(021)-7983208 EXT 5071 kaltacisrt@kmail24.co.id

By Admin in Malware/Ransomware 

April 30, 2024

Mengenal DuneQuixote, Malware yang Digunakan Hacker Curi Data

Mengenal DuneQuixote, Malware yang Digunakan Hacker Curi Data
 
Malware berbahaya terus berkembang dan saat ini muncul malware jenis baru bernama DuneQuixote yang menargetkan entitas pemerintah, baik di Timur Tengah, Asia Pasifik, Eropa, dan Amerika Utara.  DuneQuixote menggabungkan cuplikan yang diambil dari puisi Spanyol untuk meningkatkan persistensi dan menghindari deteksi, dengan tujuan akhir spionase dunia maya. Dengan malware ini para hacker mampu memata-matai dan mengambil data sensitif target. Dropper awal malware menyamar sebagai file penginstal rusak untuk alat sah bernama Total Commander. Dan di dalamnya tertanam string dari puisi Spanyol, dengan string yang berbeda dari satu sampel ke sampel lainnya. Variasi ini bertujuan mengubah tanda tangan setiap sampel, sehingga pendeteksian dengan metodologi tradisional menjadi lebih sulit. Tertanam di dalam dropper adalah kode berbahaya yang dirancang untuk mengunduh muatan tambahan dalam bentuk backdoor bernama CR4T. Backdoor ini, yang dikembangkan dalam C/C++ dan GoLang, bertujuan untuk memberikan akses kepada penyerang ke mesin korban. Khususnya, varian GoLang menggunakan API Telegram untuk komunikasi C2, menerapkan pengikatan API telegram Golang publik. Untuk menghindari menjadi korban serangan yang ditargetkan penjahat siber yang dikenal atau tidak dikenal, direkomendasikan penerapan langkah berikut ini:
- Memberikan tim SOC Anda akses ke intelijen ancaman (TI) terbaru. Portal Intelijen Ancaman adalah satu titik akses untuk TI perusahaan, yang menyediakan data dan wawasan serangan siber yang.
- Tingkatkan keterampilan tim keamanan siber untuk mengatasi ancaman terbaru yang ditargetkan dengan pelatihan. 
- Untuk deteksi tingkat titik akhir, investigasi, dan remediasi insiden secara tepat waktu, terapkan solusi EDR/Endpoint Detection and Response.
- Selain mengadopsi perlindungan titik akhir yang penting, terapkan solusi keamanan tingkat perusahaan yang mendeteksi ancaman tingkat lanjut di tingkat jaringan pada tahap awal/Anti Targeted Attack Platform.

Back To Posts

Recent Post

© CSIRT BAIS TNI. All Rights Reserved. 2024