Suara.com - Sejak 2019, Kaspersky telah menerbitkan penelitiannya tentang HoneyMyte (alias Temp.Hex dan Mustang Panda).
Sebuah Advanced Persistent Group (APT) yang telah aktif selama beberapa tahun, HoneyMyte telah mengadopsi teknik yang berbeda untuk melakukan serangan selama beberapa tahun terakhir dan telah berfokus pada berbagai profil penargetan.
"Laporan terbaru kami yang diterbitkan Juli lalu mengungkapkan sekelompok aktivitas yang telah melakukan serangan spionase siber terhadap entitas pemerintah di Myanmar dan Filipina setidaknya sejak Oktober 2020," ujar Yeo Siang Tiong, General Manager untuk Asia Tenggara di Kaspersky dalam keterangan resminya, Senin (13/9/2021).
Meskipun awalnya memusatkan perhatian mereka pada Myanmar, para aktor ancaman telah mengalihkan fokus mereka ke Filipina.
Mereka biasanya mendapatkan pijakan awal dalam sistem melalui email spear-phishing dengan tautan unduhan Dropbox.
Setelah diklik, tautan ini mengunduh arsip RAR yang disamarkan sebagai dokumen Word yang berisi muatan berbahaya.
Setelah diunduh pada sistem, malware mencoba menginfeksi host lain dengan menyebar melalui drive USB yang dapat dilepas.
Jika drive ditemukan, malware membuat direktori tersembunyi di drive, di mana kemudian memindahkan semua file korban, bersama dengan executable berbahaya.
Pakar Kaspersky mengaitkan aktivitas ini – dijuluki sebagai LuminousMoth – yang erat dengan kelompok ancaman HoneyMyte, aktor ancaman berbahasa China yang terkenal, sudah lama berdiri, dengan kepercayaan diri sedang hingga tinggi.
Baca Juga: Peretas China Diduga Bobol Situs BIN dan Kementerian, Ahli: Peringatan Perbaiki Sistem
"HoneyMyte terutama tertarik untuk mengumpulkan intelijen geopolitik dan ekonomi di Asia dan Afrika," terangnya.
Misalnya, dalam serangan sebelumnya yang dilakukan dari pertengahan 2018, aktor ancaman ini menggunakan implan PlugX, serta skrip PowerShell multi-tahap yang menyerupai CobaltStrike.
Kampanye ini menargetkan entitas pemerintah di Myanmar, Mongolia, Ethiopia, Vietnam, dan Bangladesh.
"Berdasarkan penargetan organisasi pemerintah di Asia dan Afrika, kami menilai bahwa salah satu motivasi utama HoneyMyte adalah mengumpulkan intelijen geo-politik dan ekonomi," ungkap dia.
Untuk mengatasinya, ada banyak cara yang dapat dilakukan organisasi untuk tetap aman dari serangan tersebut.
1. Memberi staf pelatihan kebersihan keamanan siber dasar, karena banyak serangan yang ditargetkan dimulai dengan phishing atau teknik rekayasa sosial lainnya
2. Melakukan audit keamanan siber terhadap jaringan dan memperbaiki kelemahan yang ditemukan di perimeter atau di dalam jaringan.
3. Menginstal solusi anti-APT dan EDR, memungkinkan penemuan dan deteksi ancaman, investigasi, dan kemampuan remediasi insiden secara tepat waktu.
Berikan tim SOC akses ke intelijen ancaman terbaru dan perbarui mereka dengan pelatihan profesional secara teratur.
4. Bahwa bersama dengan perlindungan titik akhir yang tepat, layanan khusus dapat membantu melawan serangan profil tinggi.
Berita Terkait
-
Data eHAC Bocor, Begini Cara Menggunakan Aplikasi Online secara Aman dan Nyaman
-
Donda Kanye West Ditunggu Penggemar Musik dan Scammers
-
Indonesia Jadi Target Ancaman Malware Seluler Tertinggi di Asia Tenggara
-
Lima Tips Aman Gunakan Wifi Publik
-
Serangan DDoS Menurun, Pelakunya Banyak Berasal dari Negara Ini
Terpopuler
- Apakah Jateng Tak Punya Gubernur? Ketua TPPD: Buktinya Pertumbuhan Ekonomi Jateng Nomor Dua di Jawa
- DPR akan Panggil Kajari Batam Buntut Tuntutan Mati ABK Pembawa 2 Ton Sabu, Ada Apa?
- 6 Fakta Mencekam Pembacokan di UIN Suska Riau: Pelaku Sempat Sandera Korban di Ruang Seminar
- Mahasiswi Tergeletak Bersimbah Darah Dibacok Mahasiswa di UIN Suska Riau
- HP yang Awet Merek Apa? Ini 6 Rekomendasi Terbaik dengan Performa Kencang
Pilihan
-
Iran Akui Ayatollah Ali Khamenei Meninggal Dunia, Umumkan Masa Berkabung 40 Hari
-
Iran Bantah Klaim AS dan Israel: Ali Khamenei Masih Hidup!
-
Ayatollah Ali Khamenei Diklaim Tewas, Foto Jasadnya Ditunjukkan ke Benjamin Netanyahu
-
Iran Klaim 200 Tentara Musuh Tewas, Ali Khamenei Masih Hidup
-
Israel Klaim Ali Khamenei Tewas, Menlu Iran: Ayatollah Masih Hidup
Terkini
-
51 Kode Redeem FF Terbaru 1 Maret 2026, Masih Ada Gloo Wall Ramadan Gratis
-
34 Kode Redeem FC Mobile Terbaru 1 Maret 2026, Klaim Pemain Ramadan 115-117 dan 2.000 Gems
-
Terpopuler: 6 HP Tahan Banting buat Jangka Panjang, Samsung Galaxy S26 Bisa Dicicil Rp600 Ribu
-
Link Download Kumpulan Nada Dering Alarm Sahur dengan Suara Unik
-
35 Kode Redeem FF Terbaru 28 Februari 2026: Banjir Skin SG2, Bundle Langka, hingga Diamond Gratis
-
Huawei Watch Ultimate 2 Segera Rilis di Indonesia: Selam 150 Meter dengan Fitur Pesan Bawah Laut
-
HP Rp 1 Jutaan, REDMI A7 Pro Resmi di Indonesia: Baterai 6.000mAh, HyperOS 3
-
AI, Cloud, dan Data Center Terintegrasi Jadi Motor Ekosistem Digital Nasional 2026
-
5 Rekomendasi HP Gaming Rp3 Jutaan dengan Skor AnTuTu Tertinggi
-
21 Kode Redeem FC Mobile Aktif 28 Februari 2026, Ada Paket Ramadan dan Ribuan Gems Gratis