Kaspersky: Mustang Panda Kumpulkan Data Politik-Ekonomi Intelijen

Dythia Novianty

Senin, 13 September 2021 | 14:44 WIB
Kaspersky: Mustang Panda Kumpulkan Data Politik-Ekonomi Intelijen
Ilustrasi Malware. [Damien Meyer/AFP]

Suara.com - Sejak 2019, Kaspersky telah menerbitkan penelitiannya tentang HoneyMyte (alias Temp.Hex dan Mustang Panda).

Sebuah Advanced Persistent Group (APT) yang telah aktif selama beberapa tahun, HoneyMyte telah mengadopsi teknik yang berbeda untuk melakukan serangan selama beberapa tahun terakhir dan telah berfokus pada berbagai profil penargetan.

"Laporan terbaru kami yang diterbitkan Juli lalu mengungkapkan sekelompok aktivitas yang telah melakukan serangan spionase siber terhadap entitas pemerintah di Myanmar dan Filipina setidaknya sejak Oktober 2020," ujar Yeo Siang Tiong, General Manager untuk Asia Tenggara di Kaspersky dalam keterangan resminya, Senin (13/9/2021).

Meskipun awalnya memusatkan perhatian mereka pada Myanmar, para aktor ancaman telah mengalihkan fokus mereka ke Filipina.

Mereka biasanya mendapatkan pijakan awal dalam sistem melalui email spear-phishing dengan tautan unduhan Dropbox.

Setelah diklik, tautan ini mengunduh arsip RAR yang disamarkan sebagai dokumen Word yang berisi muatan berbahaya.

Layanan Dropbox. [Shutterstock]
Layanan Dropbox. [Shutterstock]

Setelah diunduh pada sistem, malware mencoba menginfeksi host lain dengan menyebar melalui drive USB yang dapat dilepas.

Jika drive ditemukan, malware membuat direktori tersembunyi di drive, di mana kemudian memindahkan semua file korban, bersama dengan executable berbahaya.

Pakar Kaspersky mengaitkan aktivitas ini – dijuluki sebagai LuminousMoth – yang erat dengan kelompok ancaman HoneyMyte, aktor ancaman berbahasa China yang terkenal, sudah lama berdiri, dengan kepercayaan diri sedang hingga tinggi.

"HoneyMyte terutama tertarik untuk mengumpulkan intelijen geopolitik dan ekonomi di Asia dan Afrika," terangnya.

Misalnya, dalam serangan sebelumnya yang dilakukan dari pertengahan 2018, aktor ancaman ini menggunakan implan PlugX, serta skrip PowerShell multi-tahap yang menyerupai CobaltStrike.

Kampanye ini menargetkan entitas pemerintah di Myanmar, Mongolia, Ethiopia, Vietnam, dan Bangladesh.

"Berdasarkan penargetan organisasi pemerintah di Asia dan Afrika, kami menilai bahwa salah satu motivasi utama HoneyMyte adalah mengumpulkan intelijen geo-politik dan ekonomi," ungkap dia.

Untuk mengatasinya, ada banyak cara yang dapat dilakukan organisasi untuk tetap aman dari serangan tersebut.

1. Memberi staf pelatihan kebersihan keamanan siber dasar, karena banyak serangan yang ditargetkan dimulai dengan phishing atau teknik rekayasa sosial lainnya

2. Melakukan audit keamanan siber terhadap jaringan dan memperbaiki kelemahan yang ditemukan di perimeter atau di dalam jaringan.

Ilustrasi wanita bekerja di kantor. (Shutterstock)
Ilustrasi wanita bekerja di kantor. (Shutterstock)

3. Menginstal solusi anti-APT dan EDR, memungkinkan penemuan dan deteksi ancaman, investigasi, dan kemampuan remediasi insiden secara tepat waktu.

Berikan tim SOC akses ke intelijen ancaman terbaru dan perbarui mereka dengan pelatihan profesional secara teratur.

4. Bahwa bersama dengan perlindungan titik akhir yang tepat, layanan khusus dapat membantu melawan serangan profil tinggi.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Data eHAC Bocor, Begini Cara Menggunakan Aplikasi Online secara Aman dan Nyaman

Data eHAC Bocor, Begini Cara Menggunakan Aplikasi Online secara Aman dan Nyaman

Tekno | Selasa, 31 Agustus 2021 | 14:00 WIB

Donda Kanye West Ditunggu Penggemar Musik dan Scammers

Donda Kanye West Ditunggu Penggemar Musik dan Scammers

Tekno | Minggu, 29 Agustus 2021 | 15:10 WIB

Indonesia Jadi Target Ancaman Malware Seluler Tertinggi di Asia Tenggara

Indonesia Jadi Target Ancaman Malware Seluler Tertinggi di Asia Tenggara

Tekno | Rabu, 25 Agustus 2021 | 15:45 WIB

Lima Tips Aman Gunakan Wifi Publik

Lima Tips Aman Gunakan Wifi Publik

Tekno | Jum'at, 20 Agustus 2021 | 22:41 WIB

Serangan DDoS Menurun, Pelakunya Banyak Berasal dari Negara Ini

Serangan DDoS Menurun, Pelakunya Banyak Berasal dari Negara Ini

Tekno | Kamis, 05 Agustus 2021 | 18:27 WIB

Kelamaan Tatap Laptop, Kaspersky: Mayoritas Anak-Anak Suka Pembelajaran Tatap Muka

Kelamaan Tatap Laptop, Kaspersky: Mayoritas Anak-Anak Suka Pembelajaran Tatap Muka

Tekno | Selasa, 03 Agustus 2021 | 15:33 WIB

Terkini

56 Kode Redeem FF Max Terbaru 1 Juni 2026: Raih Skin MAG-7, SG2, dan Bundel Eclipse

56 Kode Redeem FF Max Terbaru 1 Juni 2026: Raih Skin MAG-7, SG2, dan Bundel Eclipse

Tekno | Senin, 01 Juni 2026 | 19:37 WIB

5 Pilihan Smart TV 32 Inch Terbaik Harga Rp2 Jutaan, Canggih dengan Fitur Modern

5 Pilihan Smart TV 32 Inch Terbaik Harga Rp2 Jutaan, Canggih dengan Fitur Modern

Tekno | Senin, 01 Juni 2026 | 19:18 WIB

Rp2 Juta Dapat HP Samsung Apa? Ini 3 Pilihan Terbaik Menurut Review Pengguna

Rp2 Juta Dapat HP Samsung Apa? Ini 3 Pilihan Terbaik Menurut Review Pengguna

Tekno | Senin, 01 Juni 2026 | 18:50 WIB

5 HP Midrange Paling Dicari Juni 2026: Chip Kencang, Skor AnTuTu 2,1 Juta Poin

5 HP Midrange Paling Dicari Juni 2026: Chip Kencang, Skor AnTuTu 2,1 Juta Poin

Tekno | Senin, 01 Juni 2026 | 18:40 WIB

Budget Rp3 Juta Dapat iPhone Apa? Ini 4 Pilihan HP yang Masih Sangat Layak Pakai di 2026

Budget Rp3 Juta Dapat iPhone Apa? Ini 4 Pilihan HP yang Masih Sangat Layak Pakai di 2026

Tekno | Senin, 01 Juni 2026 | 18:31 WIB

7 Kelebihan dan Kekurangan Panasonic LUMIX L10, Tawarkan Fitur Zoom Ciamik

7 Kelebihan dan Kekurangan Panasonic LUMIX L10, Tawarkan Fitur Zoom Ciamik

Tekno | Senin, 01 Juni 2026 | 18:23 WIB

Spesifikasi Redmi Headphone Neo di Indonesia: Harga Rp1 Jutaan, Baterai Tahan 72 Jam

Spesifikasi Redmi Headphone Neo di Indonesia: Harga Rp1 Jutaan, Baterai Tahan 72 Jam

Tekno | Senin, 01 Juni 2026 | 16:50 WIB

AS Perketat Larangan Chip AI China, Huawei hingga Alibaba Makin Gencar Kembangkan Alternatif Nvidia

AS Perketat Larangan Chip AI China, Huawei hingga Alibaba Makin Gencar Kembangkan Alternatif Nvidia

Tekno | Senin, 01 Juni 2026 | 16:13 WIB

Lintasarta Percepat Investasi Infrastruktur AI di Indonesia, Siap Dorong Transformasi Digital

Lintasarta Percepat Investasi Infrastruktur AI di Indonesia, Siap Dorong Transformasi Digital

Tekno | Senin, 01 Juni 2026 | 15:37 WIB

vivo X Fold6 Rilis Akhir Juni 2026, Ini Spesifikasi dan Fitur Unggulannya

vivo X Fold6 Rilis Akhir Juni 2026, Ini Spesifikasi dan Fitur Unggulannya

Tekno | Senin, 01 Juni 2026 | 14:43 WIB