Minggu, 28 Juni 2026
  • Masuk
Indopos
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
Tidak ada Hasil
Lihat semua hasil
Indopos
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
  • Megapolitan
  • Ekonomi
  • Teknologi
  • Otomotif
  • Olahraga
  • Opini
  • More
Home Teknologi

Serangan Baru Pada Drive USB yang Aman: Kaspersky Mengungkapkan Tren Utama Dalam Laporan APT Q3 2024

Editor : Hanasa oleh Editor : Hanasa
6 Januari 2025
in Teknologi
A A
0
Kaspersky
Share on FacebookShare on Twitter

koranindopos.com – Jakarta. Kaspersky menemukan bahwa drive USB yang aman telah disusupi dengan kode berbahaya yang disuntikkan ke dalam perangkat lunak manajemen aksesnya. Drive ini dikembangkan oleh badan pemerintahan di Asia Tenggara untuk menyimpan dan mentransfer file secara aman antarmesin di lingkungan yang sensitif. Kode berbahaya yang disuntikkan ke dalamnya dirancang untuk mencuri file rahasia yang disimpan di partisi drive yang aman, sekaligus bertindak sebagai worm USB dan menyebarkan infeksi ke drive USB dengan jenis yang sama.

Meskipun taktik ini mirip dengan penyusupan drive yang menggunakan perangkat lunak manajemen USB UTetris tahun lalu, yang dikaitkan oleh Kaspersky dengan TetrisPhantom, kode berbahaya yang ditanamkan pada drive dalam insiden terakhir adalah hal baru.

Analisis perangkat lunak manajemen USB yang terinfeksi Trojan yang digunakan dalam serangan ini, serta tren lain dalam alat yang digunakan oleh kelompok penjahat dunia maya dalam serangan di seluruh dunia, tersedia dalam laporan APT Kaspersky Q3 2024 terbaru.

Temuan penting lainnya yang dijelaskan dalam laporan APT Q3 Kaspersky meliputi:

Artikel Terkait

Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel

Samsung Galaxy Z Fold6 Hadir dengan Galaxy AI, Smartphone Lipat Premium untuk Produktivitas dan Kreativitas

MacBook Neo Jadi Sorotan di Tengah Kemerosotan Pasar PC Global

Asia

  • Kaspersky mendeteksi skema serangan baru yang memanfaatkan kerangka kerja serangan P8, yang sebelumnya digunakan untuk menargetkan organisasi Vietnam. Sebagian besar infeksi terjadi di lembaga keuangan di Vietnam, dengan satu korban aktif di industri manufaktur.

Asia, Turki, Eropa, dan Rusia

  • Awaken Likho adalah kampanye APT, yang aktif setidaknya sejak Juli 2021, yang terutama menargetkan organisasi pemerintahan dan kontraktor. Hingga saat ini, Kaspersky telah mendeteksi lebih dari 120 target antara lain di Rusia, India, Tiongkok, Vietnam, Taiwan, Turki, Slowakia, Filipina, Australia, Swiss, dan Republik Ceko. Sementara sebelumnya penyerang mengandalkan penggunaan alat administrasi jarak jauh yang sah UltraVNC, dalam kampanye yang terungkap pada Juni 2024 (masih berlangsung), penyerang mengubah muatan akhir dari UltraVNC ke MeshAgent (alat administrasi jarak jauh lainnya; alat ini menggunakan server manajemen jarak jauh sumber terbuka).

Afrika & Asia

  • Backdoor Scieron, alat yang umum digunakan dalam kampanye spionase siber oleh kelompok Scarab, terdeteksi dalam kampanye baru yang menargetkan entitas pemerintahan di Afrika dan penyedia telekomunikasi di Asia Tengah.

Timur Tengah

  • MuddyWater adalah pelaku APT yang muncul pada tahun 2017 dan secara tradisional menargetkan negara-negara di Timur Tengah, Eropa, dan AS. Baru-baru ini Kaspersky mengungkap implan berbasis VBS/DLL yang digunakan dalam intrusi oleh kelompok APT MuddyWater, yang masih aktif hingga saat ini. Implan tersebut ditemukan di beberapa entitas pemerintahan dan telekomunikasi di Mesir, Kazakhstan, Kuwait, Maroko, Oman, Suriah, dan UEA.
  • Tropic Trooper (alias KeyBoy dan Pirate Panda) adalah kelompok APT yang telah beroperasi sejak 2011. Target kelompok tersebut secara tradisional mencakup entitas pemerintahan, serta industri layanan kesehatan, transportasi, dan teknologi maju yang berlokasi di Taiwan, Filipina, dan Hong Kong. Analisis terbaru Kaspersky mengungkapkan bahwa pada tahun 2024, kelompok tersebut melakukan serangan terhadap entitas pemerintahan di Mesir. Komponen serangan terdeteksi yang diduga digunakan oleh aktor berbahasa Mandarin.

Rusia

  • Pada tahun 2021, Kaspersky mendeteksi sebuah kampanye bernama ExCone yang menargetkan entitas pemerintahan di Rusia dengan memanfaatkan kerentanan pada pemutar media VLC. Kemudian, korban juga ditemukan di Eropa, Asia Tengah, dan Asia Tenggara. Pada tahun 2022, email spear-phishing mulai digunakan sebagai vektor infeksi, dan versi terbaru Trojan Pangolin pun disebarkan. Pada pertengahan Juli 2024, pelaku beralih ke penyematan pemuat JavaScript sebagai vektor infeksi awal dan menyerang lembaga pendidikan di Rusia.

LATAM & Asia

  • Pada bulan Juni, Kaspersky mengidentifikasi sebuah kampanye aktif bernama PassiveNeuron yang menargetkan entitas pemerintahan di Amerika Latin dan Asia Timur dengan menggunakan malware yang sebelumnya tidak dikenal. Server-server tersebut disusupi sebelum produk keamanan dipasang, dan metode infeksinya masih belum diketahui. Implan yang digunakan dalam operasi ini tidak memiliki kesamaan kode dengan malware yang dikenal, sehingga atribusi ke pelaku ancaman yang dikenal tidak memungkinkan saat ini. Kampanye tersebut menunjukkan tingkat kecanggihan yang sangat tinggi.

“Sepanjang tahun 2024, ada 3 miliar ancaman lokal yang terdeteksi dan diblokir oleh Kaspersky secara global. Peretasan perangkat lunak pada drive USB yang aman, memang hal yang tidak biasa. Namun hal itu menggarisbawahi fakta bahwa ruang digital dari perangkat yang bisa dilepas (removable media) yang dilindungi dapat diretas oleh skema yang canggih. Penjahat dunia maya terus memperbarui perangkat dan memperluas cakupan aktivitas dan target mereka, baik dalam hal lingkup yang ditargetkan, maupun secara geografis. Kami juga melihat lebih banyak alat sumber terbuka yang digunakan oleh pelaku ancaman APT,” komentar David Emm, kepala peneliti keamanan di Kaspersky.

Untuk membaca laporan tren APT Q3 2024 selengkapnya, silakan kunjungi Securelist.

Ancaman persisten tingkat lanjut (APT) adalah teknik peretasan berkelanjutan, bersifat rahasia, dan canggih yang digunakan untuk mendapatkan akses ke suatu sistem dan tetap berada di dalamnya untuk jangka waktu yang lama, dengan konsekuensi yang berpotensi merusak. APT biasanya ditujukan pada target bernilai tinggi, seperti negara-negara dan perusahaan besar, dengan tujuan akhir mencuri informasi dalam jangka waktu panjang, alih-alih sekadar “masuk” lalu pergi dengan cepat, seperti yang dilakukan banyak penyerang black hat selama serangan siber tingkat rendah.

Untuk menghindari menjadi korban serangan tertarget, para peneliti Kaspersky menyarankan individu dan organisasi:

  • Berikan tim SOC Anda akses ke intelijen ancaman (TI) terbaru. Kaspersky Threat Intelligence adalah titik akses tunggal untuk TI perusahaan, yang menyediakan data dan wawasan serangan siber yang dikumpulkan oleh Kaspersky selama lebih dari 20 tahun.
  • Tingkatkan keterampilan tim keamanan siber Anda untuk mengatasi ancaman tertarget terbaru dengan pelatihan daring Kaspersky yang dikembangkan oleh para ahli GReAT.
  • Terapkan solusi keamanan tingkat perusahaan yang mendeteksi ancaman tingkat lanjut di tingkat jaringan pada tahap awal, seperti Kaspersky Anti Targeted Attack Platform.
  • Gunakan solusi terpusat dan otomatis seperti Kaspersky Next XDR Expert untuk memungkinkan perlindungan menyeluruh atas semua aset Anda;
  • Perkenalkan pelatihan kesadaran keamanan dan ajarkan keterampilan praktis kepada tim Anda – misalnya, melalui Kaspersky Automated Security Awareness Platform, karena banyak serangan tertarget dimulai dengan phishing atau teknik rekayasa sosial lainnya.
  • Perbarui OS dan perangkat lunak sesegera mungkin dan lakukan secara berkala. (ris)
Topik: Kaspersky

TerkaitBerita

Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel
Teknologi

Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel

oleh Editor : Affandy
28 Juni 2026
Samsung Galaxy Z Fold6 Hadir dengan Galaxy AI, Smartphone Lipat Premium untuk Produktivitas dan Kreativitas
Teknologi

Samsung Galaxy Z Fold6 Hadir dengan Galaxy AI, Smartphone Lipat Premium untuk Produktivitas dan Kreativitas

oleh Editor : Affandy
27 Juni 2026
MacBook Neo Jadi Sorotan di Tengah Kemerosotan Pasar PC Global
Teknologi

MacBook Neo Jadi Sorotan di Tengah Kemerosotan Pasar PC Global

oleh Editor : Affandy
26 Juni 2026
Huawei Resmi Luncurkan HUAWEI MatePad Mini di Indonesia, Tablet Mini Premium dengan OLED PaperMatte Pertama
Teknologi

Huawei Resmi Luncurkan HUAWEI MatePad Mini di Indonesia, Tablet Mini Premium dengan OLED PaperMatte Pertama

oleh Editor : Affandy
25 Juni 2026

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Bank Jakarta

Direkomendasikan

Sasar Sektor UKM dan Otomotif, Chailease Finance Indonesia Buka Jaringan Layanan Baru di Kota Kembang

Sasar Sektor UKM dan Otomotif, Chailease Finance Indonesia Buka Jaringan Layanan Baru di Kota Kembang

28 Juni 2026
Dirut BULOG Hadiri Pengukuhan Profesor Kehormatan Anggota VII BPK RI

Dirut BULOG Hadiri Pengukuhan Profesor Kehormatan Anggota VII BPK RI

28 Juni 2026
ISTEK Widuri Teguhkan Komitmen Bangun SDM Unggul Melalui Integrasi Sosial dan Teknologi

ISTEK Widuri Teguhkan Komitmen Bangun SDM Unggul Melalui Integrasi Sosial dan Teknologi

28 Juni 2026
pendaftaran Pendidikan Profesi Guru

PPG Prajabatan 2026 Dibuka Juni: 10.000 Kuota, Link Daftar & Syarat Guru Honorer

28 Juni 2026

Terpopuler

  • Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    3614 shares
    Share 1446 Tweet 904
  • Mayoritas Menteri Disentil Presiden, Menag Ingatkan Bawahannya Membeli Produk Dalam Negeri

    456 shares
    Share 182 Tweet 114
  • Swiss vs Kanada Perebutkan Puncak Klasemen Grup B

    317 shares
    Share 127 Tweet 79
  • Obat Bebas Tetap Memiliki Risiko, Masyarakat Diminta Lebih Bijak Menggunakannya

    316 shares
    Share 126 Tweet 79
  • Dua Pabrik Komponen Otomotif Jepang di Jatim Dikabarkan Bakal PHK Ribuan Karyawan, Produksi Disebut Pindah ke Vietnam

    313 shares
    Share 125 Tweet 78
  • Tentang Kami
  • Redaksi Indopos
  • Pedoman Media Siber
  • Sitemap
Kontak Kami : 0899 064 8218

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya