thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: Awas! 66% Malware Disebarkan Melalui File PDF
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > News > Awas! 66% Malware Disebarkan Melalui File PDF
News

Awas! 66% Malware Disebarkan Melalui File PDF

thePONSEL.com
thePONSEL.com Published June 16, 2023
Share
5 Min Read
Malware File PDF

thePONSEL.com – Palo Alto Networks baru-baru ini menerbitkan Volume 2 dari Unit 42 Network Threat Trends Research Report yang berisi laporan tren ancaman malware terbaru.

Laporan tersebut juga memberikan analisis tren malware yang paling signifikan dan lazim ditemukan di dunia maya berdasarkan telemetri global dari Next-Generation Firewall (NGFW), Cortex Data Lake, Advanced URL Filtering, and Advanced WildFire milik jaringan Palo Alto Networks.

Berdasarkan laporan tersebut, tingkat eksploitasi kerentanan tidak menunjukkan tanda perlambatan, melainkan meningkat hampir dua kali lipat dari 147.000 percobaan pada 2021 menjadi 228.000 pada 2022.

Pelaku ancaman mengeksploitasi baik kerentanan yang telah diungkap maupun yang belum, termasuk eksekusi kode jarak jauh (RCE), email, situs web yang disusupi, domain yang baru didaftarkan (NRD), penipuan ChatGPT/AI, dan lalu-lintas cryptominer.

“Para pelaku ancaman saat ini berperilaku sangat mirip seperti mutan, yang bisa berubah bentuk dan terus-menerus mengadaptasikan taktik mereka untuk menyelinap melalui celah-celah jaringan organisasi yang saling terhubung. Para pelaku kejahatan telah mempersenjatai ancaman yang digunakan dengan perpaduan buruk antara perangkat pengelak dan metode kamuflase,” ujar Steven Scheurmann, Regional Vice President, ASEAN, Palo Alto Networks.

Pelaku ancaman semakin mahir dalam mengeksploitasi kerentanan, dan pada saat para pakar keamanan dan vendor perangkat lunak berhasil menutup satu pintu kerentanan, penjahat siber telah menemukan pintu berikutnya untuk dibuka.

“Oleh karena itu, organisasi harus secara bersamaan tetap waspada terhadap malware yang dirancang untuk mengeksploitasi kerentanan perangkat yang usang sambil secara proaktif mengambil satu langkah lebih maju dari tipe serangan baru yang canggih,” lanjutnya.

Beberapa temuan utama dari laporan tersebut meliputi:

  • Eksploitasi kerentanan telah meningkat. Terdapat peningkatan hingga 55% dalam upaya eksploitasi kerentanan, rata-rata per pelanggan, dibandingkan tahun 2021.
  • PDF jadi jenis file terpopuler untuk mengirimkan malware: PDF adalah jenis lampiran email berbahaya yang utama, 66% pelaku ancaman menggunakannya untuk mengirimkan malware melalui email.
  • Penipuan ChatGPT: Antara November 2022–April 2023, Unit 42 mengamati peningkatan sebesar 910% dalam pendaftaran bulanan untuk domain, baik yang bersifat tidak berbahaya maupun berbahaya, yang terkait dengan ChatGPT, dalam upaya untuk meniru ChatGPT.
  • Malware yang menargetkan industri dengan teknologi OT semakin meningkat: Jumlah rata-rata serangan malware yang dialami per organisasi di industri manufaktur, utilitas, dan energi meningkat sebesar 238% (antara tahun 2021 dan 2022).
  • Malware Linux terus meningkat, menargetkan cloud workload. Diperkirakan 90% instance cloud publik beroperasi dengan Linux. Penyerang mencari peluang baru dalam cloud workload dan perangkat IoT yang beroperasi pada sistem operasi mirip Unix. Jenis ancaman yang paling umum terhadap sistem Linux adalah: botnet (47%), penambang koin (21%), dan backdoor (11%).
  • Lalu lintas Cryptominer juga meningkat: Dengan jumlahnya yang terus meningkat hingga berlipat ganda pada 2022, cryptomining terus menjadi area yang menarik bagi pelaku ancaman, dengan 45% organisasi sampel memiliki riwayat pemicu penanda serangan (signature) yang berisi lalu lintas terkait cryptominer.
  • Domain yang Baru Didaftarkan: Untuk menghindari deteksi, pelaku ancaman menggunakan domain yang baru didaftarkan, newly registered domain (NRD), untuk phishing, social engineering, dan menyebarkan malware. Pelaku ancaman lebih cenderung menargetkan orang yang mengunjungi situs web dewasa (20,2%) dan situs layanan keuangan (13,9%) dengan NRD.
  • Ancaman Pengelakkan akan Terus Berkembang Semakin Kompleks: Penyerang akan menggunakan kembali sebuah program selama cara tersebut menguntungkan, pada akhirnya, diperlukan strategi serangan yang baru dan kompleks. Ketika teknik pengelakkan dasar menjadi populer dan vendor keamanan mulai mendeteksinya, penyerang merespon dengan beralih ke teknik yang lebih canggih.
  • Malware Terenkripsi dalam Lalu Lintas akan Terus Meningkat. Sebesar 12,91% lalu lintas malware sudah dienkripsi SSL. Diperkirakan ‘keluarga’ malware yang menggunakan lalu lintas terenkripsi SSL untuk berbaur dengan lalu lintas jaringan yang tidak berbahaya akan terus bertambah.

“Sejak jutaan orang menggunakan ChatGPT, tidak mengherankan jika kita akan menjumpai penipuan terkait ChatGPT, yang telah meledak selama setahun terakhir, karena penjahat siber mengambil keuntungan dari hype seputar AI. Namun, email file PDF yang terpercaya masih menjadi cara yang paling umum digunakan oleh penjahat siber untuk mengirimkan malware,” ujar Sean Duca, VP and Regional Chief Security Officer, Palo Alto Networks.

Sean juga menjelaskan bahwa penjahat siber tentunya sedang mencari cara untuk memanfaatkan kerentanan demi agenda jahat mereka.

Baca juga:   Ini Keunggulan dan Manfaat Platform Stratus ztC Endurance

Akan tetapi untuk saat ini, social engineering yang sederhana sudah cukup untuk mengelabui calon korban.

Oleh karena itu, organisasi harus memiliki pemahaman holistik mengenai lingkungan keamanan mereka untuk memberikan pengawasan yang komprehensif terhadap jaringan dan memastikan praktik keamanan terbaik dilakukan di setiap tingkat organisasi.

0 0 votes
Article Rating
TAGGED: File PDF, Malware, Palo Alto
thePONSEL.com June 16, 2023
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article Lexar Kartu Memori Lexar Hadirkan Card Reader Terbaru dan Peningkatan Performa Kartu Memori
Next Article Pre-order vivo Y36 5G Pre-Order vivo Y36 5G Resmi Dibuka, Ini Benefitnya!
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

POCO Mega Sale 2025

Berburu Diskon Smartphone Buas di POCO 11.11 Mega Sale, Ini Daftarnya!

November 10, 2025 / 11.11 Mega Sale, DIskon, Harga, News, Poco, POCO C85, POCO F7, POCO M7, POCO X7 Pro, Promo, Rekomendasi
realme 11.11 Mega Deals

Tips Berburu Diskon dan Promo Spesial di realme 11.11 Mega Deals 2025

November 10, 2025 / 11.11 Mega Deals, DIskon, Harga, News, Promo, Realme, Tips, Tips & Trik
Tukar Tambah Galaxy A07

3 Alasan Ganti Smartphone ke Galaxy A07 yang Wajib Anda Pertimbangkan

November 9, 2025 / Galaxy A07, Ganti HP, Harga, News, Rekomendasi, Rekomendasi, Review, Samsung, Spesifikasi
Indosat Anti Spam Scam Cegah Penipuan

Ratusan Juta Upaya Scam Berhasil Diblokir Fitur Anti-Spam Indosat

November 8, 2025 / AI, Indosat, News, Penipuan, SATSPAM, Scam, Spam, TRI AI
Indonesian Final Road to APAC Predator League 2026

Acer Siap Gelar Indonesian Final Road to APAC Predator League 2026

November 8, 2025 / Acer, APAC Predator League, DOTA 2, Game & Apps, Indonesian Final, News, VALORANT
  • 1
  • 2
  • 3
  • …
  • 1,817
  • ›
Loading...

Anda Mungkin Tertarik

POCO Mega Sale 2025
NewsRekomendasi

Berburu Diskon Smartphone Buas di POCO 11.11 Mega Sale, Ini Daftarnya!

November 10, 2025
realme 11.11 Mega Deals
NewsTips & Trik

Tips Berburu Diskon dan Promo Spesial di realme 11.11 Mega Deals 2025

November 10, 2025
Tukar Tambah Galaxy A07
NewsRekomendasi

3 Alasan Ganti Smartphone ke Galaxy A07 yang Wajib Anda Pertimbangkan

November 9, 2025
Indosat Anti Spam Scam Cegah Penipuan
News

Ratusan Juta Upaya Scam Berhasil Diblokir Fitur Anti-Spam Indosat

November 8, 2025
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2025 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?