Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • ESET Research: Lazarus Serang Kontraktor Pertahanan dan Kedirgantaraan Seluruh Dunia, Sambil Salahgunakan LinkedIn dan WhatsApp
  • Sektor Bisnis
  • Sektor Personal

ESET Research: Lazarus Serang Kontraktor Pertahanan dan Kedirgantaraan Seluruh Dunia, Sambil Salahgunakan LinkedIn dan WhatsApp

2 min read

Selama konferensi tahunan ESET World 2022, para peneliti ESET telah mempresentasikan tentang penyelidikan baru terhadap grup APT terkenal, Lazarus. Direktur ESET Threat Research, Jean-Ian Boutin, membahas berbagai kampanye baru yang dilakukan oleh kelompok Lazarus terhadap kontraktor pertahanan di seluruh dunia antara akhir 2021 dan Maret 2022.

Dalam serangan 2021-2022 menurut telemetri ESET, Lazarus telah menargetkan perusahaan di Eropa (Prancis, Italia, Jerman, Belanda, Polandia, dan Ukraina) dan Amerika Latin (Brasil).

Meskipun tujuan utama dari operasi Lazarus ini adalah spionase dunia maya, kelompok tersebut juga telah berupaya untuk menarik uang namun tidak berhasil. “Kelompok ancaman Lazarus menunjukkan kemampuan mereka dengan menerapkan perangkat mutakhir, termasuk, contohnya, komponen mode pengguna yang dapat mengeksploitasi driver Dell yang rentan untuk menulis ke memori kernel. Trik canggih ini digunakan dalam upaya untuk melewati pemantauan solusi keamanan,” kata Jean-Ian Boutin.

Baca juga: Ancaman Email dalam Riset ESET Terkini

Pada awal tahun 2020, peneliti ESET telah mendokumentasikan kampanye yang dilakukan oleh sub-kelompok Lazarus melawan Kontraktor Pertahanan dan Kedirgantaraan Eropa yang disebut sebagai operasi In(ter)ception. Operasi ini patut diperhatikan karena menggunakan media sosial, terutama LinkedIn untuk membangun kepercayaan antara peretas dan karyawan yang tidak curiga sebelum mengirimi mereka komponen berbahaya yang menyamar sebagai deskripsi pekerjaan atau aplikasi. Saat itu, perusahaan di Brasil, Republik Ceko, Qatar, Turki, dan Ukraina sudah menjadi sasaran.

Peneliti ESET percaya bahwa tindakan serangan sebagian besar diarahkan kepada perusahaan-perusahaan Eropa, tetapi melalui pelacakan sejumlah sub-kelompok Lazarus yang melakukan operasi serupa melawan kontraktor pertahanan, mereka segera menyadari bahwa kampanye itu menyebar jauh lebih luas. Meskipun malware yang digunakan dalam berbagai kampanye berbeda, modus operandi (MO) awal selalu tetap sama: perekrut palsu menghubungi seorang karyawan melalui LinkedIn dan akhirnya mengirim komponen jahat.

Mereka melanjutkan dengan MO seperti di masa lalu. Namun, peneliti ESET juga telah mendokumentasikan penggunaan kembali elemen kampanye perekrutan yang sah untuk menambahkan legitimasi pada kampanye perekrut palsu mereka. Selain itu, pelaku telah menggunakan layanan seperti WhatsApp atau Slack dalam kampanye jahat mereka.

Baca juga: Sejauh Apa Tingkat Pengetahuan dan Pemahaman Siber Indonesia Ini Hasil Risetnya

Pada tahun 2021, Departemen Kehakiman Amerika Serikat mendakwa tiga programmer TI atas serangan siber saat mereka bekerja untuk militer Korea Utara. Menurut pemerintah AS, mereka milik unit peretas militer Korea Utara yang dikenal di komunitas infosec sebagai Grup Lazarus.

Seiring dengan penelitian Lazarus yang baru, ESET telah mempresentasikan tentang “Perang Dunia Maya Masa Lalu dan Sekarang di Ukraina” dalam konferensi tahunan ESET World. Peneliti ESET Robert Lipovski telah melihat secara mendalam perang siber antara Rusia melawan Ukraina – termasuk upaya terbaru untuk mengganggu jaringan listrik negara tersebut menggunakan Industroyer2 dan berbagai serangan wiper.

Selain itu, bersamaan dengan ESET Research di ESET World, mantan Komandan Stasiun Luar Angkasa Internasional, astronot Kanada Chris Hadfield, dan tokoh kunci dalam kampanye Progress Protected ESET telah bergabung dengan CEO ESET Richard Marko untuk membahas seluk-beluk teknologi, sains, dan kehidupan.

 

Baca lainnya: 

  • Riset ESET Ransomware Satu Tumbang yang Lain Bermunculan
  • Riset ESET 55 Miliar Serangan Brute force dalam 4 Bulan
  • Riset ESET beda Ancaman Cryptocurrency Beda Pengaruh
  • Riset ESET Serangan Android Tapi Ancaman Lain Meningkat
Tags: antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top ESET ESET Research Kelompok APT Lazarus Lazarus Manfaatkan LinkedIn Lazarus Manfaatkan Medsos Lazarus Manfaatkan WhatsApp Lazarus Serang Kontraktor Militer Lazarus Serangan Kontraktor Pertahanan News prosperita Prosperita Riset ESET Serangan Lazarus

Post navigation

Previous Mengenal Malware Lebih Dekat
Next Aplikasi Pembelajaran Sebuah Jalan Pintas atau Cara Baru dalam Belajar Mengajar

artikel terkini

Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

October 1, 2026
Ad Blocker Palsu Curi Riwayat Chat AI Ad Blocker Palsu Curi Riwayat Chat AI

Ad Blocker Palsu Curi Riwayat Chat AI

October 1, 2026
Jebakan Recovery Scam di Balik Penipuan Timeshare Jebakan Recovery Scam di Balik Penipuan Timeshare

Jebakan Recovery Scam di Balik Penipuan Timeshare

October 1, 2026
Trik Baru Phising Tanpa Tanda Bahaya Klasik Trik Baru Phising Tanpa Tanda Bahaya Klasik

Trik Baru Phising Tanpa Tanda Bahaya Klasik

September 30, 2026
Mengenal Supabase dan Risiko Keamanan Datanya Mengenal Supabase dan Risiko Keamanan Datanya

Mengenal Supabase dan Risiko Keamanan Datanya

September 30, 2026
Fenomena LLMjacking dan Risiko Keamanan Akun AI Fenomena LLMjacking dan Risiko Keamanan Akun AI

Fenomena LLMjacking dan Risiko Keamanan Akun AI

September 30, 2026
Teknik DLL Sideloading di Balik Ancaman NeedyMantis Teknik DLL Sideloading di Balik Ancaman NeedyMantis

Teknik DLL Sideloading di Balik Ancaman NeedyMantis

September 30, 2026

Lainnya

Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux
3 min read
  • Teknologi

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri
3 min read
  • Sektor Bisnis
  • Sektor Personal

Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

October 1, 2026
Ad Blocker Palsu Curi Riwayat Chat AI Ad Blocker Palsu Curi Riwayat Chat AI
5 min read
  • Sektor Personal
  • Teknologi

Ad Blocker Palsu Curi Riwayat Chat AI

October 1, 2026
Jebakan Recovery Scam di Balik Penipuan Timeshare Jebakan Recovery Scam di Balik Penipuan Timeshare
5 min read
  • Teknologi

Jebakan Recovery Scam di Balik Penipuan Timeshare

October 1, 2026
PROSPERITA IT News | DarkNews by AF themes.