Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Temuan Baru Kaspersky: Enkripsi Unik Malware DarkGate, Emotet Kembali, dan LokiBot Tetap Ada

Editor

Erwin Prima

image-gnews
Ilustrasi malware. Kredit: Linux Insider
Ilustrasi malware. Kredit: Linux Insider
Iklan

TEMPO.CO, Jakarta - Laporan terbaru Kaspersky mengungkap taktik infeksi yang kompleks dari jenis malware DarkGate, Emotet, dan LokiBot. Di tengah enkripsi unik DarkGate dan kembalinya Emotet yang kuat, eksploitasi LokiBot tetap ada.

“Kebangkitan Emotet dan kehadiran Lokibot yang berkelanjutan serta kemunculan DarkGate berfungsi sebagai pengingat nyata akan ancaman siber yang terus berkembang dan masih kita hadapi. Karena jenis malware ini beradaptasi dan mengadopsi metode infeksi baru, sangat penting bagi individu dan bisnis untuk tetap waspada serta berinvestasi dalam solusi keamanan siber unggul,” ujar Jornt van der Wiel, peneliti keamanan senior di Tim Riset dan Analisis Global Kaspersky, dalam keterangannya, Rabu, 16 Agustur 2023.

“Penelitian dan deteksi berkelanjutan Kaspersky terhadap DarkGate, Emotet, dan Lokibot menggarisbawahi pentingnya tindakan proaktif untuk melindungi dari bahaya dunia maya yang berkembang,” tambahnya.

Pada Juni 2023, para peneliti Kaspersky menemukan loader baru bernama DarkGate yang menawarkan serangkaian fitur melampaui fungsi pengunduh biasa. Beberapa kemampuan penting termasuk VNC tersembunyi, pengecualian Windows Defender, pencurian riwayat browser, proxy terbalik, manajemen file, dan pencurian token Discord. 

Operasi DarkGate melibatkan rangkaian empat tahap, yang dirancang secara rumit untuk mengarah pada pemuatan DarkGate itu sendiri. Pembeda loader ini adalah caranya yang unik dalam mengenkripsi string dengan kunci yang dipersonalisasi dan versi kustom pengkodean Base64, menggunakan rangkaian karakter khusus.

Selain itu, penelitian Kaspersky meneliti aktivitas Emotet, botnet terkenal yang muncul kembali setelah dihapus pada tahun 2021. Dalam kampanye terbaru ini, pengguna yang tanpa sadar membuka file OneNote berbahaya memicu eksekusi VBScript yang tersembunyi dan disamarkan. Skrip kemudian mencoba mengunduh muatan berbahaya dari berbagai situs web hingga berhasil menyusup ke sistem. Begitu masuk, Emotet menanam DLL di direktori sementara, lalu menjalankannya. 

Iklan
Scroll Untuk Melanjutkan

DLL ini berisi instruksi tersembunyi, atau kode shell, bersama dengan fungsi impor terenkripsi. Melalui keterampilan mendekripsi file tertentu dari bagian sumber dayanya, Emotet unggul, pada akhirnya mengeksekusi muatan berbahayanya.

Terakhir, Kaspersky mendeteksi kampanye phishing yang menargetkan perusahaan kapal kargo. Ini adalah infostealer yang pertama kali diidentifikasi pada tahun 2016, dan dirancang untuk mencuri kredensial dari berbagai aplikasi, termasuk browser dan klien FTP. 

Email ini membawa lampiran dokumen Excel yang mendorong pengguna untuk mengaktifkan makro. Penyerang mengeksploitasi kerentanan yang diketahui (CVE-2017-0199) di Microsoft Office, yang mengarah ke pengunduhan dokumen RTF. Dokumen RTF ini kemudian memanfaatkan kerentanan lain (CVE-2017-11882) untuk mengirimkan dan mengeksekusi malware LokiBot.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Mencegah Ancaman Siber dengan Motif Finansial, Ini Rekomendasi Pakar Kaspersky

1 hari lalu

ilustrasi serangan virus ransomware. shutterstock.com
Mencegah Ancaman Siber dengan Motif Finansial, Ini Rekomendasi Pakar Kaspersky

Tatyana Shishkova, peneliti keamanan utama di GReAT Kaspersky memberikan rekomendasi untuk mencegah ancaman siber dengan motif finansial.


Dugaan Phishing dengan Meniru WormGPT Ditemukan di Darknet

3 hari lalu

Halaman yang dicurigai sebagai phishing WormGPT. Sumber: Kaspersky Digital Footprint Intelligence
Dugaan Phishing dengan Meniru WormGPT Ditemukan di Darknet

Pakar Kaspersky Digital Footprint Intelligence menyebut situs-situs ini memiliki karakteristik mirip phishing.


4 Serangan Siber Teratas yang Menargetkan UMKM di Asia Tenggara

5 hari lalu

Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
4 Serangan Siber Teratas yang Menargetkan UMKM di Asia Tenggara

Jumlah serangan siber terhadap karyawan UMKM meningkat sebesar 364 persen dibandingkan 2022.


Kaspersky Temukan Penipuan Phishing yang Memanfaatkan Skema Evaluasi Kinerja Karyawan

9 hari lalu

.
Kaspersky Temukan Penipuan Phishing yang Memanfaatkan Skema Evaluasi Kinerja Karyawan

Skema penipuan phishing ini berwujud evaluasi kinerja karyawan yang berasal dari departemen SDM.


Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

14 hari lalu

Pembeli tengah memilih kualitas beras di Pasar Induk Beras Cipinang, Jakarta, Jumat 1 September 2023. Secara bulanan, inflasi beras pada Agustus 2023 sebesar 1,43 persen merupakan tertinggi sejak Maret 2023. Sebelumnya, pada Februari 2023, harga beras mengalami inflasi sebesar 2,34 persen. Tempo/Tony Hartawan
Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

Harga beras kian melambung. Anggota DPR Fraksi Partai Keadilan Sejahtera (PKS) menemukan dugaan persaingan tidak sehat yang dilakukan swasta.


6 Ancaman Siber yang Menyasar UMKM: Ada Rekayasa Sosial, Malware, hingga Botnet

14 hari lalu

ilustrasi serangan virus ransomware. shutterstock.com
6 Ancaman Siber yang Menyasar UMKM: Ada Rekayasa Sosial, Malware, hingga Botnet

Sebelum merancang strategi keamanan siber, UMKM juga harus memahami lanskap ancaman siber itu sendiri.


Terpopuler: Solusi Konflik Rempang dari Anies dan Ganjar, Omzet Pedagang Pasar Tanah Abang Anjlok

14 hari lalu

Nelayan beraktivitas di rumahnya di perkampungan nelayan Sembulang, Pulau Rempang, Batam, Kepulauan Riau, Minggu, 17 September 2023. Sejak dua pekan terakhir nelayan di pulau tersebut tidak melaut dampak dari rencana relokasi warga untuk proyek strategis nasional (PSN) Rempang Eco-City Pulau Rempang. ANTARA FOTO/Teguh Prihatna
Terpopuler: Solusi Konflik Rempang dari Anies dan Ganjar, Omzet Pedagang Pasar Tanah Abang Anjlok

Berita terpopuler ekonomi dan bisnis sepanjang Selasa kemarin, 19 September 2023 dimulai dengan kabar dari respons calon presiden Anies dan Ganjar.


Kaspersky Beberkan Penyebab UMKM Jadi Target Serangan Siber Para Hacker

15 hari lalu

Sejumlah pelaku UMKM kerajinan souvenir menggelar pameran di Pakuwon Mall Yogyakarta. (Tempo/Pribadi Wicaksono)
Kaspersky Beberkan Penyebab UMKM Jadi Target Serangan Siber Para Hacker

Para UMKM ini menghabiskan lebih sedikit untuk keamanan siber dan lebih cenderung menggunakan perangkat lunak yang sudah usang dan tidak didukung.


Kaspersky Ungkap Ancaman Siber yang Menyasar UMKM di Indonesia Sepanjang Semester I 2023

15 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Kaspersky Ungkap Ancaman Siber yang Menyasar UMKM di Indonesia Sepanjang Semester I 2023

Kaspersky mendeteksi malware unik di paruh pertama 2023, di mana terdapat 839 file unik yang didistribusikan dengan cara menyamar sebagai aplikasi yang digunakan UMKM.


UMKM Indonesia Marak Jadi Sasaran Ancaman Siber di Semester Awal 2023

16 hari lalu

Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
UMKM Indonesia Marak Jadi Sasaran Ancaman Siber di Semester Awal 2023

Sektor UMKM kini harus membangun pertahanan siber lebih dari sebelumnya.