Waspadai! KopiLuwak Mengintai Sistem dan Jaringan Anda

Dythia Novianty | Suara.com

Jum'at, 26 Oktober 2018 | 13:00 WIB
Waspadai! KopiLuwak Mengintai Sistem dan Jaringan Anda
Ilustrasi peretas sedang melancarkan serangan siber. [Shutterstock]

Suara.com - Para peneliti Kaspersky Lab memantau berbagai kelompok pelaku ancaman berbahasa Rusia, Turla (juga dikenal sebagai Snake atau Uroburos) yang memanfaatkan evolusi terkini dari malware KopiLuwak, berupa kode yang hampir identik dengan teknik yang digunakan sebelumnya pada operasi Zebrocy, merupakan bagian dari Sofacy (juga dikenal sebagai Fancy Bear dan APT28), pelaku ancaman siber berbahasa Rusia yang sudah lama ada.

Para peneliti juga menemukan target yang tumpang tindih antara dua pelaku ancaman yaitu geopolitik di Asia Tengah serta entitas pemerintahan dan militer. KopiLuwak yang namanya diambil dari jenis kopi langka, pertama kali ditemukan pada bulan November 2016.

Cara kerjanya adalah mengirimkan dokumen yang berisi malware dengan macro yang diaktifkan dan menggunakan malware Javascript baru yang disamarkan. Setelah berhasil menyusup, malware ini dirancang untuk melakukan pengintaian sistem dan
jaringan.

Evolusi terbaru dari KopiLuwak terdeteksi pada pertengahan 2018, ketika peneliti Kaspersky Lab menemukan target baru di Suriah dan Afghanistan. Turla menggunakan vektor pengiriman spear-phishing dengan Windows shortcut (.LNK) file.

Analisis menunjukkan bahwa file LNK berisi PowerShell untuk melakukan decode dan menjatuhkan muatan KopiLuwak. PowerShell ini hampir identik dengan yang digunakan dalam aktivitas Zebrocy sebulan sebelumnya.

Para peneliti juga menemukan beberapa target yang sama di antara keduanya yaitu target politik yang sensitif, termasuk entitas penelitian pemerintah dan keamanan, hingga misi
diplomatik dan urusan militer terutama di Asia Tengah.

Varian malware lainnya yang dilancarkan oleh Turla yaitu Carbon dan Mosquito berhasil ditemukan oleh para peneliti selama 2018.
Para peneliti memberikan bukti lebih lanjut untuk mendukung hipotesis bahwa Turla memanfaatkan jaringan Wi-Fi untuk mengirimkan malware Mosquito kepada target.

Peneliti Kaspersky Lab juga menemukan modifikasi lebih lanjut dari Carbon yang merupakan aksi cyberespionage. Malware ini ditanamkan di target yang terpilih dengan kepentingan tertentu,
dengan kemungkinan akan terjadi modifikasi kode dan berlanjut pada tahun 2019.

Target Turla di 2018 dengan malware ini termasuk Timur Tengah dan Afrika Utara, serta Eropa Barat dan Timur, Asia Tengah dan Selatan, dan Amerika.

“Turla adalah salah satu pelaku kejahatan siber tertua, terus bertahan dan secara berkelanjutan melakukan inovasi ancaman dan pendekatan baru. Penelitian kami khususnya terhadap kelompok ini selama 2018 menunjukkan bahwa Turla terus berkembang dan bereksperimen. Penelitian kami menunjukkan pengembangan dan penerapan kode Turla terus berlanjut, sehingga organisasi yang berpotensial dijadikan sebagai target perlu bersiap,” Kata Kurt Baumgartner, peneliti keamanan utama di tim GReAT Kaspersky Lab.

Untuk mengantisipasinya, Kaspersky Lab merekomendasikan beberapa hal berikut untuk mengurangi risiko dari
serangan tingkat lanjut yang ditargetkan. Mulai dari menggunakan solusi keamanan kelas korporasi yang mengombinasikan teknologi serangan anti-target dan intelijen ancaman, seperti Kaspersky Threat Management and Defense Solution.

Sediakan akses ke data intelijen ancaman terbaru untuk staf keamanan. Akses ini akan melengkapi mereka dengan informasi mengenai penelitian dan pencegahan serangan yang ditargetkan, seperti indicators of compromise (IOC), YARA dan
laporan ancaman tingkat lanjut lainnya.

Kemudian, pastikan proses manajemen patch kelas enterprise telah dilakukan, selalu periksa kembali semua sistem konfirgurasi dan terapkan praktik yang tepat.

Jika Anda melihat indikator awal dari serangan yang ditargetkan, pertimbangkan untuk mengelola sistem perlindungan yang akan memungkinkan Anda secara proaktif mendeteksi ancaman tingkat lanjut, mengurangi dwell time dan mengatur waktu respon terhadap insiden.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Bahasa Indonesia Kelas 6 SD Beserta Pembahasan
Ikuti Kuisnya ➔
KUIS: Berapa Life Path Number Kamu? Hitung Sekarang dan Lihat Rahasia Kepribadianmu
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Indonesia Kelas 6 SD Materi Teks Informasi Lengkap Kunci Jawaban
Ikuti Kuisnya ➔

Terkait

Pemimpin Perusahaan Mulai Sigap Atasi Serangan Siber

Pemimpin Perusahaan Mulai Sigap Atasi Serangan Siber

Tekno | Jum'at, 26 Oktober 2018 | 10:21 WIB

Kaspersky Ungkap Jurus Anti Panik Buat Traveler

Kaspersky Ungkap Jurus Anti Panik Buat Traveler

Tekno | Jum'at, 28 September 2018 | 05:45 WIB

Ponsel Anda Melambat atau Boros Baterai? Mungkin Ini Penyebabnya

Ponsel Anda Melambat atau Boros Baterai? Mungkin Ini Penyebabnya

Tekno | Senin, 03 September 2018 | 19:15 WIB

Kaspersky Pilih Negara Ini Buat Simpan Data Pelanggan

Kaspersky Pilih Negara Ini Buat Simpan Data Pelanggan

Tekno | Selasa, 14 Agustus 2018 | 21:30 WIB

Jelang Pilpres, Ancaman Siber Diprediksi Bakal Tinggi

Jelang Pilpres, Ancaman Siber Diprediksi Bakal Tinggi

Tekno | Selasa, 14 Agustus 2018 | 15:02 WIB

Waspadai Serangan Cryptojacking

Waspadai Serangan Cryptojacking

Tekno | Senin, 16 April 2018 | 11:15 WIB

Terkini

Death Stranding 2 Pecahkan Rekor di PC, Jadi Jawaban Telak untuk Sony

Death Stranding 2 Pecahkan Rekor di PC, Jadi Jawaban Telak untuk Sony

Tekno | Senin, 23 Maret 2026 | 15:29 WIB

CD Projekt Sedang Garap Game Baru, Penerus The Witcher dan Cyberpunk?

CD Projekt Sedang Garap Game Baru, Penerus The Witcher dan Cyberpunk?

Tekno | Senin, 23 Maret 2026 | 15:18 WIB

Serangan Rantai Pasokan Jadi Ancaman Siber Terbesar 2025, Perusahaan Asia Pasifik Wajib Waspada

Serangan Rantai Pasokan Jadi Ancaman Siber Terbesar 2025, Perusahaan Asia Pasifik Wajib Waspada

Tekno | Senin, 23 Maret 2026 | 14:45 WIB

5 Rekomendasi HP Rp3 Jutaan dengan Spek Gahar dan Performa Andal

5 Rekomendasi HP Rp3 Jutaan dengan Spek Gahar dan Performa Andal

Tekno | Senin, 23 Maret 2026 | 14:15 WIB

REDMI 15 Resmi Dijual di Indonesia, Baterai 7.000 mAh dan Fitur Cerdas untuk Gen Z

REDMI 15 Resmi Dijual di Indonesia, Baterai 7.000 mAh dan Fitur Cerdas untuk Gen Z

Tekno | Senin, 23 Maret 2026 | 14:05 WIB

HP Murah Redmi 15A 5G Rilis Akhir Maret: Usung Chip Mumpuni dan Baterai Jumbo

HP Murah Redmi 15A 5G Rilis Akhir Maret: Usung Chip Mumpuni dan Baterai Jumbo

Tekno | Senin, 23 Maret 2026 | 14:00 WIB

Rincian Fitur Redmi Smart TV MAX, Hadirkan Layar 100 Inci 144 Hz dengan Harga Miring

Rincian Fitur Redmi Smart TV MAX, Hadirkan Layar 100 Inci 144 Hz dengan Harga Miring

Tekno | Senin, 23 Maret 2026 | 13:00 WIB

5 HP Harga Rp1 Jutaan Terbaru, Spek Gahar dan Performa Kencang

5 HP Harga Rp1 Jutaan Terbaru, Spek Gahar dan Performa Kencang

Tekno | Senin, 23 Maret 2026 | 12:01 WIB

Daftar Harga HP Samsung 2026 Semua Seri, Mulai Rp1 Jutaan

Daftar Harga HP Samsung 2026 Semua Seri, Mulai Rp1 Jutaan

Tekno | Senin, 23 Maret 2026 | 11:23 WIB

Oppo Find X9 Ultra dan X9s Pro Resmi Rilis April 2026, Spesifikasi Bocor!

Oppo Find X9 Ultra dan X9s Pro Resmi Rilis April 2026, Spesifikasi Bocor!

Tekno | Senin, 23 Maret 2026 | 11:21 WIB