LuminousMoth, Ancaman Baru Kejahatan Siber

LuminousMoth

thePONSEL.com – Pakar Kaspersky telah menemukan kampanye ancaman persisten canggih (APT) yang langka dan berskala luas, menargetkan para pengguna di Asia Tenggara dengan nama LuminousMoth.

Kaspersky mengidentifikasi sekitar 100 korban di Myanmar dan 1.400 di Filipina, beberapa di antaranya merupakan entitas pemerintah.

“Kumpulan aktivitas baru ini mungkin menunjukkan tren yang telah kita saksikan sepanjang tahun ini: pelaku ancaman berbahasa China kembali melengkapi persenjataan mereka dan memproduksi implan malware baru dan tidak dikenal,” komentar Mark Lechtik, Peneliti Keamanan Senior dengan Global Research and Analysis Team (GReAT) Kaspersky

LuminousMoth telah melakukan serangan spionase siber terhadap entitas pemerintah setidaknya sejak Oktober 2020.

Meskipun awalnya memusatkan perhatian mereka pada negara Myanmar, para penyerang sejak itu mengalihkan fokus mereka ke Filipina.

“Skala besar serangan yang terjadi sebenarnya cukup langka. Menjadi menarik juga bahwa kita menyaksikan lebih banyak serangan di Filipina daripada di Myanmar. Ini mungkin karena penggunaan drive USB sebagai mekanisme penyebaran atau kemungkinan vektor infeksi lain yang belum kami ketahui digunakan di Filipina,” tambah Aseel Kayal, Peneliti Keamanan di GREAT.

Mereka biasanya mendapatkan pijakan awal dalam sistem melalui email spear-phishing dengan tautan unduhan Dropbox.

Baca juga:   Tayangan Disney+ Hotstar Kini Bisa Dinikmati Pelanggan IndiHome

Setelah diklik, tautan ini mengunduh arsip RAR yang disamarkan sebagai dokumen Word yang berisi muatan berbahaya.

Setelah diunduh pada sistem, malware mencoba menginfeksi host lain dengan menyebar melalui drive USB yang dapat dilepas.

Apabila drive ditemukan, malware membuat direktori tersembunyi di drive, dan selanjutnya memindahkan seluruh file korban, bersama dengan executable berbahaya.

Malware ini juga memiliki dua alat pasca-eksploitasi yang pada gilirannya dapat digunakan untuk gerakan lateral.

Salah satunya terdiri dari Zoom versi palsu dan yang lainnya mencuri cookie dari browser Chrome. Setelah berada di perangkat, LuminousMoth melanjutkan untuk mengekstrak data ke server command and control (C2).

Baca juga:   Xiaomi Siap Luncurkan 3 Produk AIoT Terbaru di Indonesia

Untuk target di Myanmar, server C2 ini sering kali merupakan domain yang meniru outlet berita terkenal.

Pakar Kaspersky mengaitkan LuminousMoth dengan kelompok ancaman HoneyMyte, aktor ancaman berbahasa China yang terkenal, sudah lama berdiri, dengan tingkat kepercayaan diri sedang hingga tinggi.

HoneyMyte biasanya memiliki minat yang tinggi untuk mengumpulkan intelijen geopolitik dan ekonomi di Asia dan Afrika.

“Kami melihat peningkatan aktivitas oleh aktor ancaman berbahasa China tahun lalu, dan kemungkinan besar ini tidak menjadi aksi yang terakhir dari LuminousMoth. Selain itu, ada kemungkinan besar grup tersebut akan mulai mempertajam perangkatnya lebih lanjut. Kami akan terus mengawasi perkembangan kelompok ini di masa mendatang,” komentar Paul Rascagneres, Peneliti Keamanan Senior di GReAT.

Agar tetap aman dari kampanye ancaman tingkat lanjut seperti LuminousMoth, pakar Kaspersky merekomendasikan:

  • Memberi staf Anda pelatihan kebersihan keamanan siber dasar, karena banyak serangan yang ditargetkan dimulai dengan phishing atau teknik rekayasa sosial lainnya
  • Melakukan audit keamanan siber terhadap jaringan Anda dan memperbaiki kelemahan yang ditemukan di perimeter atau di dalam jaringan.
  • Menginstal solusi anti-APT dan EDR, memungkinkan penemuan dan deteksi ancaman, investigasi, dan kemampuan perbaikan insiden yang tepat waktu. Berikan tim SOC Anda akses ke intelijen ancaman terbaru dan tingkatkan kemahiran mereka dengan pelatihan profesional. Semua hal di atas tersedia dalam Kaspersky Expert Security framework.
  • Bersama dengan perlindungan titik akhir yang tepat, layanan khusus dapat membantu melawan serangan profil tingkat tinggi. Kaspersky Managed Detection and Response dapat membantu mengidentifikasi dan menghentikan serangan pada tahap awal, sebelum para aktor ancaman mencapai tujuannya.
0 0 votes
Article Rating
Subscribe
Notify of
guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments