Kampanye malware berbahasa Korea yang dikenal sebagai Stark#Mule menargetkan korban menggunakan dokumen perekrutan militer AS sebagai umpan, kemudian menjalankan malware yang dipentaskan dari situs web e-commerce Korea yang sah tetapi telah disusupi.
Perusahaan keamanan Securonix menemukan kampanye serangan Stark#Mule, yang katanya memungkinkan pelaku ancaman menyamarkan diri di tengah lalu lintas situs web normal.
Kampanye tersebut tampaknya menargetkan korban berbahasa Korea di Korea Selatan, menunjukkan kemungkinan serangan berasal dari negara tetangga Korea Utara.
Salah satu taktik yang digunakan adalah mengirimkan email phishing yang ditargetkan yang ditulis dalam bahasa Korea, yang memasukkan dokumen yang tampak sah dalam arsip zip dengan referensi perekrutan Angkatan Darat AS dan Urusan Tenaga Kerja & Cadangan sumber daya yang termasuk dalam dokumen.
Penyerang telah menyiapkan sistem kompleks yang memungkinkan mereka untuk melewati pengunjung situs web yang sah, sehingga sulit untuk mendeteksi ketika mereka mengirimkan malware dan mengambil alih mesin korban.
Mereka juga menggunakan materi penipuan yang dimaksudkan untuk menawarkan informasi tentang perekrutan Angkatan Darat dan militer AS, seperti halnya honeypots.
Dengan mengelabui penerima agar membuka dokumen, virus secara tidak sengaja dijalankan. Tahap terakhir melibatkan infeksi sulit yang berkomunikasi melalui HTTP dan menyematkan dirinya ke komputer korban, membuatnya sulit untuk ditemukan dan dihapus.
โTampaknya mereka menargetkan kelompok tertentu, yang mengisyaratkan bahwa upaya tersebut mungkin terkait dengan Korea Utara, dengan penekanan pada korban berbahasa Korea,โ kata Zac Warren, kepala penasihat keamanan, EMEA, di Tanium. โIni meningkatkan kemungkinan serangan siber atau spionase yang disponsori negara.โ
Stark#Mule juga mungkin telah menyentuh kemungkinan zero-day atau setidaknya varian dari kerentanan Microsoft Office yang diketahui, memungkinkan pelaku ancaman mendapatkan pijakan pada sistem yang ditargetkan hanya dengan meminta pengguna yang ditargetkan membuka lampiran.
Oleg Kolesnikov, wakil presiden riset ancaman, keamanan siber untuk Securonix, mengatakan berdasarkan pengalaman sebelumnya dan beberapa indikator terkini yang dia lihat, ada peluang bagus bahwa ancaman tersebut berasal dari Korea Utara.
โNamun, pekerjaan pada atribusi akhir masih dalam proses,โ katanya. โSalah satu hal yang membuatnya menonjol adalah upaya untuk menggunakan dokumen terkait militer AS untuk memikat korban serta menjalankan malware yang dipentaskan dari situs web Korea yang sah dan telah disusupi.โ
Dia menambahkan bahwa penilaian Securonix tentang tingkat kecanggihan rantai serangan sedang dan mencatat bahwa serangan ini sejalan dengan aktivitas masa lalu dari kelompok khas Korea Utara seperti APT37, dengan Korea Selatan dan pejabat pemerintahnya sebagai target utama.
โMetode penyebaran malware awal relatif sepele,โ katanya. โMuatan berikutnya yang diamati tampaknya cukup unik dan relatif tersamarkan dengan baik.โ
Warren mengatakan karena metodologinya yang canggih, strategi yang licik, penargetan yang tepat, dugaan keterlibatan negara, dan kegigihan virus yang sulit, Stark#Mule โsangat signifikanโ.
Sukses Melalui Rekayasa Sosial
Mayuresh Dani, manajer penelitian ancaman di Qualys, menunjukkan bahwa melewati kontrol sistem, penghindaran dengan berbaur dengan lalu lintas e-niaga yang sah, dan mendapatkan kendali penuh pada target yang ditentukan, sambil tetap tidak terdeteksi, semuanya membuat ancaman ini patut diperhatikan.
โRekayasa sosial selalu menjadi target termudah dalam rantai serangan. Ketika Anda menggabungkan persaingan politik yang mengarah ke rasa ingin tahu, Anda memiliki resep sempurna untuk kompromi, โkatanya.
Mike Parkin, insinyur teknis senior di Vulcan Cyber, setuju bahwa serangan rekayasa sosial yang sukses membutuhkan pengait yang baik.
โDi sini, tampaknya pelaku ancaman telah berhasil menciptakan subjek yang cukup menarik bagi sasarannya untuk dipancing,โ katanya. โIni menunjukkan pengetahuan penyerang tentang target mereka, dan apa yang mungkin menarik minat mereka.โ
Dia menambahkan Korea Utara adalah salah satu dari beberapa negara yang diketahui mengaburkan batas antara perang dunia maya, spionase dunia maya, dan aktivitas kejahatan dunia maya.
โMengingat situasi geopolitik, serangan seperti ini adalah salah satu cara mereka dapat melancarkan agenda politik mereka tanpa risiko serius yang meningkat menjadi peperangan yang sebenarnya,โ kata Parkin.
Cyberwar Merajalela di Negara yang Terbagi
Korea Utara dan Korea Selatan secara historis telah berselisih sejak pemisahan mereka โ setiap informasi yang memberikan keunggulan kepada pihak lain selalu diterima.
Saat ini, Korea Utara meningkatkan serangan di dunia fisik dengan menguji rudal balistik, dan juga mencoba melakukan hal yang sama. di dunia digital.
โDengan demikian, meskipun asal serangan relevan, upaya keamanan siber harus fokus pada deteksi ancaman secara keseluruhan, kesiapan respons, dan penerapan praktik terbaik untuk melindungi dari berbagai potensi ancaman, terlepas dari sumbernya,โ kata Dani.
Menurutnya, militer AS akan berkolaborasi dengan negara mitranya, termasuk lembaga pemerintah lainnya, sekutu internasional, dan organisasi sektor swasta, untuk berbagi intelijen ancaman terkait Stark#Mule dan kemungkinan tindakan remediasi.
โPendekatan kolaboratif ini akan memperkuat upaya keamanan siber secara keseluruhan dan sangat penting untuk membina kerja sama internasional dalam keamanan siber,โ catatnya. โTI memungkinkan negara dan organisasi lain untuk meningkatkan pertahanan mereka dan bersiap menghadapi serangan potensial, yang mengarah ke respons global yang lebih terkoordinasi terhadap ancaman dunia maya.โ
Kelompok Lazarus Advanced Persistant Threat (APT) yang disponsori negara Korea Utara kembali bersama satu lagi penipuan peniruan identitas, kali ini menyamar sebagai pengembang atau perekrut dengan akun GitHub atau media sosial yang sah.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Otomotif / EV, Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- BlockOffset. Modernisasi Kepemilikan Offset Lingkungan. Akses Di Sini.
- Sumber: https://www.darkreading.com/attacks-breaches/stark-mule-malware-campaign-targets-koreans-uses-us-army-documents
- :memiliki
- :adalah
- $NAIK
- 7
- a
- benar
- Akun
- Tindakan
- kegiatan
- kegiatan
- aktor
- sebenarnya
- Menambahkan
- maju
- penasihat
- Urusan
- terhadap
- lembaga
- agenda
- meluruskan
- Semua
- Membiarkan
- memungkinkan
- juga
- selalu
- Di tengah
- antara
- an
- dan
- Lain
- Apa pun
- muncul
- muncul
- pendekatan
- APT
- arsip
- ADALAH
- Tentara
- AS
- penilaian
- At
- menyerang
- Serangan
- Mencoba
- kembali
- umpan
- berdasarkan
- BE
- menjadi
- TERBAIK
- Praktik Terbaik
- blending
- mengaburkan
- tapi
- by
- Kampanye
- CAN
- rantai
- menantang
- kesempatan
- kepala
- Berkolaborasi
- kolaboratif
- lengkap
- kompleks
- kompromi
- Dikompromikan
- komputer
- kontrol
- kontrol
- kerja sama
- dikoordinasikan
- negara
- membuat
- sangat penting
- terbaru
- maya
- cyberattacks
- PENJAHAT SIBER
- Keamanan cyber
- penyebaran
- menemukan
- Deteksi
- pengembang
- sulit
- digital
- ditemukan
- Terbagi
- do
- dokumen
- Menjatuhkan
- dua
- e-commerce
- termudah
- e-commerce
- usaha
- upaya
- EMEA
- tekanan
- memungkinkan
- insinyur
- Teknik
- mempertinggi
- cukup
- spionase
- penghindaran
- dieksekusi
- pengalaman
- hampir
- terakhir
- Menemukan
- Perusahaan
- Fokus
- Untuk
- membina
- dari
- lebih lanjut
- Mendapatkan
- mendapatkan
- geopolitik
- GitHub
- diberikan
- memberikan
- Aksi
- respon global
- baik
- Pemerintah
- Pejabat pemerintah
- Kelompok
- Grup
- tangan
- tangan
- Memiliki
- memiliki
- he
- di sini
- petunjuk
- secara historis
- Namun
- http
- HTTPS
- mengimplementasikan
- in
- termasuk
- Termasuk
- indikator
- informasi
- mulanya
- Intelijen
- bunga
- menarik
- Internasional
- ke
- keterlibatan
- IT
- NYA
- Diri
- jpg
- hanya
- pengetahuan
- dikenal
- Korea
- Korea
- Terakhir
- Lazarus
- terkemuka
- paling sedikit
- sah
- Tingkat
- 'like'
- Mungkin
- baris
- mesin
- membuat
- MEMBUAT
- Membuat
- malware
- manajer
- bahan
- Mungkin..
- Media
- medium
- metode
- Metodologi
- Microsoft
- Militer
- rudal
- mencampur
- lebih
- banyak
- Bangsa
- normal
- utara
- Korea Utara
- Catatan
- penting
- of
- menawarkan
- Office
- pejabat
- on
- ONE
- Buka
- pembukaan
- or
- organisasi
- asal
- Lainnya
- di luar
- lebih
- secara keseluruhan
- tertentu
- pasangan
- lulus
- lalu
- sempurna
- ketekunan
- Phishing
- fisik
- plato
- Kecerdasan Data Plato
- Data Plato
- poin
- politik
- kemungkinan
- mungkin
- potensi
- praktek
- perlu
- Mempersiapkan
- presiden
- primer
- Sebelumnya
- swasta
- sektor swasta
- Kemajuan
- melindungi
- meningkatkan
- jarak
- Kesiapan
- resep
- merekrut
- perekrutan
- referensi
- Bagaimanapun juga
- terkait
- relatif
- relevan
- menghapus
- membutuhkan
- penelitian
- Cadangan
- tanggapan
- Risiko
- persaingan
- berjalan
- s
- Tersebut
- mengatakan
- sektor
- keamanan
- tampaknya
- terlihat
- melihat
- mengirim
- senior
- serius
- set
- beberapa
- Share
- harus
- Pertunjukkan
- sisi
- penting
- sejak
- situasi
- Sosial
- Rekayasa Sosial
- media sosial
- beberapa
- sumber
- Selatan
- Korea Selatan
- Tahap
- berdiri
- Negara
- Negara
- melangkah
- Masih
- strategi
- Memperkuat
- selanjutnya
- sukses
- seperti itu
- sistem
- taktik
- Mengambil
- target
- ditargetkan
- penargetan
- target
- Teknis
- pengujian
- bahwa
- Grafik
- mereka
- Mereka
- diri
- kemudian
- Sana.
- Ini
- mereka
- hal
- ini
- ancaman
- aktor ancaman
- ancaman
- Melalui
- waktu
- untuk
- lalu lintas
- mengirimkan
- khas
- unik
- us
- Tentara Amerika
- Militer AS
- menggunakan
- bekas
- Pengguna
- kegunaan
- menggunakan
- Varian
- wakil
- Wakil Presiden
- Korban
- korban
- virus
- pengunjung
- vulcan
- kerentanan
- warren
- Cara..
- Situs Web
- situs web
- selamat datang
- BAIK
- Apa
- Apa itu
- ketika
- yang
- sementara
- lebar
- Rentang luas
- akan
- dengan
- dalam
- tanpa
- Kerja
- dunia
- tertulis
- Kamu
- zephyrnet.dll
- Zip