www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Beranda
  • tech Berita
    tech BeritaMenampilkan lebih banyak
    Alat Remediasi Otomatis
    Akuisisi Google–Wiz – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Klinik Keamanan Siber UHMC untuk Usaha Kecil – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Insiden Keamanan Siber Telus – Berita dan Dampak Keamanan Siber Terbaru
    TIDAK PERNAH Baca
    Jalur Kehidupan Digital: Mengapa 2026 Adalah Tahun di Mana Keamanan Siber di Bidang Kesehatan Menjadi Sangat Penting
    TIDAK PERNAH Baca
    Zero Trust: Bagaimana Ide Keamanan Menjadi Cetak Biru
    TIDAK PERNAH Baca
  • Ancaman Cyber
    • malware
    • ransomware
    • Trojan
    • Adware
    • Pembajak Peramban
    • Perangkat Lunak Perusak Mac
    • Ancaman Android
    • Ancaman iPhone
    • Program yang Mungkin Tidak Diinginkan (PUP)
    • Penipuan Online
    • Kerentanan Microsoft CVE
  • Cara Memandu
    Cara MemanduMenampilkan lebih banyak
    5 Situs Web yang Sebaiknya Tidak Anda Kunjungi di Tahun 2026
    5 Situs Web yang Sebaiknya Tidak Anda Kunjungi di Tahun 2026
    Malware Tasksche.exe
    Nviqri Someq Utils Aplikasi yang Tidak Diinginkan
    TIDAK PERNAH Baca
    Cara Mengatasi Penipuan Rbx.fund
    TIDAK PERNAH Baca
    Cara Melakukan Jailbreak DeepSeek: Membuka Kunci AI Tanpa Batasan
    TIDAK PERNAH Baca
  • Ulasan produk
    • Perangkat keras
    • Perangkat lunak
  • Praktik Terbaik TI/Keamanan Siber
    Praktik Terbaik TI/Keamanan SiberMenampilkan lebih banyak
    Klinik Keamanan Siber UHMC untuk Usaha Kecil – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Mesin Korelasi Log
    BISO – Jembatan Operasional Antara Keamanan Siber dan Lini Bisnis
    TIDAK PERNAH Baca
    Jalur Kehidupan Digital: Mengapa 2026 Adalah Tahun di Mana Keamanan Siber di Bidang Kesehatan Menjadi Sangat Penting
    TIDAK PERNAH Baca
    Zero Trust: Bagaimana Ide Keamanan Menjadi Cetak Biru
    TIDAK PERNAH Baca
    Di Balik Patch Selasa Mei 2025 Microsoft: Masalah CLFS dan WinSock yang Tampaknya Tidak Dapat Diperbaiki Microsoft
    TIDAK PERNAH Baca
  • PINDAI GRATIS
  • Keamanan Siber untuk Bisnis
Cari
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
© 2023 ITFunk.org. Seluruh hak cipta.
Bacaan: Grup Ancaman UNC4990: Memanfaatkan Perangkat USB dan Platform yang Sah
Bagikan
Pemberitahuan Menampilkan lebih banyak
Pengubah FontAa
www.itfunk.orgwww.itfunk.org
Pengubah FontAa
  • tech Berita
  • Cara Memandu
  • Ancaman Cyber
  • Ulasan produk
  • Keamanan Siber untuk Bisnis
  • Pemindaian Gratis
Cari
  • Beranda
  • tech Berita
  • Ancaman Cyber
    • malware
    • ransomware
    • Trojan
    • Adware
    • Pembajak Peramban
    • Perangkat Lunak Perusak Mac
    • Ancaman Android
    • Ancaman iPhone
    • Program yang Mungkin Tidak Diinginkan (PUP)
    • Penipuan Online
  • Cara Memandu
  • Ulasan produk
    • Perangkat keras
    • Perangkat lunak
  • Praktik Terbaik TI/Keamanan Siber
  • Keamanan Siber untuk Bisnis
  • PINDAI GRATIS
Ikuti kami
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
© 2023 ITFunk.org Semua Hak Dilindungi Undang-Undang.
www.itfunk.org > Blog > Ancaman Cyber > malware > Grup Ancaman UNC4990: Memanfaatkan Perangkat USB dan Platform yang Sah
Praktik Terbaik TI/Keamanan Sibermalware

Grup Ancaman UNC4990: Memanfaatkan Perangkat USB dan Platform yang Sah

Penelitian ITFunk
Terakhir diperbarui: 1 Februari 2024 6:36
Penelitian ITFunk
Bagikan
Grup Ancaman UNC4990: Memanfaatkan Perangkat USB dan Platform yang Sah
SHARE

Dalam pengungkapannya baru-baru ini, perusahaan keamanan siber Mandiant telah mengungkap aktivitas aktor ancaman bermotivasi finansial yang dikenal sebagai UNC4990. Kelompok canggih ini menggunakan kombinasi unik serangan berbasis USB dan eksploitasi platform online yang sah, termasuk GitHub, Vimeo, dan Ars Technica. Dengan menyembunyikan muatan yang dikodekan dalam konten yang tampaknya tidak berbahaya pada platform ini, UNC4990 berhasil menghindari deteksi dan memanfaatkan kepercayaan yang terkait dengan jaringan pengiriman konten yang memiliki reputasi baik.

Konten
Taktik Serangan Berbasis USB UNC4990Pintu Belakang Multi-Komponen UNC4990: QUIETBOARDMelindungi Terhadap UNC4990 dan Ancaman Serupa

Taktik Serangan Berbasis USB UNC4990

Tindakan UNC4990 melibatkan memulai kampanye melalui Perangkat USB berisi file pintasan LNK berbahaya. Setelah file-file ini dieksekusi secara tidak sengaja oleh korban, skrip PowerShell bernama explorer.ps1 dipicu. Skrip ini, pada gilirannya, mengunduh muatan perantara, yang diterjemahkan untuk mengungkapkan URL yang mengambil pengunduh malware yang disebut 'EMPTYSPACE.'

Pelaku ancaman menyebarkan berbagai metode hosting untuk muatan perantara ini, termasuk file teks yang disandikan di GitHub dan GitLab. Namun, kelompok tersebut telah mengubah strategi untuk mengeksploitasi Vimeo dan Ars Technica untuk menampung muatan string yang dikodekan Base64 dan dienkripsi AES. Yang penting, UNC4990 tidak mengeksploitasi kerentanan dalam platform ini tetapi dengan cerdik menggunakan fitur-fitur biasa, seperti profil forum Ars Technica dan deskripsi video Vimeo.

Payload ini, yang tampaknya merupakan string teks yang tidak berbahaya dalam platform hosting, memainkan peran penting dalam rantai serangan, memfasilitasi pengunduhan dan eksekusi malware. Dengan menyematkan muatan berbahaya dalam konten yang sah dan memanfaatkan platform terkemuka, UNC4990 berhasil beroperasi di bawah radar, sehingga menyulitkan sistem keamanan untuk menandainya sebagai muatan mencurigakan.

Pintu Belakang Multi-Komponen UNC4990: QUIETBOARD

Saat rantai serangan UNC4990 berkembang, kelompok ancaman menyebarkan QUIETBOARD, sebuah pintu belakang canggih dengan beragam kemampuan. Setelah diaktifkan, pintu belakang multi-komponen ini menjalankan perintah dari server perintah dan kontrol (C2). Beberapa fungsinya termasuk mengubah konten papan klip untuk pencurian mata uang kripto, menginfeksi drive USB untuk menyebarkan malware, menangkap tangkapan layar untuk pencurian informasi, dan mengumpulkan informasi sistem dan jaringan secara terperinci. QUIETBOARD menunjukkan kegigihan saat reboot sistem dan mendukung penambahan fungsi baru melalui modul tambahan.

Meskipun terdapat upaya pencegahan tradisional, malware berbasis USB tetap menjadi ancaman yang signifikan, dan berfungsi sebagai media penyebaran yang efektif bagi penjahat dunia maya. Pendekatan inovatif UNC4990 dalam menggunakan platform yang tampaknya tidak berbahaya untuk muatan perantara menantang paradigma keamanan konvensional dan menekankan perlunya kewaspadaan terus-menerus dalam lanskap dinamis keamanan siber.

Melindungi Terhadap UNC4990 dan Ancaman Serupa

  1. Tingkatkan Keamanan Titik Akhir: Perkuat langkah-langkah keamanan titik akhir untuk mendeteksi dan mencegah eksekusi file pintasan LNK dan skrip PowerShell yang berbahaya.
  2. Kewaspadaan Perangkat USB: Berhati-hatilah saat menggunakan perangkat USB dan hindari mengeksekusi file asing atau mencurigakan.
  3. Audit Keamanan Reguler: Melakukan audit keamanan rutin untuk mengidentifikasi dan memitigasi kerentanan dalam sistem dan jaringan.
  4. Pendidikan Pengguna: Mendidik pengguna tentang risiko yang terkait dengan serangan berbasis USB dan pentingnya menghindari konten yang tidak diketahui atau belum diverifikasi.
  5. Pemantauan Jaringan: Terapkan pemantauan jaringan yang kuat untuk mendeteksi aktivitas dan komunikasi tidak biasa yang mungkin mengindikasikan adanya kompromi.
  6. Perbarui Kebijakan Keamanan: Perbarui kebijakan keamanan secara rutin untuk mengatasi ancaman yang terus berkembang dan memperkuat tindakan pencegahan.

Taktik UNC4990 menggarisbawahi perlunya pendekatan keamanan siber yang proaktif dan berlapis. Organisasi dan individu harus tetap mendapat informasi, tetap waspada, dan terus menyesuaikan praktik keamanan mereka untuk mencegah munculnya penyakit ini ancaman. Menghadapi strategi inovatif UNC4990, upaya kolektif untuk meningkatkan ketahanan keamanan siber adalah hal yang terpenting.

Anda mungkin juga menyukai

Ransomware NBLock
Iklan Podomming.com
Adware Panneyess.com
AtlasCross RAT
Marco Stealer
TAG:malware

Mendaftar Untuk Newsletter Harian

Tetap semangat! Dapatkan berita terbaru yang dikirimkan langsung ke kotak masuk Anda.
Dengan mendaftar, Anda menyetujui Syarat Penggunaan dan mengakui praktik data di kami Kebijakan Privasi. Anda dapat berhenti berlangganan kapan saja.
Bagikan Artikel Ini
Facebook Copy link Mencetak
Bagikan
Sebelumnya Pasal Re-captha-version-3-21.icu Pembajak Peramban: Panduan Komprehensif
Pasal berikutnya CVE-2022-48618: Cacat Apple di macOS, iOS Dieksploitasi Secara Aktif
Tinggalkan Komentar

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai *

Pindai Sistem Anda untuk Mencari Malware

Jangan biarkan sistem Anda tidak terlindungi. Unduh Spyhunter hari ini secara gratis, dan pindai perangkat Anda untuk mencari malware, penipuan, atau potensi ancaman lainnya. Tetap Terlindungi!

Unduh SpyHunter 5
Unduh SpyHunter untuk Mac
✅ Pemindaian Gratis Tersedia • ⭐ Menangkap malware secara instan
//

Periksa setiap hari untuk konten berbasis teknologi dan Keamanan Siber terbaik di internet.

Tautan cepat

  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI

Bantuan

Mendaftarlah untuk mendapatkan buletin kami

Berlangganan buletin kami untuk mendapatkan artikel terbaru kami secara instan!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Seluruh hak cipta.
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
Selamat datang kembali!

Masuk ke akun Anda

Nama Pengguna atau Alamat Email
Kata Sandi

Hilang Password?