Close Menu
BERNAS.id
    Berita Terbaru

    Audisi GBN 2026 Membuka Talenta Muda DIY untuk Unjuk Suara Bagi Indonesia

    May 29, 2026

    SMA Negeri 3 Semarang Dukung Penuh ISF 2026, Perkuat Literasi Jamu dan Riset Herbal Indonesia

    May 29, 2026

    ‎Putusan Inkrah, PT Hong Kong Kingland Diminta Segera Kembalikan Dana Konsumen

    May 29, 2026

    Jemaah Haji Banggai Laut Wafat di Mina

    May 29, 2026

    DPRD Sulteng Khawatir Dua Arah Bebani Jembatan Palu

    May 29, 2026
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    • Google News BERNAS
    • Tentang BERNAS
    • Redaksi BERNAS
    • Pedoman Media Siber
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    BERNAS.id
    • Home
    • Regional
      • Internasional
      • Nasional
      • Daerah
        • DK Jakarta
        • DI Yogyakarta
        • Jawa Tengah
        • Jawa Timur
    • Finance

      Dorong Tranformasi Digital, Bank Jakarta Raih Penghargaan Digital Brand

      May 24, 2026

      Perkuat Literasi dan Inklusi Keuangan, Menkeu Purbaya Hadiri Jogja Financial Festival 2026

      May 22, 2026

      Siswa SMAN 28 Jakarta Antusias Sambut Program KEJAR DKI

      May 19, 2026

      DIY Jadi Tuan Rumah Pembukaan Seleksi Calon Anggota Industri Kreatif Syariah (IKRA) Tahun 2026

      April 30, 2026

      Ninja Xpress Luncurkan Ninja Cross Border: Dari Indonesia ke Dunia

      April 26, 2026
    • Teknologi
    • Pendidikan
    • Karir
    • Lifestyle
    • Politik
    • Hukum
    • Other
      • Travel
      • Entertainment
      • Opini
      • Tokoh
      • Budaya
      • Religi
      • Lingkungan
      • Kesehatan
      • Olahraga
      • Desa
      • Beragam
        • Bernas TV
        • Citizen Journalism
        • Editorial
        • Highlight
        • Inspirasi
        • Press Release
        • GlobeNewswire
    • Channel Jakarta
    BERNAS.id
    Home»Teknologi»Pakar Kaspersky Ungkap Kelompok GoldDragon Cluster yang Menarget Media Think-Tank di Korsel
    Teknologi

    Pakar Kaspersky Ungkap Kelompok GoldDragon Cluster yang Menarget Media Think-Tank di Korsel

    Paulus Yesaya JatiBy Paulus Yesaya JatiSeptember 6, 2022Updated:September 21, 2024No Comments
    Telegram WhatsApp Facebook Twitter LinkedIn Email
    Ilustrasi (foto: Ist)
    Share
    Telegram WhatsApp Facebook Twitter LinkedIn Email

    JAKARTA, BERNAS.ID – Hampir 10 tahun sejak para ahli Kaspersky membuka kedok kampanye spionase siber aktif yang secara khusus menargetkan Think-Tank Korea Selatan, kelompok yang disponsori negara yang dijuluki sebagai “Kimsuky” terus menunjukkan pembaruan alat dan taktik yang produktif untuk menargetkan entitas terkait Korea Utara.

    Pakar senior Kaspersky mengungkapkan lebih banyak temuannya, termasuk kemungkinan aktor ancaman Advanced Persistent Threat (APT) dalam memperluas operasinya dengan kemampuannya yang melimpah. Kimsuky yang dikenal sebagai Thallium, Black Banshee, dan Velvet Chollima, telah berada di radar Kaspersky sejak 2013 dan diketahui telah memperbarui alatnya dengan sangat cepat untuk menyembunyikan infrastrukturnya dan mempersulit peneliti keamanan dan sistem analisis otomatis untuk memperoleh muatan.

    Baca Juga PM Finlandia Jengkel Video Pribadi Viral

    Seongsu Park, Peneliti Keamanan Utama untuk Global Research and Analysis Team (GReAT) di Kaspersky, menemukan bahwa kelompok terkenal itu terus-menerus mengonfigurasi server komando dan kontrol multi-tahap (C2) dengan berbagai layanan hosting komersial yang berlokasi di seluruh dunia. Server perintah dan kontrol (command and control) adalah server yang membantu aktor ancaman mengendalikan malware mereka dan mengirim perintah berbahaya ke anggotanya, mengatur spyware, mengirim muatan, dan banyak lagi.

    “Dari kurang dari 100 server C2 pada tahun 2019, Kimsuky sekarang memiliki 603 pusat komando berbahaya pada Juli tahun ini yang dengan jelas menunjukkan bahwa aktor ancaman akan meluncurkan lebih banyak serangan, yang mungkin menjangkau hingga di luar wilayah semenanjung Korea. Sejarahnya menunjukkan bahwa lembaga pemerintah, entitas diplomatik, media, dan bahkan bisnis cryptocurrency di Asia Pasifik harus waspada terhadap ancaman tersembunyi ini,” kata Park.

    Server Kimsuky C2 yang ditemukan oleh Kaspersky

    Kimsuky’s GoldDragon cluster

    Jumlah server C2 yang meroket adalah bagian dari operasi berkelanjutan Kimsuky di Asia Pasifik dan sekitarnya. Pada awal 2022, tim ahli Kaspersky mengamati gelombang serangan lain yang menargetkan jurnalis dan entitas diplomatik dan akademik di Korea Selatan.

    Dijuluki sebagai cluster “GoldDragon”, aktor ancaman memulai rantai infeksi dengan mengirimkan email spearphishing yang berisi dokumen Word tertanam makro. Berbagai contoh dokumen Word berbeda yang digunakan untuk serangan baru ini terungkap, masing-masing menunjukkan konten umpan yang berbeda terkait dengan masalah geopolitik di Semenanjung Korea.

    Konten dari perangkap

    Analisis lebih lanjut memungkinkan Park untuk menemukan skrip sisi server yang terkait dengan cluster GoldDragon, yang memungkinkan para ahli untuk memetakan operasi C2 grup.

    Struktur server C2

    Pelaku mengirimkan email spear-phishing kepada calon korban untuk mengunduh dokumen tambahan.
    Jika korban mengklik tautan tersebut, maka akan terjadi koneksi ke server C2 tahap pertama, dengan alamat email sebagai parameter.

    Server C2 tahap pertama memverifikasi parameter alamat email yang masuk adalah yang diharapkan dan mengirimkan dokumen berbahaya jika ada di dalam daftar target. Skrip tahap pertama juga meneruskan alamat IP korban ke server tahap berikutnya.
    Saat dokumen yang diambil dibuka, dokumen tersebut terhubung ke server C2 kedua.

    Skrip yang sesuai pada server C2 kedua memeriksa alamat IP yang diteruskan dari server tahap pertama untuk memeriksa apakah itu permintaan yang diharapkan dari korban yang sama. Menggunakan skema validasi IP ini, aktor memverifikasi apakah permintaan yang masuk berasal dari korban atau tidak.

    Selain itu, operator bergantung pada beberapa proses lain untuk mengirimkan muatan berikutnya dengan hati-hati seperti memeriksa jenis OS dan string agen pengguna yang telah ditentukan sebelumnya.

    Baca Juga Presiden Taiwan Tegaskan Rakyatnya Tak Takut China

    Teknik penting lainnya yang digunakan Kimsuky adalah penggunaan proses verifikasi klien untuk mengonfirmasi bahwa korban relevan yang ingin mereka targetkan. Pakar Kaspersky bahkan melihat isi dokumen umpan yang beragam topiknya antara lain agenda “Konferensi Kepemimpinan Asia 2022 (2022 Asian Leadership Conference)”, bentuk permintaan honorarium, dan daftar riwayat hidup diplomat Australia.

    “Kami telah melihat bahwa kelompok Kimsuky terus mengembangkan skema infeksi malware dan mengadopsi teknik baru untuk menghalangi analisis. Kesulitan dalam melacak kelompok ini adalah sulitnya memperoleh rantai infeksi penuh. Seperti yang dapat kita lihat dari penelitian, baru-baru ini, aktor ancaman mengadopsi metodologi verifikasi korban di server komando dan kontrol mereka. Terlepas dari kesulitan mendapatkan objek sisi server, jika kami menganalisis server penyerang dan malware dari sisi korban, kami dapat sepenuhnya memahami bagaimana pelaku ancaman mengoperasikan infrastruktur mereka dan jenis teknik yang digunakan,” tambah Park.

    Untuk melindungi sistem dan jaringan dari taktik dan teknik klandestin Kimsuky, para ahli Kaspersky menyarankan:

    Pertahanan berbasis konteks penuh adalah kuncinya

    Pertahanan gaya tabrak lari tidak akan pernah berhasil

    Tim dan pakar keamanan perlu memahami konteks ancaman secara penuh; disarankan untuk memiliki layanan yang menyediakan laporan dan analisis mendalam dan real-time seperti Kaspersky Threat Intelligence Portal

    Diversifikasi poin pertahanan

    Kerjasama dengan industri lain

    Setiap sektor memiliki kekuatan dan keahlian yang berbeda

    Kerjasama sangat penting untuk memahami multi-dimensi ancaman dunia maya yang pada gilirannya strategi yang lebih baik adalah cara paling tepat untuk melawannya. (*/jat)

    digital Kaspersky
    Share. Telegram WhatsApp Facebook Twitter LinkedIn Tumblr Email
    Paulus Yesaya Jati

    Related Posts

    Jelang Idul Adha, Fapet UGM Kenalkan Gama Abilawa Portable Restraining Box untuk Hewan Kurban

    May 18, 2026

    Apa yang Membatasi Umur Baterai Ponsel Berkapasitas Besar?

    May 17, 2026

    Aplikasi Simetris Berbasis AI Siap Cegah Kasus Keracunan MBG di Yogyakarta

    May 13, 2026

    Gabungkan Kekuatan, ASUS, Intel dan Microsoft, ASUS ExpertBook Ultra, The Flagship of the Industry, Hadirkan Tenaga 50W Tanpa Kompromi

    May 7, 2026

    5 Mobil Keluarga Terbaik yang Nyaman untuk Liburan dan Aktivitas Sehari-hari

    May 3, 2026

    Tri Atmodjowati: Kesiapan Psikologis Jadi Tantangan di Era AI

    April 30, 2026
    Leave A Reply Cancel Reply

    Berita Internasional Terbaru

    Framery mengumumkan lini produk Gradus™ baru yang didesain untuk pasar AS dan Kanada

    May 28, 2026

    Tingkatkan Strategi Anda: Kompetisi Trading Global Diluncurkan dengan Hadiah Uang Tunai Besar

    May 27, 2026
    Berita Nasional Terbaru

    28 Tahun Reformasi, Aktivis UJB Luncurkan Buku Sejarah Gerakan Mahasiswa

    May 21, 2026

    Janabadra Club Dorong Sinergisitas Alumni Nasional untuk Kontribusi Almamater dan Bangsa

    April 13, 2026
    Berita Daerah Terbaru

    Audisi GBN 2026 Membuka Talenta Muda DIY untuk Unjuk Suara Bagi Indonesia

    May 29, 2026

    SMA Negeri 3 Semarang Dukung Penuh ISF 2026, Perkuat Literasi Jamu dan Riset Herbal Indonesia

    May 29, 2026
    BERNAS.id

    Office Address :
    Jakarta
    Menara Cakrawala 12th Floor Unit 05A
    Jl. MH Tamrin Kav. 9 Menteng, Jakarta Pusat, 10340

    Yogyakarta
    Kawasan Kampus Universitas Mahakarya Asia,
    Jl. Magelang KM 8, Sendangadi, Mlati, Sleman, Daerah Istimewa Yogyakarta, 55281

    Email :
    info@bernas.id
    redaksi@bernas.id

    Advertisement & Placement :
    +62 812-1523-4545

    Link
    • Google News BERNAS.id
    • Tentang BERNAS
    • Redaksi BERNAS
    • Pedoman Media Siber
    • Kode Etik
    • Verifikasi Dewan Pers BERNAS.id
    BERNAS.id
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    • Google News BERNAS
    • Tentang BERNAS
    • Redaksi BERNAS
    • Pedoman Media Siber
    © 2015 - 2026 BERNAS.id All Rights Reserved.

    Type above and press Enter to search. Press Esc to cancel.