Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Spionase Siber Tiongkok Serang Asia Tenggara
  • Sektor Bisnis

Spionase Siber Tiongkok Serang Asia Tenggara

3 min read
Geng Penjahat Siber BillBug Fokus Serang Asia Tenggara

Credit image: Freepix

Kelompok spionase siber Tiongkok serang Asia Tenggara dengan menggunakan malware khusus, dan telah berhasil secara signifikan menginfeksi organisasi pemerintah dan industri sektor swasta penting di sebagian besar Asia Tenggara pada akhir tahun 2024 dan awal tahun 2025.

Mereka telah menargetkan sektor pemerintah, manufaktur, telekomunikasi, dan media di beberapa negara dan kawasan Asia Tenggara, termasuk Filipina, Hong Kong, Taiwan, dan Vietnam.

Selain itu, kelompok tersebut juga menggunakan biner yang sah tetapi sudah ketinggalan zaman dari perusahaan keamanan untuk memuat komponen perangkat lunak berbahaya ke sistem yang ditargetkan untuk membahayakannya, menurut analisis ancaman Symantec.

Meskipun kelompok tersebut telah memperluas fokusnya di luar organisasi pemerintah dan militer untuk mencakup industri swasta, mereka hampir secara eksklusif berfokus di kawasan Asia Tenggara.

Mereka sangat fokus pada Asia Tenggara, dan jarang melihat mereka bergerak lebih jauh. Dari apa yang dapat terlihat, mereka tampaknya tidak menargetkan negara mana pun lebih dari yang lain, meskipun negara-negara yang lebih besar dan lebih kaya di kawasan tersebut cenderung menarik lebih banyak perhatian secara proporsional.

Baca juga: Tiongkok Serang Perusahaan-Perusahaan di Asia Tenggara

Infrastruktur Billbug

Geng Penjahat Siber BillBug Fokus Serang Asia Tenggara
Credit image: Freepix


Infrastruktur jaringan yang digunakan oleh Billbug pada tahun 2015, yang menunjukkan serangkaian target yang sama seperti saat ini.

Meskipun semua serangan Lotus Blossom tampaknya merupakan hasil kerja satu kelompok, infrastruktur yang digunakan untuk menargetkan setiap negara sebagian besar terpisah.

Menambahkan bahwa domain dan alamat IP dalam berkas konfigurasi hanya tumpang tindih di beberapa tempat. Tautan ini membuat peta visual serangan, yang menunjukkan bahwa, meskipun infrastrukturnya tidak identik dalam setiap serangan, semuanya saling terhubung.

Baca juga: CeranaKeeper Incar Asia Tenggara

Platform Malware yang Berkembang

Geng Penjahat Siber BillBug Fokus Serang Asia Tenggara
Credit image: Freepix


Billbug juga mencampur varian backdoor-nya yang digunakan untuk menjalankan perintah dan mendapatkan persistensi pada sistem yang disusupi.

Backdoor Sagerunex telah digunakan oleh kelompok tersebut setidaknya sejak 2016, tetapi Billbug telah menciptakan banyak varian alat tersebut.

Dalam analisis ancaman kelompok tersebut pada bulan Februari, ditmukan beberapa versi Sagerunex yang menggunakan layanan daring Dropbox, X, dan Zimbra sebagai saluran perintah dan kendali untuk komunikasi.

Backdoor Sagerunex menggunakan berbagai strategi koneksi jaringan untuk memastikannya tetap berada di bawah kendali pelaku. Meskipun mengembangkan tiga varian yang berbeda, struktur dasar dan fungsi inti pintu belakang tetap konsisten.

Billbug juga telah menggunakan alat baru untuk mencuri kredensial dan kuki dari peramban Web Chrome yang populer, serta program pintu belakang yang akan membuka koneksi Secure Shell (SSH) pada sistem yang disusupi.

Baca juga: Asia Tenggara Lahan Basah Ransomware

Geng yang Sama dengan Nama Lain

Geng Penjahat Siber BillBug Fokus Serang Asia Tenggara
Credit image: Freepix


Kelompok Billbug sering menargetkan Filipina, karena Tiongkok dan negara kepulauan itu bersengketa dalam wilayah di Laut Cina Selatan.

Kelompok tersebut dilaporkan telah mengirim email spear-phishing kepada pakar militer di lapangan dengan dokumen yang konon sensitif sebagai umpan.

Sementara sumber lain menyebut kelompok itu sebagai Lotus Panda, tindakan militer dan siber gabungan seperti itu sudah menjadi hal yang umum. Bagi negara-negara maju, doktrin militer kini terkait erat dengan kemampuan siber, operasi penangkal siber.

Kelompok spionase siber lainnya telah melebarkan sayap ke kejahatan siber, dengan melakukan spionase selama jam kerja sambil melakukan kejahatan siber di luar jam kerja. Namun, Billbug tampaknya menjadi salah satu kelompok yang berpegang pada spionase murni.

Demikian pembahasan mengenai spionase siber Tiongkok serang Asia Tenggara, semoga informasi yang disajikan dapat memberi manfaat.

 

 

 

Baca artikel lainnya: 

  • Judi Asia Tenggara Diancam Malware VPN
  • Installer Berbahaya Incar Asia Tenggara
  • Operasi Penipuan Siber Incar Perbankan Asia Tenggara
  • Pengembang Game Asia Jadi Sasaran, Gamer Harus Hati-hati
  • Malware Serang NoxPlayer Gamer Asia Jadi Sasaran
  • Malware Canggih yang Bisa Segalanya
  • Operasi Besar Malware di 2025
  • Malware Mengunci Browser Curi Kredensial
  • 7 Cara Malware Menyusup
  • Mengenal Malware Lebih Dekat

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Momok Ransomware Teratas DragonForce
Next Bahaya Rekam Retina Dibayar Sekali Risikonya Seumur Hidup

Related Stories

Zero Trust Verifikasi Dulu Akses Kemudian Zero Trust Verifikasi Dulu Akses Kemudian
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Zero Trust Verifikasi Dulu Akses Kemudian

December 11, 2025
Identitas Perimeter Baru Serangan Hacker Identitas Perimeter Baru Serangan Hacker
4 min read
  • Sektor Bisnis
  • Sektor Personal

Identitas Perimeter Baru Serangan Hacker

December 8, 2025
DragonForce Jadi Kartel Ransomware DragonForce Jadi Kartel Ransomware
3 min read
  • Ransomware
  • Sektor Bisnis

DragonForce Jadi Kartel Ransomware

December 5, 2025

Recent Posts

  • Langkah Menghentikan Penipuan Online Modern
  • Ekstensi Palsu Bobol 4 Juta Akun
  • Zero Trust Verifikasi Dulu Akses Kemudian
  • Predator Infeksi Korban Hanya dengan Melihat Iklan
  • Panduan Perlindungan Identitas Digital Anak
  • Identitas Perimeter Baru Serangan Hacker
  • Botnet Pecah Rekor Indonesia Terlibat
  • Kontroversi dan Risiko Penggunaan Telegram
  • DragonForce Jadi Kartel Ransomware
  • Kedok Privasi Telegram

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Langkah Menghentikan Penipuan Online Modern Langkah Menghentikan Penipuan Online Modern
4 min read
  • Sektor Personal
  • Teknologi

Langkah Menghentikan Penipuan Online Modern

December 11, 2025
Ekstensi Palsu Bobol 4 Juta Akun Ekstensi Palsu Bobol 4 Juta Akun
4 min read
  • Sektor Personal
  • Teknologi

Ekstensi Palsu Bobol 4 Juta Akun

December 11, 2025
Zero Trust Verifikasi Dulu Akses Kemudian Zero Trust Verifikasi Dulu Akses Kemudian
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Zero Trust Verifikasi Dulu Akses Kemudian

December 11, 2025
Predator Infeksi Korban Hanya dengan Melihat Iklan Predator Infeksi Korban Hanya dengan Melihat Iklan
3 min read
  • Sektor Personal
  • Teknologi

Predator Infeksi Korban Hanya dengan Melihat Iklan

December 8, 2025

Copyright © All rights reserved. | DarkNews by AF themes.