Suara.com - Sejak 2019, Kaspersky telah menerbitkan penelitiannya tentang HoneyMyte (alias Temp.Hex dan Mustang Panda).
Sebuah Advanced Persistent Group (APT) yang telah aktif selama beberapa tahun, HoneyMyte telah mengadopsi teknik yang berbeda untuk melakukan serangan selama beberapa tahun terakhir dan telah berfokus pada berbagai profil penargetan.
"Laporan terbaru kami yang diterbitkan Juli lalu mengungkapkan sekelompok aktivitas yang telah melakukan serangan spionase siber terhadap entitas pemerintah di Myanmar dan Filipina setidaknya sejak Oktober 2020," ujar Yeo Siang Tiong, General Manager untuk Asia Tenggara di Kaspersky dalam keterangan resminya, Senin (13/9/2021).
Meskipun awalnya memusatkan perhatian mereka pada Myanmar, para aktor ancaman telah mengalihkan fokus mereka ke Filipina.
Mereka biasanya mendapatkan pijakan awal dalam sistem melalui email spear-phishing dengan tautan unduhan Dropbox.
Setelah diklik, tautan ini mengunduh arsip RAR yang disamarkan sebagai dokumen Word yang berisi muatan berbahaya.
Setelah diunduh pada sistem, malware mencoba menginfeksi host lain dengan menyebar melalui drive USB yang dapat dilepas.
Jika drive ditemukan, malware membuat direktori tersembunyi di drive, di mana kemudian memindahkan semua file korban, bersama dengan executable berbahaya.
Pakar Kaspersky mengaitkan aktivitas ini – dijuluki sebagai LuminousMoth – yang erat dengan kelompok ancaman HoneyMyte, aktor ancaman berbahasa China yang terkenal, sudah lama berdiri, dengan kepercayaan diri sedang hingga tinggi.
Baca Juga: Peretas China Diduga Bobol Situs BIN dan Kementerian, Ahli: Peringatan Perbaiki Sistem
"HoneyMyte terutama tertarik untuk mengumpulkan intelijen geopolitik dan ekonomi di Asia dan Afrika," terangnya.
Misalnya, dalam serangan sebelumnya yang dilakukan dari pertengahan 2018, aktor ancaman ini menggunakan implan PlugX, serta skrip PowerShell multi-tahap yang menyerupai CobaltStrike.
Kampanye ini menargetkan entitas pemerintah di Myanmar, Mongolia, Ethiopia, Vietnam, dan Bangladesh.
"Berdasarkan penargetan organisasi pemerintah di Asia dan Afrika, kami menilai bahwa salah satu motivasi utama HoneyMyte adalah mengumpulkan intelijen geo-politik dan ekonomi," ungkap dia.
Untuk mengatasinya, ada banyak cara yang dapat dilakukan organisasi untuk tetap aman dari serangan tersebut.
1. Memberi staf pelatihan kebersihan keamanan siber dasar, karena banyak serangan yang ditargetkan dimulai dengan phishing atau teknik rekayasa sosial lainnya
Berita Terkait
-
Data eHAC Bocor, Begini Cara Menggunakan Aplikasi Online secara Aman dan Nyaman
-
Donda Kanye West Ditunggu Penggemar Musik dan Scammers
-
Indonesia Jadi Target Ancaman Malware Seluler Tertinggi di Asia Tenggara
-
Lima Tips Aman Gunakan Wifi Publik
-
Serangan DDoS Menurun, Pelakunya Banyak Berasal dari Negara Ini
Terpopuler
- Janji Ringankan Kasus, Oknum Jaksa di Banten Ancam Korban Bayar Rp2 Miliar atau Dihukum Berat
- 5 HP Murah Terbaru Lolos Sertifikasi di Indonesia, Usung Baterai Jumbo hingga 7.800 mAh
- 6 Bedak Tabur Tahan Air, Makeup Tetap Mulus Meski Keringatan Seharian
- 69 Kode Redeem FF Max Terbaru 14 April 2026: Ada Skin Chromasonic dan Paket Bawah Laut
- 5 Sabun Cuci Muka yang Bagus untuk Memutihkan Kulit Wajah di Indomaret dan Harganya
Pilihan
-
Timnas Indonesia U-17 Diganyang Malaysia, Kurniawan Ungkap Borok Kekalahan
-
Beban Ganda Wanita Saat WFH: Terjebak Laptop dan Pekerjaan Rumah Tangga
-
Hore! Jogja Berlakukan Perpanjangan STNK Tanpa KTP Asli, Calo PajakMakin Terhimpit
-
Daftar Starting XI Timnas Indonesia U-17 vs Malaysia: Dava Yunna Masih Jadi Tumpuan!
-
Jateng Belum Ikut-ikut Kebijakan KDM, Bayar Pajak Kendaraan Masih Pakai KTP Pemilik Lama
Terkini
-
MacBook Neo Rp10 Jutaan Siap Masuk Indonesia, Ancaman Serius atau Tidak? Lenovo Punya Jawabannya
-
5 HP Xiaomi yang Awet Dipakai Bertahun-tahun, Performa Tetap Mantap
-
Mengapa Wikipedia Terancam Diblokir Pemerintah? Ini Penjelasan dan Dampak Seriusnya
-
Lenovo Yoga Tab, Tablet AI Tipis dengan Snapdragon 8 Gen 3, Harga Rp10 Jutaan
-
76 Kode Redeem FF Max Terbaru 17 April 2026: Klaim Angelic, Hollowface, dan Pistol Tangan
-
7 HP Infinix Paling Murah 2026, Performa Juara untuk Multitasking
-
Terpopuler: 5 Tablet Rp1 Jutaan Terbaik, Daftar Harga HP Nokia Jadul di Tahun 2026
-
46 Kode Redeem FC Mobile Terbaru 17 April 2026: Sikat 1.000 Rank Up, Gems, dan Icon 117
-
Motorola Edge 70 Pro Debut 22 April di India, Lanjut Masuk ke Indonesia?
-
5 HP Infinix dengan Kamera 0,5 Mirip iPhone, Harga Rp3 Jutaan