Kaspersky Ungkap RAT GoSerpent Targetkan Pemerintah di Asia Tenggara

1 week ago 3
Kaspersky Ungkap RAT GoSerpent Targetkan Pemerintah di Asia Tenggara Ilustrasi(magnific)

TIM Riset dan Analisis Global (GReAT) Kaspersky mengidentifikasi kampanye ancaman siber baru yang menargetkan entitas pemerintah dan diplomatik di kawasan Asia Tenggara. Kampanye yang diberi nama GoSerpent ini menonjol karena kecanggihannya dalam menjaga akses jangka panjang guna mengumpulkan intelijen sensitif.

Terdeteksi pada Juli 2026, operasi ini menunjukkan tingkat perencanaan teknis yang tinggi. Para penyerang tidak hanya mengandalkan satu jenis perangkat lunak berbahaya, melainkan menggunakan serangkaian alat yang disesuaikan untuk memastikan eksfiltrasi data berjalan mulus tanpa terdeteksi oleh sistem keamanan standar.

Mekanisme dan Komponen Utama GoSerpent

Inti dari serangan ini adalah Remote Access Trojan (RAT) bernama GoSerpent. Meski varian terbarunya ditemukan 2026, laporan menunjukkan bahwa malware ini telah aktif setidaknya sejak tahun 2021. GoSerpent dirancang dengan mekanisme persistensi yang kuat, sering kali menggunakan nama file yang menyerupai proses sistem legal untuk mengelabui pemindaian keamanan.

Berikut adalah komponen utama yang digunakan dalam kampanye GoSerpent:

Komponen Alat Fungsi Utama
GoSerpent (Backdoor) Trojan akses jarak jauh untuk kontrol sistem dan pengumpulan data awal.
Stowaway Alat bantu untuk navigasi jaringan dan pemeliharaan koneksi.
TmcLoader Alat eksfiltrasi sekunder yang digunakan untuk mengirim data keluar dari jaringan target.

Strategi "Kesabaran" Pelaku Ancaman

Salah satu aspek yang paling mengkhawatirkan dari kampanye ini adalah strategi waktu tinggal (dwell time) yang sangat lama. Berbeda dengan penyerang pada umumnya yang bergerak cepat setelah mendapatkan akses, kelompok di balik GoSerpent memilih untuk menunggu.

Noushin Shabab, Peneliti Keamanan Utama di Kaspersky GReAT, menjelaskan bahwa kelompok ini sengaja membiarkan keadaan tenang selama berminggu-minggu setelah memasang backdoor awal.

"Kesabaran semacam itu adalah langkah yang diperhitungkan untuk bertahan lebih lama dari kebijakan retensi log standar dan pemindaian keamanan otomatis," ujar Shabab.

Hal ini membuat para ahli keamanan sulit menghubungkan infeksi awal dengan pencurian data yang terjadi jauh di kemudian hari.

Kaitan dengan Aktor TetrisPhantom

Berdasarkan kesamaan metode operasional, kemampuan teknis, dan profil korban, peneliti Kaspersky mencurigai adanya hubungan antara kampanye GoSerpent dengan aktor ancaman TetrisPhantom. Kendati demikian, penyelidikan lebih lanjut masih dilakukan untuk memastikan atribusi secara definitif.

Rekomendasi Keamanan Kaspersky:

  • Waspadai Indikator Kompromi (IoC) terkait GoSerpent yang dirilis dalam laporan Securelist.com.
  • Gunakan solusi perlindungan terpadu seperti Kaspersky Next untuk respons EDR dan XDR secara real-time.
  • Lindungi saluran komunikasi melalui Kaspersky Security for Mail Server guna menangkal phishing.
  • Manfaatkan Digital Footprint Intelligence untuk memantau paparan kredensial di dark web.
  • Lakukan Compromise Assessment secara berkala untuk mendeteksi ancaman yang sulit ditemukan.

Laporan mendalam mengenai ancaman ini telah dipublikasikan secara resmi melalui platform Securelist untuk membantu organisasi meningkatkan pertahanan digital mereka terhadap serangan spionase canggih di masa depan. (Z-1)

Read Entire Article
Perekonomian | Teknologi | Alam | Otomotif | Edukasi | Lifestyle |