top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Microsoft Membongkar Taktik Pencurian Kredensial Storm-2561

Generatived

16/3/26, 00.00

Para ahli Microsoft Defender telah mengungkap kampanye pencurian kredensial canggih yang diatur oleh kelompok kriminal siber Storm-2561. Para penyerang telah memanfaatkan SEO poisoning untuk mengarahkan pengguna yang mencari perangkat lunak VPN yang sah ke situs web berbahaya. Situs-situs ini mendistribusikan file ZIP yang berisi trojan yang menyamar sebagai klien VPN, yang kemudian mengambil kredensial VPN. Kampanye ini, yang aktif sejak Mei 2025, mengeksploitasi kepercayaan pengguna pada hasil mesin pencari dan tampilan perangkat lunak yang sah untuk menjalankan operasinya.

Kampanye terbaru Storm-2561 melibatkan penyebaran malware melalui manipulasi SEO, yang mengarahkan pengguna untuk mengunduh klien VPN palsu dari repositori GitHub yang dikendalikan oleh penyerang. Repositori ini, yang sekarang dinonaktifkan, menyimpan file ZIP dengan penginstal berbahaya yang tampak seperti perangkat lunak VPN asli. Trojan tersebut, yang ditandatangani dengan sertifikat sah yang sejak itu telah dicabut, akan diinstal bersamaan dengan file DLL berbahaya, memungkinkan pencurian kredensial sambil menghindari deteksi dengan tampak sebagai aplikasi tepercaya.

Microsoft Threat Intelligence telah memberikan analisis tentang taktik yang digunakan oleh Storm-2561, menekankan teknik rekayasa sosial yang meningkatkan legitimasi perangkat lunak berbahaya tersebut. Perusahaan ini juga telah membagikan rekomendasi mitigasi dan panduan deteksi untuk pengguna Microsoft Defender. Panduan tersebut mencakup pengaktifan perlindungan berbasis cloud, menjalankan deteksi dan respons titik akhir (EDR) dalam mode blokir, dan penerapan autentikasi multifaktor (MFA) di antara strategi lainnya.

Untuk membantu dalam pertahanan terhadap kampanye pencurian kredensial semacam itu, Microsoft telah merekomendasikan beberapa langkah keamanan. Ini termasuk mengaktifkan perlindungan berbasis cloud, menggunakan EDR dalam mode blokir, mengaktifkan perlindungan jaringan, dan mendorong penggunaan browser dengan SmartScreen. Selain itu, pelanggan Microsoft Defender memiliki akses ke daftar deteksi dan kueri pencarian lanjutan untuk mengidentifikasi aktivitas berbahaya terkait di jaringan mereka.

Bagikan artikel ini:

Tin tức mới nhất
CAMELORS New Media HR x AI Dukungan Strategi Sumber Daya Manusia

CAMELORS New Media HR x AI Dukungan Strategi Sumber Daya Manusia

16/3/26, 00.00

CAMELORS (Shibuya-ku, Tokyo) telah meluncurkan platform media baru, "HR x AI Research Institute," untuk mendukung perusahaan dalam upaya akuisisi talenta mereka.

Agora mengumumkan solusi agen AI baru

Agora mengumumkan solusi agen AI baru

16/3/26, 00.00

Agora (Santa Clara) mengumumkan solusi Agen AI Percakapan untuk layanan pelanggan dan penjualan & pemasaran.

Alat Analisis Merek yang Kompatibel dengan AI Hack GPT-5.4

Alat Analisis Merek yang Kompatibel dengan AI Hack GPT-5.4

16/3/26, 00.00

AI Hack (Minato-ku, Tokyo) mengumumkan bahwa alat analisis AIO mereka, "AI Hack," kini kompatibel dengan "GPT-5.3" dan "GPT-5.4" dari OpenAI.

Pengembangan Sistem Pendukung Perbandingan Spesifikasi AI AMBL

Pengembangan Sistem Pendukung Perbandingan Spesifikasi AI AMBL

16/3/26, 00.00

AMBL (Minato-ku, Tokyo) telah mengembangkan prototipe "Talk Generator," sebuah sistem AI yang khusus membandingkan spesifikasi peralatan rumah tangga dan ponsel pintar.

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
CAMELORS New Media HR x AI Dukungan Strategi Sumber Daya Manusia

CAMELORS New Media HR x AI Dukungan Strategi Sumber Daya Manusia

16/3/26, 00.00

CAMELORS (Shibuya-ku, Tokyo) telah meluncurkan platform media baru, "HR x AI Research Institute," untuk mendukung perusahaan dalam upaya akuisisi talenta mereka.

Agora mengumumkan solusi agen AI baru

Agora mengumumkan solusi agen AI baru

16/3/26, 00.00

Agora (Santa Clara) mengumumkan solusi Agen AI Percakapan untuk layanan pelanggan dan penjualan & pemasaran.

Alat Analisis Merek yang Kompatibel dengan AI Hack GPT-5.4

Alat Analisis Merek yang Kompatibel dengan AI Hack GPT-5.4

16/3/26, 00.00

AI Hack (Minato-ku, Tokyo) mengumumkan bahwa alat analisis AIO mereka, "AI Hack," kini kompatibel dengan "GPT-5.3" dan "GPT-5.4" dari OpenAI.

Pengembangan Sistem Pendukung Perbandingan Spesifikasi AI AMBL

Pengembangan Sistem Pendukung Perbandingan Spesifikasi AI AMBL

16/3/26, 00.00

AMBL (Minato-ku, Tokyo) telah mengembangkan prototipe "Talk Generator," sebuah sistem AI yang khusus membandingkan spesifikasi peralatan rumah tangga dan ponsel pintar.

bottom of page