TLDR
UAT-11587 adalah kelompok ancaman yang terhubung dengan Tiongkok yang telah menargetkan organisasi pemerintah di beberapa negara Asia. Malware Antino menggunakan Microsoft 365 sebagai saluran komunikasi dan menyembunyikan aktivitasnya dengan memanfaatkan layanan tersebut. Serangan spear-phishing yang dilakukan oleh UAT-11587 menunjukkan kecerdasan dalam rekayasa sosial, dengan memanfaatkan identitas pengirim yang tepercaya. Pomodo.id - Serangan baru yang muncul recent dari aktor ancaman yang terhubung dengan China telah menargetkan organisasi pemerintah dan kebijakan di seluruh Asia. Kegiatan ini mencakup negara-negara seperti Taiwan, India, Filipina, Kamboja, Pakistan, Thailand, dan Myanmar dengan menggunakan backdoor yang belum terdokumentasi sebelumnya yang disebut Antino. Unit riset Cisco Talos melacak aktifitas ini dengan nama UAT-11587, yang pertama kali terdeteksi pada bulan September 2025 saat melakukan kampanye spear-phishing terhadap komunitas akademik dan pemikir di Taiwan. Serangan tersebut telah berkembang dan kini menargetkan sebanyak 16 entitas di delapan negara Asia.Antino adalah perangkat lunak jahat yang dibangun dengan bahasa pemrograman Rust yang dirancang untuk mengakses data di dalam sistem target. Dengan kemampuan melakukan pengintaian, mengeksekusi PowerShell, dan melakukan transfer file, Antino juga dapat melakukan eksekusi shell dan menjaga keberlangsungan akses ke target. Saluran komunikasi perintah dan kontrolnya berjalan melalui Microsoft 365, terutama menggunakan Microsoft Graph untuk berinteraksi dengan Outlook dan OneDrive. Hal ini menunjukkan bahwa serangan ini memanfaatkan aplikasi yang banyak digunakan di lingkungan kerja, termasuk di Indonesia.Aktor di balik UAT-11587 diperkirakan memiliki kemiripan taktis dengan grup-grup aktor berorientasi China lainnya seperti Jewelbug, yang dianggap sebagai sekumpulan peretas yang melakukan operasi spionase serta bisnis penipuan mata uang kripto demi keuntungan pribadi. Grub-grub tersebut menunjukkan betapa seriusnya ancaman ini, tidak hanya bagi negara-negara yang menjadi target tetapi juga bagi negara-negara di kawasan Asia, mengingat kemungkinan jangkauannya.Meskipun demikian, masih ada batasan dalam pemahaman tentang serangan ini. Misalnya, meskipun kampanye ini terdeteksi sejak 2025, banyak organisasi pemerintah dan kebijakan di Asia masih kurang siap menghadapi ancaman siber yang semakin canggih. Kluster serangan yang serupa dapat mengancam berbagai sektor vital, dan ini menunjukkan perlunya peningkatan dalam kemampuan mitigasi risiko ciber.
Antino adalah backdoor yang dikembangkan dengan bahasa pemrograman Rust, bertujuan untuk mengeksploitasi kerentanan di sistem target. Backdoor ini memungkinkan aktor ancaman untuk mengontrol sistem yang terinfeksi dan dapat mengambil data sensitif. Penting untuk dicatat bahwa melindungi diri dari serangan ini memerlukan kesadaran akan praktik keamanan siber yang lebih baik, termasuk menjaga keamanan informasi saat menggunakan layanan cloud seperti Microsoft 365.
Perkembangan ini memiliki implikasi signifikan bagi generasi muda di Indonesia. Dengan meningkatnya serangan siber yang menyasar organisasi pemerintah, ada kebutuhan mendesak untuk meningkatkan keterampilan di bidang cybersecurity. Bagi mahasiswa dan lulusan baru, ini membuka peluang untuk karir di sektor keamanan siber, yang kini semakin banyak dicari oleh berbagai organisasi. Investasi dalam pendidikan di bidang ini tidak hanya dapat membuka jalur karier yang menguntungkan, tetapi juga membantu melindungi data pribadi dan organisasi di masa depan.Untuk mengarahkan perhatian pada keamanan siber, penting bagi Indonesia untuk lebih mempersiapkan diri menghadapi ancaman serupa sejak dini. Ketidakmampuan untuk mengatasi ancaman seperti ini dapat berujung pada dampak negatif yang luas pada keamanan nasional dan kebijakan publik, yang dapat berkorelasi dengan ketidakstabilan ekonomi dan teknologi.