Sejak Microsoft memutuskan untuk memblokir makro Office secara default, pelaku ancaman terpaksa berevolusi, mengadopsi metode baru untuk menyebarkan malware dengan kecepatan yang belum pernah terjadi sebelumnya.
Untuk waktu yang lama, yang digunakan oleh pelaku ancaman makro Microsoft Office yang berbahaya untuk mendapatkan kaitan ke dalam komputer target mereka. Oleh karena itu, pada tahun 2022, Microsoft akhirnya โ meskipun tidak merata โ mulai memblokir makro secara default pada file yang diunduh dari Internet.
Kini, tanpa mainan favorit mereka, peretas harus menemukan cara baru untuk membawa malware mereka ke tempat yang mereka inginkan.
โDalam banyak hal, mereka hanya melempar spageti ke dinding untuk melihat apa yang menempel,โ kata Selena Larson, penulis laporan baru tentang tren tersebut. โEnergi yang mereka habiskan untuk menciptakan rantai serangan baru sangatlah unik,โ dan para pembela siber harus bisa mengimbanginya.
Bagaimana Penyerang Menyesuaikan Diri
Jarang sekali perubahan kebijakan yang sederhana dapat membawa perubahan besar dalam lanskap kejahatan dunia maya. Pada tahun 2021, tahun pengumuman Microsoft, peneliti dari Proofpoint melacak lebih dari seribu kampanye berbahaya yang memanfaatkan makro.
Pada tahun 2022 โ tahun dimana perubahan kebijakan mulai berlaku โ serangan yang mendukung makro anjlok sebesar 66%. Sejauh ini pada tahun 2023, makro hampir hilang akibat serangan siber.
Sebagai gantinya, peretas memerlukan solusi lain. File kontainer muncul sebagai alternatif yang populer tahun lalu, memungkinkan penyerang untuk melewati tag โmark-of-the-Webโ Microsoft untuk file yang diunduh dari Internet. Sekali Microsoft mengatasi solusi itu, namun, file tersebut tidak sesuai dengan makro.
Sejak itu, para peretas terus mencari angsa emas baru mereka.
Misalnya, pada Semester 2 tahun 2022, peneliti Proofpoint mengamati peningkatan yang signifikan penyelundupan HTML โ menyelipkan skrip yang disandikan melalui lampiran HTML. Pada tahun 2023, PDF yang bagus telah terbukti menjadi format file yang populer bagi penyerang. Dan pada bulan Desember lalu, beberapa kampanye jahat mulai menggunakan aplikasi pencatatan Microsoft OneNote sebagai sarana untuk menyebarkan malware mereka. Pada bulan Januari, lusinan pelaku ancaman mengikuti tren ini, dan, dalam beberapa bulan terakhir, lebih dari 120 kampanye telah menggunakan OneNote.
Tapi tidak ada yang macet. โKami belum melihat apa pun yang memiliki daya tahan yang sama dengan attachment berkemampuan makro,โ kata Larson.
Apa Artinya Bagi Tim Keamanan
โPenyerang sekarang harus lebih kreatif, sehingga memberikan lebih banyak peluang bagi mereka untuk melakukan kesalahan atau melakukan kesalahan,โ kata Larson.
Namun, memaksa penjahat dunia maya keluar dari zona nyaman mereka memerlukan konsekuensi. โKecepatan, laju, dan cakupan perubahan yang mereka lakukan โ semua rantai serangan berbeda yang mereka uji โ sangat menonjol,โ katanya.
Oleh karena itu, para pembela siber harus bergerak sama cepatnya untuk mengimbanginya. โKita harus proaktif terhadap perilaku pelaku ancaman dan membuat deteksi serta aturan baru dan semacamnya, karena pelaku ancaman mencoba berbagai cara untuk melewati deteksi yang ada,โ katanya.
Organisasi juga harus selalu mengikuti perkembangan tren terkini. Ikuti pelatihan keamanan: โSaya tahu bahwa sering kali, orang-orang dilatih tentang dokumen yang mendukung makro. Sekarang Anda harus membuat pengguna Anda sadar akan metode PDF baru dan menggunakan contoh nyata dari potensi ancaman untuk dimasukkan ke dalam pelatihan keamanan,โ katanya..
โTetapi dari sudut pandang keamanan holistik secara keseluruhan, saya rasa tidak ada hal yang perlu diubah secara drastis, selama Anda memastikan bahwa pengguna menyadarinya,โ kata Larson. โHanya menjadi, seperti, 'Hei, hati-hati terhadap hal semacam ini!'โ
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoAiStream. Kecerdasan Data Web3. Pengetahuan Diperkuat. Akses Di Sini.
- Mencetak Masa Depan bersama Adryenn Ashley. Akses Di Sini.
- Beli dan Jual Saham di Perusahaan PRE-IPO dengan PREIPOยฎ. Akses Di Sini.
- Sumber: https://www.darkreading.com/application-security/how-malware-delivery-adapted-to-microsoft-blocking-macros-by-default
- :memiliki
- :adalah
- :Di mana
- $NAIK
- 2021
- 2022
- 2023
- 7
- a
- aktor
- Mengadopsi
- Semua
- Membiarkan
- an
- dan
- Pengumuman
- apa saja
- aplikasi
- ADALAH
- AS
- At
- menyerang
- Serangan
- penulis
- sadar
- BE
- karena
- menjadi
- mulai
- makhluk
- Luar
- Besar
- Memblokir
- pemblokiran
- tapi
- by
- Kampanye
- rantai
- perubahan
- Perubahan
- bagaimana
- datang
- kenyamanan
- komputer
- Biaya
- membuat
- Kreatif
- maya
- cyberattacks
- cybercrime
- penjahat cyber
- Desember
- memutuskan
- Default
- Pembela
- mengantarkan
- perbedaan
- berbeda
- dokumen
- don
- puluhan
- secara drastis
- daya tahan
- efek
- muncul
- energi
- memastikan
- sama
- berkembang
- contoh
- contoh
- ada
- jauh
- FAST
- Favorit
- File
- File
- Akhirnya
- Untuk
- format
- dari
- mendapatkan
- Go
- akan
- Keemasan
- baik
- hacker
- Memiliki
- memiliki
- holistik
- Seterpercayaapakah Olymp Trade? Kesimpulan
- Namun
- HTML
- HTTPS
- i
- in
- menggabungkan
- Internet
- ke
- IT
- Januari
- jpg
- hanya
- Menjaga
- Jenis
- Tahu
- pemandangan
- Terakhir
- Tahun lalu
- Terbaru
- 'like'
- Panjang
- lama
- melihat
- Lot
- Makro
- Macro
- terbuat
- membuat
- Membuat
- malware
- cara
- metode
- Microsoft
- kesalahan
- bulan
- lebih
- pindah
- Perlu
- kebutuhan
- New
- sekarang
- of
- Office
- on
- sekali
- Peluang
- or
- Lainnya
- di luar
- lebih
- secara keseluruhan
- Konsultan Ahli
- Tempat
- plato
- Kecerdasan Data Plato
- Data Plato
- kebijaksanaan
- Populer
- potensi
- hadiah
- Proaktif
- terbukti
- Penilaian
- RE
- dunia nyata
- benar-benar
- alasan
- baru
- melaporkan
- peneliti
- Naik
- aturan
- s
- sama
- mengatakan
- cakupan
- mencari
- keamanan
- melihat
- terlihat
- dia
- penting
- Sederhana
- sejak
- tergelincir
- So
- larutan
- beberapa
- kecepatan
- Pengeluaran
- berdiri
- seperti itu
- MENANDAI
- Mengambil
- mengambil keamanan
- target
- bahwa
- Grafik
- mereka
- Mereka
- kemudian
- Sana.
- mereka
- berpikir
- ini
- meskipun?
- ancaman
- aktor ancaman
- ancaman
- Melalui
- Pelemparan
- waktu
- untuk
- terlalu
- mengambil
- terlatih
- Pelatihan
- pelatihan
- kecenderungan
- Tren
- mengetik
- unik
- belum pernah terjadi sebelumnya
- mutakhir
- menggunakan
- bekas
- Pengguna
- Memanfaatkan
- Dinding
- ingin
- adalah
- Cara..
- cara
- we
- BAIK
- pergi
- Apa
- yang
- akan
- dengan
- tanpa
- tahun
- Kamu
- Anda
- zephyrnet.dll