Mustang Panda Targetkan Bank Indonesia dengan Phishing Canggih 2024
PELAKU
Tidak diatribusikan
METODE
Multi-vector
Mustang Panda (APT grup China) menarget Bank Indonesia dengan dokumen Word ber-macro berkedok laporan kebijakan moneter. Dokumen mengandung CVE-2021-40444 untuk eksekusi remote code. Backdoor PlugX di-deploy via DLL sideloading melalui aplikasi legit. Serangan terdeteksi saat mencoba lateral movement ke sistem core banking.
Dari Sudut Pandang Operator
Defender harus memetakan semua system yang memiliki internet-facing RDP/SSH sebagai prioritas hardening. Mustang Panda selalu scan perimeter untuk protokol remote management yang ter-expose. Implementasikan network segmentation ketat antara user workstations dan sistem core banking. Log semua PowerShell execution dengan CommandLine logging enabled - grup ini selalu menggunakan PS untuk staging payload. Deploy canary tokens di share folder finance sebagai early warning system.
Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.
TIMELINE
PELAJARAN UNTUK TIM ANDA
- Implementasikan Application Allowlisting untuk memblok eksekusi macro dari lokasi %temp% dan %appdata%
- Koordinasi dengan BSSN untuk threat intelligence sharing khusus APT China yang aktif di sektor finansial Asia Tenggara
- Hacker akan pivot ke eksploitasi vulnerability management system internal untuk deploy Cobalt Strike beacon
SUMBER
JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI
Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.
DISKUSI (0)
Belum ada komentar. Jadi yang pertama bagikan analisis Anda.