Kaspersky: Mustang Panda Kumpulkan Data Politik-Ekonomi Intelijen

Dythia Novianty Suara.Com
Senin, 13 September 2021 | 14:44 WIB
Kaspersky: Mustang Panda Kumpulkan Data Politik-Ekonomi Intelijen
Ilustrasi Malware. [Damien Meyer/AFP]

Suara.com - Sejak 2019, Kaspersky telah menerbitkan penelitiannya tentang HoneyMyte (alias Temp.Hex dan Mustang Panda).

Sebuah Advanced Persistent Group (APT) yang telah aktif selama beberapa tahun, HoneyMyte telah mengadopsi teknik yang berbeda untuk melakukan serangan selama beberapa tahun terakhir dan telah berfokus pada berbagai profil penargetan.

"Laporan terbaru kami yang diterbitkan Juli lalu mengungkapkan sekelompok aktivitas yang telah melakukan serangan spionase siber terhadap entitas pemerintah di Myanmar dan Filipina setidaknya sejak Oktober 2020," ujar Yeo Siang Tiong, General Manager untuk Asia Tenggara di Kaspersky dalam keterangan resminya, Senin (13/9/2021).

Meskipun awalnya memusatkan perhatian mereka pada Myanmar, para aktor ancaman telah mengalihkan fokus mereka ke Filipina.

Mereka biasanya mendapatkan pijakan awal dalam sistem melalui email spear-phishing dengan tautan unduhan Dropbox.

Setelah diklik, tautan ini mengunduh arsip RAR yang disamarkan sebagai dokumen Word yang berisi muatan berbahaya.

Layanan Dropbox. [Shutterstock]
Layanan Dropbox. [Shutterstock]

Setelah diunduh pada sistem, malware mencoba menginfeksi host lain dengan menyebar melalui drive USB yang dapat dilepas.

Jika drive ditemukan, malware membuat direktori tersembunyi di drive, di mana kemudian memindahkan semua file korban, bersama dengan executable berbahaya.

Pakar Kaspersky mengaitkan aktivitas ini – dijuluki sebagai LuminousMoth – yang erat dengan kelompok ancaman HoneyMyte, aktor ancaman berbahasa China yang terkenal, sudah lama berdiri, dengan kepercayaan diri sedang hingga tinggi.

Baca Juga: Peretas China Diduga Bobol Situs BIN dan Kementerian, Ahli: Peringatan Perbaiki Sistem

"HoneyMyte terutama tertarik untuk mengumpulkan intelijen geopolitik dan ekonomi di Asia dan Afrika," terangnya.

Misalnya, dalam serangan sebelumnya yang dilakukan dari pertengahan 2018, aktor ancaman ini menggunakan implan PlugX, serta skrip PowerShell multi-tahap yang menyerupai CobaltStrike.

Kampanye ini menargetkan entitas pemerintah di Myanmar, Mongolia, Ethiopia, Vietnam, dan Bangladesh.

"Berdasarkan penargetan organisasi pemerintah di Asia dan Afrika, kami menilai bahwa salah satu motivasi utama HoneyMyte adalah mengumpulkan intelijen geo-politik dan ekonomi," ungkap dia.

Untuk mengatasinya, ada banyak cara yang dapat dilakukan organisasi untuk tetap aman dari serangan tersebut.

1. Memberi staf pelatihan kebersihan keamanan siber dasar, karena banyak serangan yang ditargetkan dimulai dengan phishing atau teknik rekayasa sosial lainnya

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Andai Kamu Gabung Kabinet, Cocoknya Jadi Menteri Apa?
Ikuti Kuisnya ➔
KUIS: Kamu Masuk ke Dunia Disney Tanpa Google, Bisakah Selamat?
Ikuti Kuisnya ➔
KUIS: Kalau Hidupmu Diangkat ke Layar Lebar, Genre Film Apa yang Cocok?
Ikuti Kuisnya ➔
KUIS: Kira-Kira Cara Kerjamu Mirip dengan Presiden RI ke Berapa?
Ikuti Kuisnya ➔
Checklist Mobil Bekas: 30 Pertanyaan Pemandu pas Cek Unit Mandiri, Penentu Layak Beli atau Tidak
Ikuti Kuisnya ➔
KUIS: Mental Health Check-in, Kamu Lagi di Fase Apa?
Ikuti Kuisnya ➔
KUIS: Pilih Jenis Motor Favorit untuk Tahu Gaya Pertemanan Kamu di Jalanan
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan Gibran Rakabuming Raka?
Ikuti Kuisnya ➔
SIMULASI TKA: 15 Soal Matematika Kelas 9 SMP dan Kunci Jawaban Aljabar-Geometri
Ikuti Kuisnya ➔
KUIS: Lelah Mental? Cek Seberapa Tingkat Stresmu
Ikuti Kuisnya ➔
KUIS: Kamu SpongeBob, Patrick, Squidward, Mr. Krabs, atau Plankton?
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI