• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. TrickBot Malware Menjadi Titik Masuk Emotet Botnet
Like

  • 0
Bookmark

Share

  • 470

TrickBot Malware Menjadi Titik Masuk Emotet Botnet

faizabdurrahman
3 years ago

idNSA.id - Malware Emotet yang terkenal sedang melakukan comeback hampir 10 bulan setelah operasi penegakan hukum yang terkoordinasi membongkar infrastruktur komando dan kontrolnya pada akhir Januari 2021.


Menurut laporan baru dari peneliti keamanan Luca Ebach, malware TrickBot yang terkenal sedang digunakan sebagai titik masuk untuk mendistribusikan apa yang tampak seperti versi baru Emotet pada sistem yang sebelumnya terinfeksi oleh Emotet. Varian terbaru berbentuk file DLL, dengan kemunculan pertama penyebaran terdeteksi pada 14 November.

 

Europol menjuluki Emotet sebagai "malware paling berbahaya di dunia" karena kemampuannya bertindak sebagai "pembuka pintu" bagi pelaku ancaman untuk mendapatkan akses tidak sah, menjadi pendahulu banyak pencurian data penting dan serangan ransomware. Menariknya, operasi loader memungkinkan keluarga malware lain seperti Trickbot, QakBot, dan Ryuk untuk memasuki mesin.

 

 

Pelapisan ulang juga penting karena mengikuti upaya bersama dari pihak penegak hukum untuk secara otomatis menghapus malware secara massal dari komputer yang disusupi pada bulan April.

 

Pada saat penulisan, proyek penelitian pelacakan malware Feodo Tracker dari Abuse.ch menunjukkan sembilan server perintah-dan-kontrol Emotet yang sedang online.

 

Contoh pemuat Emotet baru dapat diakses di sini . Untuk mencegah perangkat dikooptasi ke dalam botnet Emotet yang baru aktif, administrator jaringan sangat disarankan untuk memblokir semua alamat IP yang relevan.


Label : Cyber Attacks Malware

Artikel Terkait :

Sektor Ritel Taman Bermain Favorit bagi Penjahat D...
Squirrel Engine Bug Dapat Membebaskan Penyerang Me...
Bug di NVIDIA's Tegra Chipset Membuka Pintu ke Eks...
Attacker Menggunakan Sinyal Elektromagnetik untuk...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA