Mengenal Mustang Panda, Hacker China yang Jebol Sistem Keamanan Siber RI

Senin, 13 September 2021 - 17:01 WIB
loading...
Mengenal Mustang Panda,...
Rupanya, aksi kelompok hacker Mustang Panda ini sudah dipantau oleh perusahaan keamanan siber Kaspersky sejak lama. Foto/dok
A A A
JAKARTA - Sebuah laporan dari Insikt Group menyebutkan sistem jaringan internet 10 kementerian dan lembaga diduga telah disusupi oleh malware berbahaya. Aksi ini dikaitkan dengan kelompok hacker bernama Mustang Panda asal China.

Rupanya, aksi kelompok hacker Mustang Panda ini sudah dipantau oleh perusahaan keamanan siber Kaspersky sejak lama. Pada 2019, Kaspersky telah menerbitkan penelitiannya mengenai HoneyMite alias Temp.Hex alias Mustang Panda.

Menurut General Manager Asia Tenggara Kaspersky, Yeo Siang Tiong, Mustang Panda disebut-sebut sebagai sebuah kelompok persisten tingkat lanjut (APT) yang sudah aktif selama beberapa tahun.



"Para penjahat siber ini mengadopsi teknik berbeda untuk melakukan serangan siber selama beberapa tahun terakhir," ujarnya dalam keterangan tertulis, Senin (13/9/2021).

Berdasarkan laporan pada Juli lalu, mengungkapkan sekelompok aktivitas yang telah melakukan serangan spionase siber terhadap entitas pemerintah di Myanmar dan Filipina setidaknya sejak Oktober 2020.

Meskipun awalnya memusatkan perhatian mereka pada Myanmar, para aktor ancaman telah mengalihkan fokus mereka ke Filipina. Mereka biasanya dapat menyusup dalam sistem melalui email spear-phishing dengan tautan unduhan Dropbox.

Setelah diklik, tautan kemudian akan mengunduh arsip RAR yang disamarkan sebagai dokumen Word yang berisi muatan berbahaya.

Setelah diunduh pada sistem, malware mencoba menginfeksi host lain dengan menyebar melalui drive USB yang dapat dilepas.

Jika drive ditemukan, malware membuat direktori tersembunyi di drive, di mana kemudian memindahkan semua file korban, bersama dengan executable berbahaya.



HoneyMyte tertarik mengumpulkan intelijen geopolitik dan ekonomi di Asia dan Afrika. Misalnya, dalam serangan sebelumnya yang dilakukan dari pertengahan 2018.

Aktor ancaman ini menggunakan implan PlugX, serta skrip PowerShell multi-tahap yang menyerupai CobaltStrike. Kampanye ini menargetkan entitas pemerintah di Myanmar, Mongolia, Ethiopia, Vietnam, dan Bangladesh.

"Berdasarkan penargetan organisasi pemerintah di Asia dan Afrika, kami menilai bahwa salah satu motivasi utama HoneyMyte adalah mengumpulkan intelijen geo-politik dan ekonomi," pungkasnya.
(ysw)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Elon Musk Umumkan X...
Elon Musk Umumkan X Diserang Besar-besaran
Bank di Arab Saudi Dilarang...
Bank di Arab Saudi Dilarang Gunakan WhatsApp
Kolaborasi Pemerintah...
Kolaborasi Pemerintah dan Swasta Adalah Kunci Perkuat Ketahanan Siber
Hacker China dan Iran...
Hacker China dan Iran Manfaatkan Chatbot AI Google Gemini untuk Serangan Siber
Pengguna Android Makin...
Pengguna Android Makin Aman, Google Play Protect Langsung Sikat Aplikasi Berbahaya
Waduh! Harley-Davidson...
Waduh! Harley-Davidson Kena Hack, Data 66 Ribu Pelanggan Melayang!
Heboh, Hacker China...
Heboh, Hacker China Berhasil Curi Data dan Sadap Jutaan Warga Amerika!
Hacker Jahil Berulah,...
Hacker Jahil Berulah, Maskapai Japan Airlines Jadi Korban: Sistem Lumpuh, Penerbangan Ditunda
Resmi Jadi MSSP Google...
Resmi Jadi MSSP Google Cloud, Elitery Fokus pada Transformasi Keamanan Siber
Rekomendasi
Meghan Markle Buat Masalah...
Meghan Markle Buat Masalah Lagi dengan Kate Middleton Imbas Temui Pangeran Harry
Hasil Lengkap Liga Europa:...
Hasil Lengkap Liga Europa: MU Lolos ke Perempat Final, AS Roma Tersingkir
Gempa Bumi M5,3 Guncang...
Gempa Bumi M5,3 Guncang Maluku Malam Ini
Berita Terkini
China Luncurkan AI Baru...
China Luncurkan AI Baru Manus, Pintar Analisis Pasar Saham
50 menit yang lalu
Terjadi di Zaman Nabi,...
Terjadi di Zaman Nabi, Fenomena Alam Ini Jadikan Organ Tubuh seperti Kaca
4 jam yang lalu
Pantai di Iran Tiba-tiba...
Pantai di Iran Tiba-tiba Berubah Warna Menjadi Merah Darah
7 jam yang lalu
Indonesia Hapus 1,3...
Indonesia Hapus 1,3 Juta Konten Berbahaya Terkait Pornografi dan Judi Online
10 jam yang lalu
Rinnai Indonesia Luncurkan...
Rinnai Indonesia Luncurkan Smart HOB RB-A2660G(B), Dilengkapi Teknologi Automatic Menu
12 jam yang lalu
Cara Mengatasi Bootloop...
Cara Mengatasi Bootloop di HP Oppo yang Langsung Tokcer
16 jam yang lalu
Infografis
4 Alasan NATO Bisa Runtuh...
4 Alasan NATO Bisa Runtuh Seperti Balon yang Bocor
Copyright ©2025 SINDOnews.com All Rights Reserved