Bagi perusahaan mana pun yang memiliki hubungan dengan sektor keuangan, penting untuk mewaspadai ancaman Emotet. Ya, Emotet, bagian dari keluarga Trojan perbankan yang didistribusikan melalui berbagai teknik dan saluran melalui kampanye spam. Pertama kali dilaporkan pada tahun 2014, malware ini terus bermunculan dalam berbagai bentuk dan format secara berkala. Baru-baru ini, pada bulan Juli 2018, Tim Kesiapsiagaan Darurat Komputer Amerika Serikat (US-CERT), bagian dari Departemen Keamanan Dalam Negeri, merilis peringatan tentang malware tersebut.
'Malware yang mahal dan merusak'
Menurut pemberitahuan US-CERT, Emotet adalah "Trojan perbankan modular canggih yang utamanya berfungsi sebagai pengunduh atau pengunggah Trojan perbankan lainnya. Emotet terus menjadi salah satu malware paling mahal dan merusak yang memengaruhi pemerintah negara bagian, lokal, suku, dan teritorial (SLTT), serta sektor swasta dan publik."
Lebih lanjut, Emotet menambahkan bahwa "Emotet terus menjadi salah satu malware paling mahal dan merusak yang memengaruhi pemerintahan SLTT. Emotet adalah Trojan perbankan modular canggih yang utamanya berfungsi sebagai pengunduh atau pengunggah Trojan perbankan lainnya. Selain itu, Emotet adalah Trojan perbankan polimorfik yang dapat menghindari deteksi berbasis tanda tangan pada umumnya. Emotet memiliki beberapa metode untuk mempertahankan persistensi, termasuk kunci dan layanan registri yang dapat dijalankan secara otomatis. Emotet menggunakan Dynamic Link Libraries (DLL) modular untuk terus mengembangkan dan memperbarui kemampuannya. Lebih lanjut, Emotet peka terhadap Mesin Virtual dan dapat menghasilkan indikator palsu jika dijalankan di lingkungan virtual."
Ketika sebuah badan keamanan Amerika Serikat memutuskan untuk merilis peringatan terperinci untuk jenis malware tertentu, hal itu selalu menimbulkan kekhawatiran. Sekitar waktu peringatan ini ditemukan, Seqrite Blog tersebut juga melakukan analisis mendetail tentang malware Emotet dan evolusinya, yang dapat dibaca di sini. di sini.
Modus operasi
Singkatnya, malware ini menyebar melalui berkas PDF dan JS yang dilampirkan dalam email. Malware ini juga ditemukan menyebar melalui dokumen MS Office Word dengan makro yang disamarkan di dalamnya. Email phishing dikirim dengan lampiran atau tautan mencurigakan yang mengarah ke berkas terinfeksi. Berkas-berkas ini berisi makro terinfeksi yang membuat beberapa salinan di folder sistem. Setelah mengambil detail setiap proses yang berjalan, malware mulai mengenkripsi data dan mengirimkannya ke server berbahaya.
Terjadi lonjakan aktivitas Emotet pada November 2018 dengan modus operandi yang serupa: Word dan PDF berbahaya yang disajikan sebagai dokumen keuangan sah seperti faktur, laporan bank, peringatan, dll.
Kiat keamanan
Pada titik ini, penting bagi perusahaan untuk mengambil tindakan pencegahan keamanan yang tepat guna melindungi diri dari ancaman yang merajalela ini. Beberapa langkah yang dapat mereka terapkan untuk melindungi diri dari kampanye malware Emotet adalah:
- Gunakan solusi keamanan siber yang menawarkan perlindungan spam dan email yang memadai. Seqrite'S Keamanan Titik Akhir (EPS) solusi menawarkan perlindungan spam yang memindai kotak masuk titik akhir untuk spam, serangan phishing, dan email yang tidak diminta.
- Terapkan perlindungan email bahkan di tingkat jaringan. SeqriteSolusi Unified Threat Management (UTM) dari menawarkan Gateway Mail Protection yang memindai email masuk/keluar dan lampiran di tingkat gateway untuk memblokir spam dan serangan phishing sebelum masuk ke jaringan.
- Selalu perbarui jaringan dan sistem dengan patch terkini.
- Buat kebijakan mengenai email yang mencurigakan sehingga semua karyawan mengetahui tindakan yang harus diambil jika menerima email yang mencurigakan.
- Ciptakan kesadaran yang tepat tentang phishing dan rekayasa sosial dengan menjalankan program pelatihan dan memastikan kepatuhan di antara karyawan tentang Emotet dan bentuk kampanye malware serupa lainnya.
Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut



