Mohon tunggu...
Edy Susanto
Edy Susanto Mohon Tunggu... Konsultan - IT consultant, writer, citizen journalist, photographer

Praktisi Teknologi Informasi. Specialisasi Keamanan Siber. Founder DEFCON GROUP DCG 62231. Website www.edysusanto.com / www.defcon62231.com Discord Channel : https://discord.gg/Ke5HUF6Aj7.

Selanjutnya

Tutup

Inovasi Pilihan

Yang Perlu Anda Ketahui tentang Virus Emotet 2022

29 November 2022   23:24 Diperbarui: 29 November 2022   23:39 272
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Gadget. Sumber ilustrasi: PEXELS/ThisIsEngineering

Fitur apa yang sekarang di miliki oleh Virus Emotet Versi  2022 ?

Setelah hampir setengah tahun istirahat, botnet Emotet kembali lebih kuat. Inilah yang perlu Anda ketahui tentang versi baru 2022:

  • Mendownload IcedID yaitu  trojan untuk perbankan yang bersifat modular.
  • Malware memuat XMRig, mencuri data wallet
  • Trojan ini memiliki perubahan biner.
  • Emotet dapat melewati deteksi menggunakan basis kode 64-bit.

Bagaimana cara mendeteksi Emotet Versi 2022 ?

Tantangan utama Emotet adalah mendeteksinya di sistem dengan cepat dan akurat. Selain itu, analis malware harus memahami perilaku botnet untuk mencegah serangan di masa mendatang dan menghindari  adanya kemungkinan potensi kerugian yang besar.

Cara yang bisa digunakan saat ini yang paling di mungkinkan untuk orang awam adalah dengan mengupdate antivirus dengan versi yang paling ter update dengan harapan mereka (Antivirus) sudah dapat mendeteksi dan mencegat teknik penghindaran (evasion) yang di miliki emotet 2022 ini.

Cara kedua yang mungkin dianggap klise adalah waspada adanya serangan phishing dan spam yang dikirimkan melalui email, semakin waspada semakin besar kita bisa terhindar dari Emotet

Cara yang ketiga yang menurut saya efektif adalah dengan mengupload file dengan ekstensi yang dicurigai (XLS, DOC, Dll)kedalam sand box semacam Any.Run dan lakukan malware analysis untuk memastikan bahwa file tersebut aman dari Emotet 2002. Di ANY.RUN, kita tidak hanya dapat mendeteksi, memantau, dan menganalisis objek berbahaya, tetapi juga mendapatkan konfigurasi yang sudah diekstraksi dari sampel file.

HALAMAN :
  1. 1
  2. 2
Mohon tunggu...

Lihat Konten Inovasi Selengkapnya
Lihat Inovasi Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun