Setelah instalasi, malware akan menghapus file yang digunakan untuk menyebarkan implan DarkMe.
Untuk lebih menghalangi analisis dan mencoba menghindari deteksi, pelaku meningkatkan ukuran file implan dan menghapus jejak lain, seperti file pascaeksploitasi, alat, hingga kunci registri, setelah mencapai tujuan mereka.
Deathstalker, yang sebelumnya dikenal sebagai Decepticons, adalah kelompok pelaku ancaman yang aktif setidaknya sejak 2018, dan mungkin sejak 2012.
Kelompok ini diyakini sebagai kelompok tentara bayaran siber atau peretas bayaran, di mana pelaku ancaman tampaknya memiliki anggota yang kompeten yang mengembangkan perangkat internal, dan memahami ekosistem ancaman persisten yang canggih.
Tujuan utama kelompok ini adalah mengumpulkan informasi bisnis, keuangan, dan pribadi, mungkin untuk tujuan intelijen bisnis atau kompetitor yang melayani klien mereka.
Mereka biasanya menargetkan bisnis kecil dan menengah, keuangan, fintech, firma hukum, dan dalam beberapa kesempatan, entitas pemerintah.
Meskipun mengincar jenis target ini, DeathStalker tidak pernah terlihat melakukan pencurian dana, itulah sebabnya Kaspersky meyakini bahwa kelompok ini merupakan kelompok intelijen swasta.
Kelompok ini juga memiliki kecenderungan untuk mencoba menghindari atribusi aktivitas mereka dengan meniru pelaku APT lain dan memasukkan tanda-tanda palsu.
Baca Juga: Perluas Akses Pendanaan Berkualitas bagi Masyarakat, AdaKami dan Superbank Jalin Kolaborasi Super
Berita Terkait
-
Hacker Bjorka Klaim Bobol Data Milik Jokowi dan Gibran, Jutaan Akun Pajak Bocor?
-
Duh! Hacker Korea Utara Bobol Indodax, Kerugian Capai Ratusan Miliar
-
Usai CEO Ditangkap, Telegram Hapus Jaminan Privasi, Obrolan Pribadi Tak Lagi Aman?
-
Imbas CEO Ditangkap, Telegram Kena Banned?
-
Pendiri Telegram Sempat Disandera Prancis, Kini Durov Bebas Bersyarat, Tapi Ada Jaminan Uang Puluhan Miliar
Terpopuler
- Ogah Bayar Tarif Selat Hormuz ke Iran, Singapura: Ingat Selat Malaka Lebih Strategis!
- Harga Minyak Dunia Turun Drastis Usai Pengumuman Gencatan Senjata Perang Iran
- Dicopot Dedi Mulyadi Gegara KTP, Segini Fantastisnya Gaji Kepala Samsat Soekarno-Hatta!
- Intip Kekayaan Ida Hamidah, Pimpinan Samsat Soetta yang Dicopot Dedi Mulyadi gara-gara Pajak
- 7 Tablet Rp2 Jutaan SIM Card Pengganti Laptop, Spek Tinggi Cocok Buat Editing Video
Pilihan
-
Resmi! Liliek Prisbawono Jadi Hakim MK Gantikan Anwar Usman
-
Apartemen Bassura Jadi Markas Vape Narkoba, Wanita Berinisial E Diciduk Bersama Ribuan Barang Bukti!
-
Mendadak Jakarta Blackout Massal: Sempat Dikira Peringatan Hari Bumi, MRT Terganggu
-
Benjamin Netanyahu Resmi Diseret ke Pengadilan Duduk di Kursi Terdakwa
-
Biadab! Israel Bunuh Jurnalis Al Jazeera di Gaza pakai Serangan Drone
Terkini
-
LG Ungkap Tantangan Smart Home di Indonesia, Edukasi Konsumen dan Teknologi AI Jadi Kunci
-
30 Kode Redeem FF Terbaru 11 April 2026: Klaim Skin Evo Gun hingga AK47 Blue Flame Draco Gratis
-
Terpopuler: HP Snapdragon Paling Murah hingga Google Luncurkan Search Live
-
Harga dan Spesifikasi Marshall Monitor III ANC Cream di Indonesia
-
5 Tablet 12 Inci untuk Produktivitas Tinggi, Ringkas Dibawa Kemana Saja
-
Google Luncurkan Search Live, Bisa Cari Info Pakai Suara dan Kamera
-
Tips Bikin Konten Instagram dan TikTok Lebih Autentik Pakai Xiaomi 17 dengan Kamera Leica
-
5 Pilihan HP POCO 5G Terbaru Paling Murah di 2026, Konektivitas Cepat
-
Samsung Galaxy A37 5G Resmi Hadir: Andalkan Kamera Nightography dan AI, Cocok Buat Konten Seharian
-
Serangan Siber di Indonesia Tembus 14,9 Juta, Kaspersky Dorong SOC Berbasis AI