Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Spionase Siber Tiongkok Serang Asia Tenggara
  • Sektor Bisnis

Spionase Siber Tiongkok Serang Asia Tenggara

3 min read
Geng Penjahat Siber BillBug Fokus Serang Asia Tenggara

Credit image: Freepix

Kelompok spionase siber Tiongkok serang Asia Tenggara dengan menggunakan malware khusus, dan telah berhasil secara signifikan menginfeksi organisasi pemerintah dan industri sektor swasta penting di sebagian besar Asia Tenggara pada akhir tahun 2024 dan awal tahun 2025.

Mereka telah menargetkan sektor pemerintah, manufaktur, telekomunikasi, dan media di beberapa negara dan kawasan Asia Tenggara, termasuk Filipina, Hong Kong, Taiwan, dan Vietnam.

Selain itu, kelompok tersebut juga menggunakan biner yang sah tetapi sudah ketinggalan zaman dari perusahaan keamanan untuk memuat komponen perangkat lunak berbahaya ke sistem yang ditargetkan untuk membahayakannya, menurut analisis ancaman Symantec.

Meskipun kelompok tersebut telah memperluas fokusnya di luar organisasi pemerintah dan militer untuk mencakup industri swasta, mereka hampir secara eksklusif berfokus di kawasan Asia Tenggara.

Mereka sangat fokus pada Asia Tenggara, dan jarang melihat mereka bergerak lebih jauh. Dari apa yang dapat terlihat, mereka tampaknya tidak menargetkan negara mana pun lebih dari yang lain, meskipun negara-negara yang lebih besar dan lebih kaya di kawasan tersebut cenderung menarik lebih banyak perhatian secara proporsional.

Baca juga: Tiongkok Serang Perusahaan-Perusahaan di Asia Tenggara

Infrastruktur Billbug

Geng Penjahat Siber BillBug Fokus Serang Asia Tenggara
Credit image: Freepix


Infrastruktur jaringan yang digunakan oleh Billbug pada tahun 2015, yang menunjukkan serangkaian target yang sama seperti saat ini.

Meskipun semua serangan Lotus Blossom tampaknya merupakan hasil kerja satu kelompok, infrastruktur yang digunakan untuk menargetkan setiap negara sebagian besar terpisah.

Menambahkan bahwa domain dan alamat IP dalam berkas konfigurasi hanya tumpang tindih di beberapa tempat. Tautan ini membuat peta visual serangan, yang menunjukkan bahwa, meskipun infrastrukturnya tidak identik dalam setiap serangan, semuanya saling terhubung.

Baca juga: CeranaKeeper Incar Asia Tenggara

Platform Malware yang Berkembang

Geng Penjahat Siber BillBug Fokus Serang Asia Tenggara
Credit image: Freepix


Billbug juga mencampur varian backdoor-nya yang digunakan untuk menjalankan perintah dan mendapatkan persistensi pada sistem yang disusupi.

Backdoor Sagerunex telah digunakan oleh kelompok tersebut setidaknya sejak 2016, tetapi Billbug telah menciptakan banyak varian alat tersebut.

Dalam analisis ancaman kelompok tersebut pada bulan Februari, ditmukan beberapa versi Sagerunex yang menggunakan layanan daring Dropbox, X, dan Zimbra sebagai saluran perintah dan kendali untuk komunikasi.

Backdoor Sagerunex menggunakan berbagai strategi koneksi jaringan untuk memastikannya tetap berada di bawah kendali pelaku. Meskipun mengembangkan tiga varian yang berbeda, struktur dasar dan fungsi inti pintu belakang tetap konsisten.

Billbug juga telah menggunakan alat baru untuk mencuri kredensial dan kuki dari peramban Web Chrome yang populer, serta program pintu belakang yang akan membuka koneksi Secure Shell (SSH) pada sistem yang disusupi.

Baca juga: Asia Tenggara Lahan Basah Ransomware

Geng yang Sama dengan Nama Lain

Geng Penjahat Siber BillBug Fokus Serang Asia Tenggara
Credit image: Freepix


Kelompok Billbug sering menargetkan Filipina, karena Tiongkok dan negara kepulauan itu bersengketa dalam wilayah di Laut Cina Selatan.

Kelompok tersebut dilaporkan telah mengirim email spear-phishing kepada pakar militer di lapangan dengan dokumen yang konon sensitif sebagai umpan.

Sementara sumber lain menyebut kelompok itu sebagai Lotus Panda, tindakan militer dan siber gabungan seperti itu sudah menjadi hal yang umum. Bagi negara-negara maju, doktrin militer kini terkait erat dengan kemampuan siber, operasi penangkal siber.

Kelompok spionase siber lainnya telah melebarkan sayap ke kejahatan siber, dengan melakukan spionase selama jam kerja sambil melakukan kejahatan siber di luar jam kerja. Namun, Billbug tampaknya menjadi salah satu kelompok yang berpegang pada spionase murni.

Demikian pembahasan mengenai spionase siber Tiongkok serang Asia Tenggara, semoga informasi yang disajikan dapat memberi manfaat.

 

 

 

Baca artikel lainnya: 

  • Judi Asia Tenggara Diancam Malware VPN
  • Installer Berbahaya Incar Asia Tenggara
  • Operasi Penipuan Siber Incar Perbankan Asia Tenggara
  • Pengembang Game Asia Jadi Sasaran, Gamer Harus Hati-hati
  • Malware Serang NoxPlayer Gamer Asia Jadi Sasaran
  • Malware Canggih yang Bisa Segalanya
  • Operasi Besar Malware di 2025
  • Malware Mengunci Browser Curi Kredensial
  • 7 Cara Malware Menyusup
  • Mengenal Malware Lebih Dekat

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Momok Ransomware Teratas DragonForce
Next Bahaya Rekam Retina Dibayar Sekali Risikonya Seumur Hidup

artikel terkini

123456 Masih Jadi Primadona Peretas 123456 Masih Jadi P

123456 Masih Jadi Primadona Peretas

May 8, 2026
Jebakan Login Palsu di Google Search Jebakan Login Palsu di Google Search

Jebakan Login Palsu di Google Search

May 8, 2026
Evolusi Phising Melalui Thread Injection Evolusi Phising Melalui Thread Injection

Evolusi Phising Melalui Thread Injection

May 8, 2026
Amankan Sistem dari Eksploitasi Sandbox vm2 Amankan Sistem dari Eksploitasi Sandbox vm2

Amankan Sistem dari Eksploitasi Sandbox vm2

May 8, 2026
Malware Pencuri OTP via Phone Link Malware Pencuri OTP via Phone Link

Malware Pencuri OTP via Phone Link

May 7, 2026
Cara Baru Penipu Mencoba Menipu Anda Cara Baru Penipu Mencoba Menipu Anda

Cara Baru Penipu Mencoba Menipu Anda

May 7, 2026
Rootkit Siluman Pengincar Developer Rootkit Siluman Pengincar Developer

Rootkit Siluman Pengincar Developer

May 7, 2026
Membongkar Tuntas Praktik Email Phising Membongkar Tuntas Praktik Email Phising

Membongkar Tuntas Praktik Email Phising

May 7, 2026

Lainnya

123456 Masih Jadi Primadona Peretas 123456 Masih Jadi P
3 min read
  • Sektor Personal
  • Teknologi

123456 Masih Jadi Primadona Peretas

May 8, 2026
Jebakan Login Palsu di Google Search Jebakan Login Palsu di Google Search
3 min read
  • Sektor Personal

Jebakan Login Palsu di Google Search

May 8, 2026
Evolusi Phising Melalui Thread Injection Evolusi Phising Melalui Thread Injection
4 min read
  • Sektor Personal

Evolusi Phising Melalui Thread Injection

May 8, 2026
Amankan Sistem dari Eksploitasi Sandbox vm2 Amankan Sistem dari Eksploitasi Sandbox vm2
3 min read
  • Sektor Bisnis
  • Teknologi

Amankan Sistem dari Eksploitasi Sandbox vm2

May 8, 2026
PROSPERITA IT News | DarkNews by AF themes.