Operasi Epic Fury: C2 Iran yang Tidak Terdeteksi
Saat semua orang sibuk membahas tentang RedAlert APK palsu dari Iran, tidak ada yang menyadari adanya C2 Windows yang tersembunyi. Dengan menggunakan teknik sandbox evasion, C2 ini berhasil menghindari deteksi selama 8 bulan.
Detail Teknis
- Payload Windows yang tidak terdeteksi: LotAccessUI.EXE, client VPN Cina yang telah ditrojan
- C2 dengan 0/94 VT: 167.160.187[.]43 / 9732.5486311[.]xyz — tidak ada sistem reputasi yang mengenali
- Infrastruktur yang aktif sejak Juni 2025 — 8 bulan sebelum operasi
- Kedua C2 Windows masih aktif 16 hari setelah operasi, meskipun telah dipublikasikan
Fitur Utama
- RDTSC anti-VM: teknik yang digunakan untuk menghindari deteksi sandbox
- Convergenza taktis dengan Arid Viper 2023: pola TTP yang sama (aplikasi alert palsu + push C2)
Pendapat Geek
Operasi Epic Fury menunjukkan bahwa masih banyak hal yang tidak kita ketahui tentang serangan siber. Dengan menggunakan teknik yang canggih dan menghindari deteksi, pelaku serangan dapat melakukan operasi yang sangat efektif. Oleh karena itu, kita harus selalu waspada dan terus meningkatkan kemampuan deteksi kita.
https://paolocostanzo.github.io/operation-epic-fury-cyber-war-iran/



