Hasil Laporan Palo Alto Networks: 66 Persen Malware Disebarkan Melalui PDF

Rahmat Jiwandono
Minggu 18 Juni 2023, 14:20 WIB
Ilustrasi malware. (Sumber : istockphoto)

Ilustrasi malware. (Sumber : istockphoto)

Techverse.asia – Palo Alto Networks baru-baru ini menerbitkan Volume 2 dari Unit 42 Network Threat Trends Research Report. Laporan tersebut mengidentifikasi tren ancaman malware serta memberikan analisis tren malware yang paling signifikan dan lazim ditemukan di dunia maya berdasarkan telemetri global dari Next-Generation Firewall (NGFW), Cortex Data Lake, Advanced URL Filtering, and Advanced WildFire milik jaringan Palo Alto Networks.

Berdasarkan laporan tersebut, tingkat eksploitasi kerentanan tidak menunjukkan tanda perlambatan, melainkan meningkat hampir dua kali lipat dari 147 ribu percobaan pada 2021 menjadi 228 ribu pada 2022.

Pelaku ancaman mengeksploitasi baik kerentanan yang telah diungkap maupun yang belum, termasuk eksekusi kode jarak jauh (RCE), email, situs web yang disusupi, domain yang baru didaftarkan (NRD), penipuan ChatGPT/AI, dan lalu-lintas cryptominer.

"Para pelaku ancaman saat ini berperilaku sangat mirip seperti mutan, yang bisa berubah bentuk dan terus-menerus mengadaptasikan taktik mereka untuk menyelinap melalui celah-celah jaringan organisasi yang saling terhubung. Para pelaku kejahatan telah mempersenjatai ancaman yang digunakan dengan perpaduan buruk antara perangkat pengelak dan metode kamuflase," ujar Regional Vice President ASEAN, Palo Alto Networks, Steven Scheurmann.

Baca Juga: Deretan Perusahaan Teknologi yang Telah Diretas Kelompok Hacker Lapsus$, Siapa Mereka?

Ia mengatakan, pelaku ancaman semakin mahir dalam mengeksploitasi kerentanan, dan pada saat para pakar keamanan dan vendor perangkat lunak berhasil menutup satu pintu kerentanan, penjahat siber telah menemukan pintu berikutnya untuk dibuka.

"Oleh karena itu, organisasi harus secara bersamaan tetap waspada terhadap malware yang dirancang untuk mengeksploitasi kerentanan perangkat yang usang sambil secara proaktif mengambil satu langkah lebih maju dari tipe serangan baru yang canggih," terangnya. 

Beberapa temuan utama dari laporan tersebut meliputi:

  • Eksploitasi kerentanan telah meningkat. Terdapat peningkatan hingga 55% dalam upaya eksploitasi kerentanan, rata-rata per pelanggan, dibandingkan tahun 2021;
  • PDF jadi jenis file terpopuler untuk mengirimkan malware: PDF adalah jenis lampiran email berbahaya yang utama, 66% pelaku ancaman menggunakannya untuk mengirimkan malware melalui email;
  • Penipuan ChatGPT: antara November 2022 hingga April 2023, Unit 42 mengamati peningkatan sebesar 910% dalam pendaftaran bulanan untuk domain, baik yang bersifat tidak berbahaya maupun berbahaya, yang terkait dengan ChatGPT, dalam upaya untuk meniru ChatGPT;
  • Malware yang menargetkan industri dengan teknologi OT semakin meningkat. Jumlah rata-rata serangan malware yang dialami per organisasi di industri manufaktur, utilitas, dan energi meningkat sebesar 238% (antara tahun 2021 dan 2022);
  • Malware Linux terus meningkat, menargetkan cloud workload. Diperkirakan 90% instance cloud publik beroperasi dengan Linux. Penyerang mencari peluang baru dalam cloud workload dan perangkat IoT yang beroperasi pada sistem operasi mirip Unix. Jenis ancaman yang paling umum terhadap sistem Linux adalah: botnet (47%), penambang koin (21%), dan backdoor (11%);
  • Lalu lintas Cryptominer juga meningkat, dengan jumlahnya yang terus meningkat hingga berlipat ganda pada 2022, cryptomining terus menjadi area yang menarik bagi pelaku ancaman, dengan 45% organisasi sampel memiliki riwayat pemicu penanda serangan (signature) yang berisi lalu lintas terkait cryptominer;
  • Domain yang baru didaftarkan. Untuk menghindari deteksi, pelaku ancaman menggunakan domain yang baru didaftarkan, newly registered domain (NRD), untuk phishing, social engineering, dan menyebarkan malware. Pelaku ancaman lebih cenderung menargetkan orang yang mengunjungi situs web dewasa (20,2%) dan situs layanan keuangan (13,9%) dengan NRD;
  • Ancaman pengelakkan akan terus berkembang semakin kompleks. Penyerang akan menggunakan kembali sebuah program selama cara tersebut menguntungkan, pada akhirnya, diperlukan strategi serangan yang baru dan kompleks. Ketika teknik pengelakkan dasar menjadi populer dan vendor keamanan mulai mendeteksinya, penyerang merespons dengan beralih ke teknik yang lebih canggih;
  • Malware terenkripsi dalam lalu lintas akan terus meningkat. Sebesar 12,91% lalu lintas malware sudah dienkripsi SSL. Diperkirakan ‘keluarga’ malware yang menggunakan lalu lintas terenkripsi SSL untuk berbaur dengan lalu lintas jaringan yang tidak berbahaya akan terus bertambah.

Vice President (VP) and Regional Chief Security Officer, Palo Alto Networks, Sean Duca menyebutkan bahwa sejak jutaan orang menggunakan ChatGPT, tidak mengherankan jika akan menjumpai penipuan terkait ChatGPT, yang telah meledak selama setahun terakhir, karena penjahat siber mengambil keuntungan dari hype seputar AI.

Baca Juga: 'Pendeta' Buatan ChatGPT di Jerman, Pimpin Ibadat di Gereja Selama 40 Menit

Namun, email file PDF yang terpercaya masih menjadi cara yang paling umum digunakan oleh penjahat siber untuk mengirimkan malware. Penjahat siber tentunya sedang mencari cara untuk memanfaatkan kerentanan demi agenda jahat mereka.

"Akan tetapi untuk saat ini, social engineering yang sederhana sudah cukup untuk mengelabui calon korban. Oleh karena itu, organisasi harus memiliki pemahaman holistik mengenai lingkungan keamanan mereka untuk memberikan pengawasan yang komprehensif terhadap jaringan dan memastikan praktik keamanan terbaik dilakukan di setiap tingkat organisasi," ujarnya. 

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Travel30 April 2024, 12:54 WIB

'Elon Musk' Menyapa Pengunjung Museum Madame Tussauds Hong Kong

Museum Madame Tussauds Hong Kong memperkenalkan salah satu koleksi baru mereka, patung lilin Elon Musk
Patung lilin Elon Musk di museum Madame Tussauds Hong Kong (Sumber: Madame Tussauds Hong Kong)
Lifestyle29 April 2024, 17:08 WIB

Drake Gunakan AI Generatif Suara Tupac Shakur untuk Mengejek Kendrick Lamar

Pihak Tupac mengancam akan menuntut Drake atas 'olokannya' terhadap Kendrick Lamar yang mengandung AI.
2Pac Shakur.
Techno29 April 2024, 16:46 WIB

DJI x Fujifilm Adakan Program Motion Creative, Dukung Videografer Berkarya

Dalam kolaborasi antar dua brand ini menghadirkan gimbal kamera seri RS DJI dan kamer X Fujifilm.
Erajaya Active Lifestyle resmikan kolaborasi DJI x Fujifilm dengan kampanye Motion Creativity. (Sumber: istimewa)
Lifestyle29 April 2024, 16:16 WIB

Cosrx Ultra-light Invisible Sunscreen SPF50: Tekstur Ringan dan Mudah Menyerap ke Kulit

Sunscreen ini juga teksturnya ringan dan mudah untuk di-layering.
Cosrx menghadirkan ultra-light invisble sunscreen SPF50. (Sumber: COSRX)
Techno29 April 2024, 15:49 WIB

ADVANCE.AI dan OJK Bahas Strategi Mengatasi Penipuan di Sektor Keuangan

ADVANCE.AI, penyedia solusi verifikasi identitas digital dan manajemen risiko di Asia Tenggara.
Rinto Teguh Santoso, Director of APU PPT Otoritas Jasa Keuangan. (Sumber: istimewa)
Startup29 April 2024, 15:33 WIB

Saingan OpenAI, xAI Telah Mengumpulkan Pendanaan Mencapai 6 Miliar Dolar AS

Dalam pendanaan ini, media sosial miliknya yaitu X/Twitter menjadi salah satu pemegang sahamnya.
xAI.
Techno29 April 2024, 15:16 WIB

Acer Chromebook Plus 514: Laptop 14 Inci Bertenaga Prosesor Intel Core

Acer memperluas lini laptop Chromebook Plus dengan ukuran 14 Inci yang memakai chip Intel Core.
Acer Chromebook Plus 514. (Sumber: Acer)
Lifestyle29 April 2024, 13:12 WIB

HYBE Audit Label ADOR, Desak Min Hee-Jin untuk Mundur dari CEO

NewJeans dan artis HYBE lainnya dijadwalkan untuk merilis musik baru di tengah bentrokan kekuatan K-pop.
Label HYBE yang menaungi sejumlah grup K-pop ternama di Korea Selatan. (Sumber: null)
Techno29 April 2024, 12:45 WIB

Realme C65 Rilis Awal Mei 2024, Punya Sertifikasi 4 Tahun Lag-Free

Menjadi satu-satunya smartphone di segmennya yang mendapat jaminan performa 48-month Fluency Certification rating A dari TÜV SÜD.
Realme C65. (Sumber: Realme)
Techno28 April 2024, 13:47 WIB

Sejumlah Pengguna Keluhkan Akun Apple ID Mereka Logout Secara Misterius

Sejumlah Pengguna Keluhkan Akun Apple ID Mereka Logout Secara Misterius
Pengguna Apple sempat mengeluhkan akun mereka keluar secara misterius (Sumber: 9to5Mac)