Terdeteksi, Aktivitas APT Baru Mysterious Elephant di Asia Pasifik

Pada awal tahun 2025, Tim Riset dan Analisis Global (GReAT) Kaspersky telah mengidentifikasi sebuah kampanye baru yang dilancarkan oleh kelompok Advanced Persistent Threat (APT) yang dikenal sebagai ‘Mysterious Elephant’.

Kelompok ini secara khusus menargetkan entitas pemerintahan dan organisasi urusan luar negeri di seluruh kawasan Asia Pasifik, dengan fokus utama pada negara-negara seperti Pakistan, Bangladesh, Afghanistan, Nepal, dan Sri Lanka.

Tujuan utama dari serangan ini adalah untuk mencuri informasi yang sangat sensitif, termasuk dokumen, gambar, dan berkas arsip, dengan data WhatsApp menjadi target eksfiltrasi yang signifikan.

Kampanye yang terjadi di tahun 2025 ini menunjukkan perubahan taktik, teknik, dan prosedur (TTP) yang signifikan dari kelompok Mysterious Elephant. Para penyerang kini beralih menggunakan kombinasi alat yang dibuat khusus dan sumber terbuka untuk mencapai tujuan mereka.

Aktor ancaman memanfaatkan kit eksploitasi, email spear-phishing yang dipersonalisasi, dan dokumen berbahaya, di mana setiap serangan disesuaikan untuk korban tertentu guna mendapatkan akses awal ke dalam jaringan. Setelah berhasil masuk, mereka menggunakan berbagai alat dan teknik untuk meningkatkan hak istimewa, bergerak secara lateral, dan mengeksfiltrasi data sensitif.

Author: 9v4lh3im

Leave a Reply

Your email address will not be published. Required fields are marked *