Kaspersky Ungkap Kampanye Baru Lazarus yang Memanfaatkan Perangkat Lunak Sah

Reporter

Editor

Erwin Prima

Rabu, 1 November 2023 13:53 WIB

Ilustrasi hacker. (e-propethic.com)

TEMPO.CO, Jakarta - Sebuah kampanye baru yang dilakukan oleh kelompok terkenal Lazarus yang menyasar organisasi-organisasi di seluruh dunia telah ditemukan oleh Tim Riset dan Analisis Kaspersky (GReAT). Penelitian yang dipresentasikan pada Security Analyst Summit (SAS) itu mengungkap kampanye Advanced Persistent Threat (APT) canggih yang didistribusikan melalui malware dan menyebar melalui perangkat lunak yang sah.

APT adalah serangan cyber di mana penjahat berkolaborasi untuk mencuri data atau memasuki sistem, sering tidak diperhatikan, untuk jangka waktu yang lama. Sebagian besar serangan ini dilakukan oleh negara-negara yang bertujuan untuk mengacaukan rezim lain.

“Keberlanjutan aktivitas kelompok Lazarus merupakan bukti kemampuan canggih dan motif mereka yang tak tergoyahkan. Mereka beroperasi dalam skala global, menargetkan berbagai industri dengan beragam metode. Hal ini menandakan ancaman yang sedang berlangsung dan terus berkembang sehingga memerlukan kewaspadaan yang lebih tinggi,” kata Seongsu Park, peneliti keamanan utama di Tim Riset dan Analisis Global Kaspersky, dalam keterangannya, Rabu, 1 November 2023.

Tim GReAT mengidentifikasi serangkaian insiden dunia maya berupa penginfeksian target melalui perangkat lunak sah yang dirancang untuk mengenkripsi komunikasi web menggunakan sertifikat digital. Meskipun kerentanan telah dilaporkan dan ditambal, organisasi di seluruh dunia masih menggunakan versi perangkat lunak yang belum diperbarui, sehingga menjadi titik masuk mudah bagi kelompok Lazarus tersebut.

Kelompok Lazarus menunjukkan kecanggihan terbaiknya, menggunakan teknik penghindaran tingkat lanjut dan menyebarkan malware "SIGNBT" untuk mengontrol korban. Mereka juga menerapkan alat LPEClient yang sudah terkenal, yang sebelumnya terlihat menargetkan kontraktor pertahanan, insinyur nuklir, dan industri aset kripto.

Advertising
Advertising

Malware ini bertindak sebagai titik awal infeksi dan memainkan peran penting dalam pembuatan profil korban dan mengirimkan muatannya. Pengamatan peneliti Kaspersky menunjukkan bahwa peran LPEClient dalam serangan ini dan serangan lainnya sejalan dengan taktik yang digunakan oleh kelompok Lazarus, seperti juga terlihat dalam serangan rantai pasokan 3CX yang terkenal kejam.

Penyelidikan lebih lanjut mengungkapkan bahwa malware Lazarus telah menargetkan korban awal, vendor perangkat lunak, beberapa kali sebelumnya. Pola serangan berulang ini menunjukkan adanya musuh yang bertekad dan fokus, kemungkinan besar bertujuan untuk mencuri kode sumber penting atau mengganggu rantai pasokan perangkat lunak.

Penyerang secara konsisten mengeksploitasi kerentanan dalam perangkat lunak perusahaan dan memperluas cakupannya dengan menargetkan perusahaan lain yang menggunakan versi perangkat lunak yang belum ditambal. Solusi Keamanan titik akhir Kaspersky mengidentifikasi ancaman secara proaktif dan mencegah serangan lebih lanjut terhadap target lainnya.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

2 hari lalu

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

Pengetahuan soal keamanan siber dan cara menjaganya tidaklah cukup. Keamanan data harus terus dipraktikkan sehari-hari dan menjadi budaya sosial.

Baca Selengkapnya

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

5 hari lalu

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

Pengisian kredensial adalah salah satu cara paling efektif untuk menyusupi akun pengguna.

Baca Selengkapnya

Mengenal Jenis-jenis Spyware dan Cara Mencegahnya Menyusup ke Perangkat

7 hari lalu

Mengenal Jenis-jenis Spyware dan Cara Mencegahnya Menyusup ke Perangkat

Spyware dapat melekat pada sistem operasi perangkat dan dapat berjalan di latar belakang sebagai "program residen memori".

Baca Selengkapnya

Otoritas Otomotif AS Investigasi 2 Juta Mobil Tesla yang Direcall, Sebab...

16 hari lalu

Otoritas Otomotif AS Investigasi 2 Juta Mobil Tesla yang Direcall, Sebab...

Investigasi baru NHTSA berfokus pada pembaruan perangkat lunak dari Tesla untuk memperbaiki masalah ini pada bulan Desember.

Baca Selengkapnya

Tips Hindari Penipuan Online di Masa Libur Lebaran

32 hari lalu

Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.

Baca Selengkapnya

Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

42 hari lalu

Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.

Baca Selengkapnya

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

44 hari lalu

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.

Baca Selengkapnya

Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

46 hari lalu

Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

Kaspersky memblokir total 42.700.000 infeksi lokal selama periode Januari hingga Desember 2023

Baca Selengkapnya

Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

56 hari lalu

Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.

Baca Selengkapnya

Cisco Tuntaskan Akuisisi Perusahaan Software Splunk

57 hari lalu

Cisco Tuntaskan Akuisisi Perusahaan Software Splunk

Cisco mengakuisisi perusahaan software Splunk dengan nilai US$ 157 per saham tunai.

Baca Selengkapnya