Bagikan:

JAKARTA - Baru-baru ini peneliti Kaspersky menemukan jenis malware baru yang disebut EarlyRat. Malware ini juga termasuk dalam utilitas Andarie, ancaman persisten tingkat lanjut (APT) yang telah beroperasi selama lebih dari satu dekade dalam grup Lazarus.

"Merupakan hal yang umum bagi grup untuk mengadopsi kode dari orang lain, dan bahkan afiliasi yang dapat dianggap sebagai entitas independen, berganti-ganti jenis malware yang berbeda. Menambah kerumitan, subgrup dari grup APT, seperti Lazarus’ Andariel, terlibat dalam aktivitas kejahatan siber seperti menyebarkan ransomware," ujar Jornt van der Wiel, peneliti keamanan senior, GReAT di Kaspersky.

Nah, untuk menghindari menjadi korban serangan tertarget oleh aktor ancaman yang dikenal maupun tidak dikenal, peneliti Kaspersky merekomendasikan untuk menerapkan langkah-langkah berikut:

  1. Beri tim SOC (security operations centre) Anda akses ke intelijen ancaman (TI) terbaru, yang menyediakan data dan wawasan tentang serangan siber.
  2. Tingkatkan tim keamanan siber Anda untuk mengatasi ancaman tertarget terbaru dengan pelatihan online.
  3. Untuk deteksi tingkat titik akhir, investigasi, dan remediasi insiden secara tepat waktu, implementasikan solusi EDR seperti Kaspersky Endpoint Detection and Response.
  4. Selain mengadopsi perlindungan titik akhir yang esensial, terapkan solusi keamanan tingkat korporat yang mendeteksi ancaman tingkat lanjut pada level jaringan tahap awal.
  5. Tidak lupa, karena banyak serangan tertarget dimulai dengan phishing atau teknik rekayasa sosial lainnya, perkenalkan pelatihan kesadaran keamanan siber dan ajarkan keterampilan praktis kepada tim Anda.