Close Menu
BERNAS.id
    Berita Terbaru

    Audisi GBN 2026 Membuka Talenta Muda DIY untuk Unjuk Suara Bagi Indonesia

    May 29, 2026

    SMA Negeri 3 Semarang Dukung Penuh ISF 2026, Perkuat Literasi Jamu dan Riset Herbal Indonesia

    May 29, 2026

    ‎Putusan Inkrah, PT Hong Kong Kingland Diminta Segera Kembalikan Dana Konsumen

    May 29, 2026

    Jemaah Haji Banggai Laut Wafat di Mina

    May 29, 2026

    DPRD Sulteng Khawatir Dua Arah Bebani Jembatan Palu

    May 29, 2026
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    • Google News BERNAS
    • Tentang BERNAS
    • Redaksi BERNAS
    • Pedoman Media Siber
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    BERNAS.id
    • Home
    • Regional
      • Internasional
      • Nasional
      • Daerah
        • DK Jakarta
        • DI Yogyakarta
        • Jawa Tengah
        • Jawa Timur
    • Finance

      Dorong Tranformasi Digital, Bank Jakarta Raih Penghargaan Digital Brand

      May 24, 2026

      Perkuat Literasi dan Inklusi Keuangan, Menkeu Purbaya Hadiri Jogja Financial Festival 2026

      May 22, 2026

      Siswa SMAN 28 Jakarta Antusias Sambut Program KEJAR DKI

      May 19, 2026

      DIY Jadi Tuan Rumah Pembukaan Seleksi Calon Anggota Industri Kreatif Syariah (IKRA) Tahun 2026

      April 30, 2026

      Ninja Xpress Luncurkan Ninja Cross Border: Dari Indonesia ke Dunia

      April 26, 2026
    • Teknologi
    • Pendidikan
    • Karir
    • Lifestyle
    • Politik
    • Hukum
    • Other
      • Travel
      • Entertainment
      • Opini
      • Tokoh
      • Budaya
      • Religi
      • Lingkungan
      • Kesehatan
      • Olahraga
      • Desa
      • Beragam
        • Bernas TV
        • Citizen Journalism
        • Editorial
        • Highlight
        • Inspirasi
        • Press Release
        • GlobeNewswire
    • Channel Jakarta
    BERNAS.id
    Home»Teknologi»Kelompok Advanced Threat Targetkan Sasaran Tingkat Tinggi dengan Malware Baru
    Teknologi

    Kelompok Advanced Threat Targetkan Sasaran Tingkat Tinggi dengan Malware Baru

    Paulus Yesaya JatiBy Paulus Yesaya JatiJune 27, 2022Updated:September 21, 2024No Comments
    Telegram WhatsApp Facebook Twitter LinkedIn Email
    Ilustrasi (foto: Kaspersky)
    Share
    Telegram WhatsApp Facebook Twitter LinkedIn Email

    JAKARTA, BERNAS.ID – ToddyCat adalah kelompok APT canggih yang relatif baru. Kegiatan kelompok ini pertama kali dideteksi oleh penelity Kaspersky pada Desember 2020 ketika kelompok ini melancarkan sejumlah serangan ke server Microsoft Exchange korbannya.

    Bulan Februari-Maret 2021, Kaspersky melihat adanya eskalasi pesat saat ToddyCat mulai memanfaatkan kerentanan ProxyLogon pada server Microsoft Exchange untuk menyerang berbagai organisasi di Eropa dan Asia.

    Sejak September 2021, kelompok ini mengubah perhatian ke mesin desktop yang berhubungan dengan entitas pemerintahan dan diplomatik di Asia. Kelompok ini terus memperbarui persenjataannya dan tetap melanjutkan serangan di tahun 2022.

    Baca Juga Militer Rusia Latihan Tembak Rudal Nuklir

    Meskipun vektor awal infeksi, atau metode ekploitasi, dari serangan terbaru mereka belum diketahui, para peneliti Kaspersky telah melakukan analisis menyeluruh terhadap malware yang digunakan dalam serangan. ToddyCat menggunakan Samurai Backdoor dan Ninja Trojan, dua tools mata-mata cyber canggih yang didesain untuk menembus jauh ke dalam jaringan target sasaran, sambil terus mempertahankan mode terselubung mereka.

    Samurai adalah backdoor modular; ini adalah komponen tingkat akhir dari serangan yang memungkinkan pelaku mengelola sistem jarak jauh dan bergerak di samping atau di sisi jaringan yang disusupi. Malware ini menonjol karena menggunakan beberapa control flow dan case statement untuk melompat di antara instruksi, sehingga sangat sulit untuk melacak urutan tindakan di dalam kode.

    Selain itu, malware ini digunakan untuk meluncurkan malware baru yang disebut Ninja Trojan, tool kolaboratif kompleks yang memungkinkan beberapa operator bekerja secara bersamaan di mesin yang sama.

    Baca Juga Penembakan Dan Ledakan Bom Mewarnai Pilpres Filipina

    Ninja Trojan juga menyediakan set perintah yang besar, yang memungkinkan pelaku untuk mengontrol sistem jarak jauh sambil menghindari pendeteksian. Trojan ini biasanya dimasukkan (load) ke dalam memori perangkat dan diluncurkan oleh berbagai loaders. Ninja Trojan memulai operasinya dengan mengambil parameter konfigurasi dari payload terenkripsi, lalu menyusup jauh ke jaringan yang diinfeksinya.

    Kemampuan malware ini antara lain mengelola sistem file, memulai reverse shell, meneruskan paket TCP, dan bahkan mengambil alih jaringan dalam jangka waktu tertentu, yang bisa dikonfigurasi secara dinamis menggunakan perintah tertentu.

    Malware ini juga menyerupai beberapa kerangka post-exploitation ternama, misalnya CobaltStrike, dengan fitur Ninja yang memungkinkan malware ini membatasi jumlah koneksi langsung dari jaringan yang disasar ke sistem perintah dan kendali (command and control) jarak jauh tanpa akses internet.

    Selain itu, malware ini bisa mengontrol indikator HTTP dan menyamarkan trafik berbahaya ke dalam permintaan HTTP sehingga terlihat aman dengan memodifikasi header HTTP dan path URL. Kemampuan ini membuat Ninja Trojan sangat tersembunyi.

    “ToddyCat adalah kelompok ancaman canggih dengan kemampuan teknis tinggi, mampu menghindari pendeteksian, dan menyusup ke organisasi tingkat tinggi. Terlepas dari jumlah loader dan serangan yang ditemukan selama setahun terakhir, kami masih belum memiliki pandangan lengkap terkait operasi dan taktik mereka. Karakteristik penting lain dari ToddyCat adalah bahwa ia fokus pada kemampuan malware canggih-Ninta Trojan disebut demikian karena kemampuannya- yang sulit dideteksi dan oleh karena itu sulit dihentikan. Cara terbaik untuk menghadapi ancaman seperti ini adalah dengan menggunakan pertahanan berlapis, yang memberi informasi tentang aset internal dan selalu up-to-date dengan intelijen ancaman terbaru,” terang Giampaolo Dedola, pakar keamanan Kaspersky. (*/jat)

    digital internet Kaspersky ToddyCat
    Share. Telegram WhatsApp Facebook Twitter LinkedIn Tumblr Email
    Paulus Yesaya Jati

    Related Posts

    Jelang Idul Adha, Fapet UGM Kenalkan Gama Abilawa Portable Restraining Box untuk Hewan Kurban

    May 18, 2026

    Apa yang Membatasi Umur Baterai Ponsel Berkapasitas Besar?

    May 17, 2026

    Aplikasi Simetris Berbasis AI Siap Cegah Kasus Keracunan MBG di Yogyakarta

    May 13, 2026

    Gabungkan Kekuatan, ASUS, Intel dan Microsoft, ASUS ExpertBook Ultra, The Flagship of the Industry, Hadirkan Tenaga 50W Tanpa Kompromi

    May 7, 2026

    5 Mobil Keluarga Terbaik yang Nyaman untuk Liburan dan Aktivitas Sehari-hari

    May 3, 2026

    Tri Atmodjowati: Kesiapan Psikologis Jadi Tantangan di Era AI

    April 30, 2026
    Leave A Reply Cancel Reply

    Berita Internasional Terbaru

    Framery mengumumkan lini produk Gradus™ baru yang didesain untuk pasar AS dan Kanada

    May 28, 2026

    Tingkatkan Strategi Anda: Kompetisi Trading Global Diluncurkan dengan Hadiah Uang Tunai Besar

    May 27, 2026
    Berita Nasional Terbaru

    28 Tahun Reformasi, Aktivis UJB Luncurkan Buku Sejarah Gerakan Mahasiswa

    May 21, 2026

    Janabadra Club Dorong Sinergisitas Alumni Nasional untuk Kontribusi Almamater dan Bangsa

    April 13, 2026
    Berita Daerah Terbaru

    Audisi GBN 2026 Membuka Talenta Muda DIY untuk Unjuk Suara Bagi Indonesia

    May 29, 2026

    SMA Negeri 3 Semarang Dukung Penuh ISF 2026, Perkuat Literasi Jamu dan Riset Herbal Indonesia

    May 29, 2026
    BERNAS.id

    Office Address :
    Jakarta
    Menara Cakrawala 12th Floor Unit 05A
    Jl. MH Tamrin Kav. 9 Menteng, Jakarta Pusat, 10340

    Yogyakarta
    Kawasan Kampus Universitas Mahakarya Asia,
    Jl. Magelang KM 8, Sendangadi, Mlati, Sleman, Daerah Istimewa Yogyakarta, 55281

    Email :
    info@bernas.id
    redaksi@bernas.id

    Advertisement & Placement :
    +62 812-1523-4545

    Link
    • Google News BERNAS.id
    • Tentang BERNAS
    • Redaksi BERNAS
    • Pedoman Media Siber
    • Kode Etik
    • Verifikasi Dewan Pers BERNAS.id
    BERNAS.id
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    • Google News BERNAS
    • Tentang BERNAS
    • Redaksi BERNAS
    • Pedoman Media Siber
    © 2015 - 2026 BERNAS.id All Rights Reserved.

    Type above and press Enter to search. Press Esc to cancel.