top of page

PT RIFAN FINANCINDO BANDUNG | Kaspersky Lab Temukan Malware LuckyMouse Bersertifikasi Keamanan


PT RIFAN FINANCINDO BANDUNG - Tim riset dan analisis Kaspersky Lab telah menemukan infeksi trojan tidak dikenal, kemungkinan berkaitan dengan malware berbahasa Tionghoa yang terkenal, LuckyMouse.Jenis malware tersebut memiliki ciri penggunaan driver yang dilengkapi sertifikasi digital dari perusahaan perangkat lunak keamanan informasi."Munculnya kampanye LuckyMouse selalu bertepatan waktunya dengan perhelatan politik dengan profil yang besar, dan waktu penyerangan biasanya mendahului puncak acara politik dunia tersebut," ujar Peneliti Keamanan Kaspersky Lab Denis Legezo, Selasa, 25 September 2018.Kelompok LuckyMouse dikenal atas serangan siber dengan target pada entitas besar di seluruh dunia. Kegiatan kelompok tersebut dapat menimbulkan bahaya di seluruh kawasan, termasuk Asia Tenggara dan Asia Tengah, karena serangan mereka tampaknya memiliki agenda politik tertentu.



Fenomena tersebut terlihat dari profil korban dan vektor serangan sebelumnya. Peneliti Kaspersky Lab berpikir bahwa Trojan yang terdeteksi kemungkinan telah digunakan untuk spionase siber suatu negara yang didukung oleh pemerintahannya.


"Pelaku kejahatan tidak begitu mengkhawatirkan atribusi, karena mereka menggunakan kode pihak ketiga dalam program yang dijalankan, sehingga tidak memakan waktu bagi mereka untuk menambahkan lapisan lain pada droppers atau bahkan untuk mengembangkan modifikasi pada malware tersebut," tambah Legezo. "Dan dengan cara ini masih tidak dapat terlacak.


"Jenis Trojan yang ditemukan para ahli Kaspersky Lab itu dapat menginfeksi komputer target melalui driver yang dibuat oleh pelaku ancaman. Setelah berhasil menyusup, penyerang dapat menjalankan semua perintah termasuk eksekusi perintah, mengunduh dan mengunggah file, serta mencegat lalu-lintas jaringan.


Driver tersebut menjadi bagian paling menarik dari praktik penyerangan yang dijalankan. Agar terlihat berasal dari sumber yang terpercaya, kelompok tersebut mencuri sertifikat digital yang dimiliki oleh pengembang perangkat lunak terkait keamanan informasi dan menggunakannya sebagai penanda sampel malware.


"Upaya tersebut dilakukan untuk menghindari deteksi dari solusi keamanan, dengan menyertakan penanda yang sah, maka malware dapat tampak seperti perangkat lunak legal," kata Legezo.Yang juga menjadi perhatian para peneliti adalah, meskipun LuckyMouse memiliki kemampuan untuk membangun sendiri perangkat lunak berbahaya, namun perangkat lunak yang digunakan dalam serangan itu merupakan kombinasi dari malware khusus dan sampel kode yang tersedia untuk publik dari repositori umum.


"Daripada menulis sendiri kode orisinil, menggunakan kode pihak ketiga yang siap digunakan, sehingga dapat menghemat waktu pembuatan malware dan membuat proses atribusi semakin sulit," lanjut dia.


sumber : tekno.tempo.co


baca juga :

PT RIFAN FINANCINDO | Sosialisasi Perdagangan Berjangka Harus Lebih Agresif: Masih Butuh Political Will Pemerintah

PT RIFAN FINANCINDO BERJANGKA | Rifan Financindo Berjangka Gelar Sosialisasi Cerdas Berinvestasi

PT RIFAN FINANCINDO BERJANGKA BANDUNG | PT Rifan Financindo Berjangka Buka Workshop Apa Itu Perusahaan Pialang, Masyarakat Harus Tahu

RIFAN FINANCINDO | Kerja Sama dengan USU, Rifan Financindo Siapkan Investor Masa Depan

PT RIFAN | Bursa Berjangka Indonesia Belum Maksimal Dilirik Investor

RIFANFINANCINDO | Rifan Financindo Intensifkan Edukasi

RIFAN FINANCINDO BERJANGKA | Berburu keuntungan berlimpah melalui industri perdagangan berjangka komoditi

RIFAN | Rifan Financindo Optimistis Transaksi 500.000 Lot Tercapai

PT. RIFAN FINANCINDO BERJANGKA | Sharing & Diskusi Perusahaan Pialang Berjangka PT. RFB

PT. RIFAN | PT Rifan Financindo Berjangka Optimistis PBK Tetap Tumbuh di Medan

RIFAN BERJANGKA | Bisnis Investasi Perdagangan Berjangka Komoditi, Berpotensi tapi Perlu Kerja Keras

PT. RIFAN FINANCINDO | JFX, KBI dan Rifan Financindo Hadirkan Pusat Belajar Futures Trading di Kampus Universitas Sriwijaya

PT RIFANFINANCINDO | RFB Surabaya Bidik 250 Nasabah Baru hingga Akhir Tahun

PT RFB | PT RFB Gelar Media Workshop

PT RIFANFINANCINDO BERJANGKA | Mengenal Perdagangan Berjangka Komoditi, Begini Manfaat dan Cara Kenali Penipuan Berkedok PBK

RFB | RFB Masih Dipercaya, Transaksi Meningkat

コメント


Featured Posts
Recent Posts
Search By Tags
Connect
  • Google+ Social Icon
  • Facebook Social Icon
  • LinkedIn Social Icon
  • Twitter Social Icon
bottom of page