• Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Seqrite Labs Blog
Hubungi Sales Sedang Diserang?
  • Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Beranda  /  Keamanan cyber  / Menelusuri kisah kampanye malware Emotet
Menelusuri kisah kampanye malware Emotet
01 Desember 2018

Menelusuri kisah kampanye malware Emotet

Ditulis oleh Seqrite
Seqrite
Keamanan cyber
15
saham

Bagi perusahaan mana pun yang memiliki hubungan dengan sektor keuangan, penting untuk mewaspadai ancaman Emotet. Ya, Emotet, bagian dari keluarga Trojan perbankan yang didistribusikan melalui berbagai teknik dan saluran melalui kampanye spam. Pertama kali dilaporkan pada tahun 2014, malware ini terus bermunculan dalam berbagai bentuk dan format secara berkala. Baru-baru ini, pada bulan Juli 2018, Tim Kesiapsiagaan Darurat Komputer Amerika Serikat (US-CERT), bagian dari Departemen Keamanan Dalam Negeri, merilis peringatan tentang malware tersebut.

'Malware yang mahal dan merusak'

Menurut pemberitahuan US-CERT, Emotet adalah "Trojan perbankan modular canggih yang utamanya berfungsi sebagai pengunduh atau pengunggah Trojan perbankan lainnya. Emotet terus menjadi salah satu malware paling mahal dan merusak yang memengaruhi pemerintah negara bagian, lokal, suku, dan teritorial (SLTT), serta sektor swasta dan publik."

Lebih lanjut, Emotet menambahkan bahwa "Emotet terus menjadi salah satu malware paling mahal dan merusak yang memengaruhi pemerintahan SLTT. Emotet adalah Trojan perbankan modular canggih yang utamanya berfungsi sebagai pengunduh atau pengunggah Trojan perbankan lainnya. Selain itu, Emotet adalah Trojan perbankan polimorfik yang dapat menghindari deteksi berbasis tanda tangan pada umumnya. Emotet memiliki beberapa metode untuk mempertahankan persistensi, termasuk kunci dan layanan registri yang dapat dijalankan secara otomatis. Emotet menggunakan Dynamic Link Libraries (DLL) modular untuk terus mengembangkan dan memperbarui kemampuannya. Lebih lanjut, Emotet peka terhadap Mesin Virtual dan dapat menghasilkan indikator palsu jika dijalankan di lingkungan virtual."

Ketika sebuah badan keamanan Amerika Serikat memutuskan untuk merilis peringatan terperinci untuk jenis malware tertentu, hal itu selalu menimbulkan kekhawatiran. Sekitar waktu peringatan ini ditemukan, Seqrite Blog tersebut juga melakukan analisis mendetail tentang malware Emotet dan evolusinya, yang dapat dibaca di sini. di sini.

Modus operasi

Singkatnya, malware ini menyebar melalui berkas PDF dan JS yang dilampirkan dalam email. Malware ini juga ditemukan menyebar melalui dokumen MS Office Word dengan makro yang disamarkan di dalamnya. Email phishing dikirim dengan lampiran atau tautan mencurigakan yang mengarah ke berkas terinfeksi. Berkas-berkas ini berisi makro terinfeksi yang membuat beberapa salinan di folder sistem. Setelah mengambil detail setiap proses yang berjalan, malware mulai mengenkripsi data dan mengirimkannya ke server berbahaya.

Terjadi lonjakan aktivitas Emotet pada November 2018 dengan modus operandi yang serupa: Word dan PDF berbahaya yang disajikan sebagai dokumen keuangan sah seperti faktur, laporan bank, peringatan, dll.

Kiat keamanan

Pada titik ini, penting bagi perusahaan untuk mengambil tindakan pencegahan keamanan yang tepat guna melindungi diri dari ancaman yang merajalela ini. Beberapa langkah yang dapat mereka terapkan untuk melindungi diri dari kampanye malware Emotet adalah:

  • Gunakan solusi keamanan siber yang menawarkan perlindungan spam dan email yang memadai. Seqrite'S Keamanan Titik Akhir (EPS) solusi menawarkan perlindungan spam yang memindai kotak masuk titik akhir untuk spam, serangan phishing, dan email yang tidak diminta.
  • Terapkan perlindungan email bahkan di tingkat jaringan. SeqriteSolusi Unified Threat Management (UTM) dari menawarkan Gateway Mail Protection yang memindai email masuk/keluar dan lampiran di tingkat gateway untuk memblokir spam dan serangan phishing sebelum masuk ke jaringan.
  • Selalu perbarui jaringan dan sistem dengan patch terkini.
  • Buat kebijakan mengenai email yang mencurigakan sehingga semua karyawan mengetahui tindakan yang harus diambil jika menerima email yang mencurigakan.
  • Ciptakan kesadaran yang tepat tentang phishing dan rekayasa sosial dengan menjalankan program pelatihan dan memastikan kepatuhan di antara karyawan tentang Emotet dan bentuk kampanye malware serupa lainnya.

Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut

 Sebelumnya PosBisnis Anda terkena pelanggaran. Apa yang harus Anda lakukan sekarang?
Posting berikutnya  Mengapa Anda harus mengatakan TIDAK terhadap tuntutan ransomware!
Seqrite

Tentang kami Seqrite

Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada penyederhanaan keamanan siber, Seqrite Menyediakan solusi dan layanan komprehensif...

Artikel oleh Seqrite »

Pos terkait

  • Mengapa Threat IntelKetelitian adalah Mata Rantai yang Hilang dalam Strategi Keamanan Siber Anda

    Juli 25, 2025
  • Terpikat dan Terjebak: Mengungkap Bahaya Digital Perangkap Madu

    Juni 17, 2025
  • Operasi Sindoor – Anatomi Pengepungan Digital

    23 Mei 2025
Penulis Unggulan
  • Seqrite
    Seqrite

    Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada...

    Baca artikel lebih menurut Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Saya seorang penulis yang gemar membuat konten tentang teknologi baru dan...

    Baca lebih banyak artikel oleh Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Saya seorang penggemar keamanan siber yang bersemangat dan penulis yang berdedikasi. Dengan bakat...

    Baca artikel lainnya oleh Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar adalah Direktur Pelaksana Bersama Quick Heal Technologies...

    Baca artikel lainnya oleh Sanjay Katkar
Topik
tepat (25) Serangan dunia maya (36) serangan cyber (58) cyberattack (16) cyberattacks (15) Keamanan cyber (342) keamanan cyber (34) Ancaman dunia maya (33) ancaman cyber (51) Data pelanggaran (56) pelanggaran data (29) kehilangan data (28) pencegahan kehilangan data (34) data privacy (16) perlindungan data (34) keamanan data (19) DLP (50) DPDP (14) DPDPA (17) enkripsi (16) keamanan endpoint (113) Keamanan perusahaan (20) Mengeksploitasi (13) GDPR (14) malware (76) analisis malware (14) serangan malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Keamanan jaringan (26) Phishing (30) ransomware (69) serangan ransomware (31) serangan ransomware (31) perlindungan ransomware (17) Seqrite (41) Seqrite enkripsi (27) Seqrite EPS (33) Seqrite Layanan (16) deteksi ancaman (14) Intelijen Ancaman (22) UTM (34) Kerentanan (16) nol kepercayaan (13)
Seqrite Labs

Penyedia solusi keamanan TI perusahaan terkemuka yang menyederhanakan keamanan titik akhir, data, dan jaringan dengan solusi pencegahan, deteksi, dan respons ancaman terbaik di kelasnya di seluruh dunia.

Baca Lebih Lanjut Tentang Seqrite

Follow us:

Berlangganan newsletter kami

Tetap terinformasi tentang tren dan wawasan keamanan siber terkini.

pemuatan
Produk dan Layanan
  • awan
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Di tempat
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Bisnis Mikro
  • SOHO Total Edition
  • Layanan
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Keamanan Siber & Data Privacy Kesadaran
Publikasi
  • blog
  • Kertas putih
  • Lembaran Data
  • Laporan Ancaman
  • Manuals
  • PoV
  • Memahami Data Privacy
  • Dialog DPDP
  • Kebijakan & Kepatuhan
  • EULA
  • GoDeep.AI
  • SIA
  • Jam Privasi
Hubungi Kami
  • Kantor Terdaftar
  • Mari Bicara Keamanan Siber
Bantuan
  • Dukungan teknis
  • Software Download
  • Pembaru Offline
  • Upgrade Firmware
  • Upgrade
  • Dokumentasi Produk
Tentang Kami
  • Tentang kami Seqrite
  • Kepemimpinan
  • Penghargaan & Pengakuan
  • Ruang Berita
Mitra kami
  • Program Mitra
  • Temukan Mitra
  • Menjadi Mitra
  • Seqrite Sertifikasi

Hak cipta © 2026 Quick Heal Technologies Ltd.

Peta Situs Privasi Kebijakan Pernyataan Hukum Kebijakan Cookie Ketentuan Penggunaan