux Super Fast
  • Run Local AI on Fedora 44 CPU Without Expensive GPU
  • Google Gemini Live Redesign: Works with more ‘Connected Apps’ on Android
  • A new LILYGO T3S3 ESP32-S3 with LoRA, WiFi & Bluetooth is Released only $16
  • New ESP32 Project: OpenTrafficMap ESP32-C5 C-ITS With 802.11p V2X communication
  • How to Unlock the Hidden Potential of Your Kindle with Amazing Community Plugins
  • How to Use Waze with Android Auto for the Ultimate Driving Experience
  • How to Transform Your GNOME Desktop with GNOME Prism
  • Why Your Google Maps Wear OS Navigation Fails While Using Android Auto
  • Packagist Attacked! How to Detect Hidden Malware Like This?
  • Cara Atasi USB Error dengan Update USB Root Hub dan Chipset Driver
  • Inilah Cara Mengatasi Unknown USB Device Descriptor Request Failed yang Paling Ampuh
  • Inilah 20 Kampus Swasta Terbaik di Bandung Versi EduRank 2026 untuk Referensi Kuliah Kalian
  • Inilah Syarat dan Cara Daftar Sekolah Kedinasan STPN 2026, Kuota Terbatas!
  • Inilah Cara Daftar PPKB UI 2026 Lengkap dengan Rincian Uang Pangkal Semua Jurusan S1
  • How to Automate Your Entire SEO Strategy Using a Swarm of 100 Free AI Agents Working in Parallel
  • How to create professional presentations easily using NotebookLM’s AI power for school projects and beyond
  • How to Master SEO Automation with Google Gemini 3.1 Flash-Lite in Google AI Studio
  • How to create viral AI video ads and complete brand assets using the Claude and Higgsfield MCP integration
  • How to Transform Your Mac Into a Supercharged AI Assistant with Perplexity Personal Computer
RSS Error: WP HTTP Error: A valid URL was not provided.
©2026 Tutorial emka | Design: Newspaperly WordPress Theme