• Latest
  • Trending
  • All
Kaspersky

Kaspersky Mengungkap Serangan Siber Baru yang Dipimpin Lazarus Menargetkan Rantai Pasokan Korea Selatan

30 April 2025
hers protex

Memperingati Hari Kebersihan Menstruasi, Hers Protex Donasikan 2.003 Pack Pembalut dan Edukasi Kesehatan Menstruasi di NTT

18 Juni 2025
Indosat Ooredoo Hutchison

Indosat Ooredoo Hutchison Dukung Konektivitas Liburan Sekolah, Hadirkan Solusi Internet Hemat dan Andal untuk Pelanggan IM3 dan Tri

17 Juni 2025
Redmi Note 14

Warna Baru, Gaya Baru Redmi Note 14 Series Sand Gold

17 Juni 2025
AICE

Aice Raih Penghargaan Tertinggi Bintang Lima di TOP CSR Awards, Perkuat Rekam Jejak Lima Tahun Tanpa Putus

17 Juni 2025
syirik

Film Horor terbaru bertajuk ‘Syirik, segera Tayang 19 Juni 2025

17 Juni 2025
enervon active

“Pulang Kerja, Saatnya Gas Lagi!” Enervon Active Gaungkan Hidup Aktif & Produktif Setelah Kerja

16 Juni 2025
Bunga Shaqilla, Penyanyi Dangdut Cilik Indonesia. (Dok. Istimewa)

Bunga Shaqilla Anak ART dan Satpam Ingin Raih Mimpi Jadi Penyanyi Dangdut Sukses

15 Juni 2025
vivo V50

Rekomendasi Aktivitas Liburan Sekolah yang Lebih Seru dan Lebih Memorable bersama vivo V50 yang Lebih Pro Kameranya

14 Juni 2025
Film Assalamu’alaikum Baitullah

Film Assalamu’alaikum Baitullah Rilis Official Poster dan Trailer, Ketika Pengkhianatan Membawamu Pulang pada Jalan Ikhlas dan Menemukan Jodoh Terbaik

14 Juni 2025
GJLS IBUKU IBU-IBU

Tertawalah Sebelum Tertelan Rutinitas: 75.000++ Penonton di Hari Pertama Buktikan GJLS Ibuku Ibu-Ibu Hadir Sebagai Obat Stress Nasional

14 Juni 2025
MR.D.I.Y. Indonesia

MR.D.I.Y. Indonesia Raih Dua Penghargaan Prestisius di Retail Asia Awards 2025

13 Juni 2025
INFINIX

Infinix Resmi Luncurkan XPAD 20, ZCLIP & XBAND di Indonesia, Inovasi Tablet AI untuk Belajar, Gaming, dan Gaya Hidup Aktif

13 Juni 2025
  • Home
  • Bisnis
  • Infrastruktur
  • Pendidikan
  • Properti
  • Otomotif
  • Teknologi
  • More
    • Fashion
    • Movie
    • Music
    • Kesehatan
    • Kuliner
    • Sport
    • Traveling
Rabu, 18 Juni 2025
  • Login
  • Register
Binomedia
  • Home
  • Bisnis
  • Infrastruktur
  • Pendidikan
  • Properti
  • Otomotif
  • Teknologi
  • More
    • Fashion
    • Movie
    • Music
    • Kesehatan
    • Kuliner
    • Sport
    • Traveling
No Result
View All Result
Binomedia
No Result
View All Result
Home Teknologi

Kaspersky Mengungkap Serangan Siber Baru yang Dipimpin Lazarus Menargetkan Rantai Pasokan Korea Selatan

Shanty. A by Shanty. A
30 April 2025
in Teknologi
A A
0
Kaspersky
WhatsappFacebookTelegramTwitter

binomedia.id – Jakarta. Tim GReAT Kaspersky telah mengungkap kampanye Lazarus baru yang canggih, yang menggabungkan serangan watering hole dengan eksploitasi kerentanan dalam perangkat lunak pihak ketiga untuk menargetkan berbagai organisasi di Korea Selatan. Selama penelitian, para ahli perusahaan juga menemukan kerentanan zero-day dalam perangkat lunak Innorix Agent Korea Selatan yang banyak digunakan, yang segera ditambal. Temuan tersebut menyoroti bagaimana Lazarus, yang memanfaatkan pemahamannya yang mendalam tentang ekosistem perangkat lunak Korea Selatan yang mampu mengeksekusi serangan siber multi-tahap canggih sekalipun.

Menurut laporan terbaru dari Kaspersky GReAT (Tim Riset dan Analisis Global), para penyerang menargetkan setidaknya enam organisasi di seluruh sektor perangkat lunak, TI, keuangan, semikonduktor, dan telekomunikasi di Korea Selatan. Namun, jumlah korban sebenarnya mungkin lebih tinggi. Para peneliti Kaspersky telah menjuluki kampanye ini sebagai “Operasi SyncHole”.

Grup Lazarus, yang aktif setidaknya sejak 2009, adalah aktor ancaman yang terkenal dan memiliki banyak sumber daya. Dalam operasi baru-baru ini, kelompok tersebut terlihat mengeksploitasi kerentanan satu hari di Innorix Agent, alat pihak ketiga yang terintegrasi dengan peramban yang digunakan untuk transfer berkas yang aman dalam sistem administratif dan keuangan. Dengan mengeksploitasi kerentanan ini, para penyerang dapat memfasilitasi pergerakan lateral, yang memungkinkan pemasangan malware tambahan pada host yang menjadi target. Hal ini akhirnya menyebabkan penyebaran malware bertanda tangan Lazarus, seperti ThreatNeedle dan LPEClient, yang memperluas jangkauan mereka dalam jaringan internal. Eksploitasi ini merupakan bagian dari rantai serangan yang lebih besar, yang dikirimkan melalui pengunduh Agamemnon, dan secara khusus menargetkan versi Innorix yang rentan (9.2.18.496).

Saat menganalisis perilaku malware, pakar GReAT Kaspersky menemukan kerentanan zero-day unduhan file acak tambahan lainnya, yang berhasil mereka temukan sebelum pelaku ancaman mana pun menggunakannya dalam serangan mereka. Kaspersky telah melaporkan masalah di Innorix Agent ke Korea Internet & Security Agency (KrCERT) dan vendor. Perangkat lunak tersebut telah diperbarui dengan versi yang ditambal, sementara kerentanan tersebut ditetapkan dengan pengenal KVE-2025-0014.

RelatedPosts

Warna Baru, Gaya Baru Redmi Note 14 Series Sand Gold

Rekomendasi Aktivitas Liburan Sekolah yang Lebih Seru dan Lebih Memorable bersama vivo V50 yang Lebih Pro Kameranya

Infinix Resmi Luncurkan XPAD 20, ZCLIP & XBAND di Indonesia, Inovasi Tablet AI untuk Belajar, Gaming, dan Gaya Hidup Aktif

“Pendekatan proaktif terhadap keamanan siber sangat penting, dan berkat pola pikir inilah analisis malware mendalam kami mengungkap kerentanan yang belum diketahui dan sebelum tanda-tanda eksploitasi aktif muncul. Deteksi dini terhadap ancaman tersebut adalah kunci untuk mencegah kompromi yang lebih luas di seluruh sistem,” komentar Sojun Ryu, peneliti keamanan di GReAT (Tim Riset dan Analisis Global) Kaspersky.

Sebelum temuan terkait INNORIX, pakar Kaspersky sebelumnya telah menemukan penggunaan varian backdoor ThreatNeedle dan SIGNBT dalam serangan lanjut terhadap Korea Selatan. Malware tersebut berjalan dalam memori proses SyncHost.exe yang sah, dan dibuat sebagai subproses Cross EX, perangkat lunak sah Korea Selatan yang dirancang untuk mendukung penggunaan alat keamanan di berbagai lingkungan peramban.

Analisis terperinci dari kampanye tersebut mengonfirmasi bahwa vektor serangan yang sama secara konsisten diidentifikasi di lima organisasi lainnya di Korea Selatan. Rantai infeksi dalam setiap kasus tampaknya berasal dari potensi kerentanan di Cross EX, yang menunjukkan bahwa itu adalah titik awal infeksi dalam seluruh operasi. Khususnya, info keamanan terkini yang diterbitkan oleh KrCERT mengonfirmasi keberadaan kerentanan di CrossEX, yang sejak itu telah ditambal selama jangka waktu penelitian ini.

“Secara bersamaan, temuan-temuan ini memperkuat masalah keamanan yang lebih luas: plugin browser pihak ketiga dan alat bantu secara signifikan meningkatkan permukaan serangan, khususnya di lingkungan yang bergantung pada perangkat lunak khusus wilayah atau yang sudah ketinggalan zaman. Komponen-komponen ini sering kali berjalan dengan hak istimewa yang lebih tinggi, tetap berada dalam memori, dan berinteraksi secara mendalam dengan proses peramban, menjadikannya sangat menarik dan sering kali menjadi target yang lebih mudah bagi penyerang daripada peramban modern itu sendiri,” komentar Igor Kuznetsov, Direktur GReAT (Tim Riset dan Analisis Global) Kaspersky.

Bagaimana serangan Operasi SyncHole dimulai

Lazarus Group menggunakan situs web media daring yang disusupi yang biasanya dikunjungi oleh banyak pengguna sebagai umpan — teknik ini dikenal sebagai serangan watering hole. Pelaku ancaman menyaring lalu lintas masuk untuk mengidentifikasi individu yang menajdi target, secara selektif mengarahkan target tersebut ke situs web yang dikendalikan penyerang, tempat di mana serangkaian tindakan teknis memulai rantai serangan. Metode ini menyoroti sifat operasi grup yang sangat tertarget dan strategis.

kaspersky 2 , , Binomedia
Contoh halaman yang dialihkan yang digunakan dalam serangan Alur serangan selama kompromi awal

Untuk mempelajari lebih lanjut tentang kampanye terbaru Lazarus, kunjungi Securelist.com

Produk Kaspersky mendeteksi eksploitasi dan malware yang digunakan dalam serangan ini dengan vonis berikut: Trojan.Win64.Lazarus.*, Trojan.Win32.Lazarus.*, MEM:Trojan.Win32.Cometer.gen, MEM:Trojan.Win32.SEPEH.gen, Trojan.Win32.Manuscrypt.*, Trojan.Win64.Manuscrypt.*, Trojan.Win32.Zenpak.*

Untuk bertahan melawan Lazarus dan serangan Advanced Persistent Threat (APT) lainnya, Kaspersky merekomendasikan deteksi yang akurat, respons cepat terhadap taktik yang diketahui, dan perbaikan kerentanan yang cepat. Saran tambahan meliputi:

  • Selalu perbarui perangkat lunak pada semua perangkat yang Anda gunakan untuk mencegah penyerang menyusup ke jaringan Anda dengan mengeksploitasi kerentanan.
  • Lakukan audit keamanan siber pada jaringan dan aset Anda untuk mengungkap celah dan sistem yang rentan, serta atasi kelemahan yang ditemukan di perimeter atau di dalam jaringan.
  • Untuk melindungi perusahaan dari berbagai ancaman, gunakan solusi dari lini produk Kaspersky Next yang menyediakan perlindungan waktu nyata, visibilitas ancaman, kemampuan investigasi dan respons EDR dan XDR untuk organisasi dengan ukuran dan industri apa pun
  • Berikan profesional InfoSec Anda visibilitas mendalam tentang ancaman siber yang menargetkan organisasi Anda. Kaspersky Threat Intelligence terbaru akan memberi mereka konteks yang kaya dan bermakna di seluruh siklus manajemen insiden dan membantu mereka mengidentifikasi risiko siber secara tepat waktu. (sh)

Jangan lupa ikuti update berita lainnya dan follow akun google news Binomedia.id


Tags: Kaspersky
Shanty. A

Shanty. A

Related Posts

Redmi Note 14
Teknologi

Warna Baru, Gaya Baru Redmi Note 14 Series Sand Gold

by Shanty. A
22 jam ago
vivo V50
Mobile

Rekomendasi Aktivitas Liburan Sekolah yang Lebih Seru dan Lebih Memorable bersama vivo V50 yang Lebih Pro Kameranya

by Shanty. A
4 hari ago
INFINIX
Teknologi

Infinix Resmi Luncurkan XPAD 20, ZCLIP & XBAND di Indonesia, Inovasi Tablet AI untuk Belajar, Gaming, dan Gaya Hidup Aktif

by Shanty. A
5 hari ago
Galaxy Z Series
Teknologi

Tipis, Ringan, dan Tangguh: Era Baru Galaxy Z Series

by Shanty. A
1 minggu ago
Kaspersky
Teknologi

89 Akun Pengguna Disney+ di Indonesia Telah Bocor, Tips Kaspersky Untuk Menonton Layanan Streaming Dengan Aman

by Shanty. A
1 minggu ago
Kaspersky
Teknologi

Kaspersky: Waspada Mobile Malware yang Menyamar Sebagai Faktur Mencuri Kredensial Perbankan Pengguna

by Shanty. A
2 minggu ago
Next Post
SCANITY

SCANITY Resmikan Regional Jateng-DIY: Komunitas Otomotif Berjiwa Kekeluargaan dan Siap Menebar Manfaat

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Rekomendasi

hers protex

Memperingati Hari Kebersihan Menstruasi, Hers Protex Donasikan 2.003 Pack Pembalut dan Edukasi Kesehatan Menstruasi di NTT

18 Juni 2025
Indosat Ooredoo Hutchison

Indosat Ooredoo Hutchison Dukung Konektivitas Liburan Sekolah, Hadirkan Solusi Internet Hemat dan Andal untuk Pelanggan IM3 dan Tri

17 Juni 2025
Redmi Note 14

Warna Baru, Gaya Baru Redmi Note 14 Series Sand Gold

17 Juni 2025
AICE

Aice Raih Penghargaan Tertinggi Bintang Lima di TOP CSR Awards, Perkuat Rekam Jejak Lima Tahun Tanpa Putus

17 Juni 2025
syirik

Film Horor terbaru bertajuk ‘Syirik, segera Tayang 19 Juni 2025

17 Juni 2025
enervon active

“Pulang Kerja, Saatnya Gas Lagi!” Enervon Active Gaungkan Hidup Aktif & Produktif Setelah Kerja

16 Juni 2025

Berita Terpopuler

  • Susunan Media Filter Aquarium, Jamin Jernih

    Susunan Media Filter Aquarium, Jamin Jernih

    4675 shares
    Share 1869 Tweet 1168
  • “Pulang Kerja, Saatnya Gas Lagi!” Enervon Active Gaungkan Hidup Aktif & Produktif Setelah Kerja

    494 shares
    Share 198 Tweet 124
  • PT. Harman Indonesia sebagai Distributor Resmi Edifier Meluncurkan Earphones dan Headphones unggulan

    1029 shares
    Share 411 Tweet 257
  • Tertawalah Sebelum Tertelan Rutinitas: 75.000++ Penonton di Hari Pertama Buktikan GJLS Ibuku Ibu-Ibu Hadir Sebagai Obat Stress Nasional

    493 shares
    Share 197 Tweet 123
  • Sukses Dengan Usaha Warkop Modern

    530 shares
    Share 212 Tweet 133
Shortcode field is empty!
Binomedia

Copyright © 2023 Binomedia. Supported Matek

Navigate Site

  • HOME
  • About us
  • Copyright
  • Privacy Policy
  • Redaksi
  • Pedoman
  • Contact Us

Follow Us

Welcome Back!

Sign In with Google
OR

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Sign Up with Google
OR

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Home
  • Bisnis
  • Infrastruktur
  • Pendidikan
  • Properti
  • Otomotif
  • Teknologi
  • More
    • Fashion
    • Movie
    • Music
    • Kesehatan
    • Kuliner
    • Sport
    • Traveling

Copyright © 2023 Binomedia. Supported Matek