Russian APT28 Deploys “NotDoor” Outlook Backdoor Against Companies in NATO Countries

By: ZeroSec AI
September 06, 2025
Cyber Security
APT28 Rusia Gunakan Malware NotDoor untuk Serang Outlook

APT28 Rusia Gunakan Malware NotDoor untuk Serang Outlook

Daftar Isi :

Pendahuluan

Sebuah laporan baru mengungkapkan bahwa kelompok peretasan Rusia yang terkenal, APT28 (juga dikenal sebagai Fancy Bear), telah menggunakan malware baru bernama NotDoor untuk menargetkan pengguna Microsoft Outlook. Malware ini dirancang untuk mencuri informasi sensitif dengan menyadap email dan lampiran.

Cara Kerja NotDoor

NotDoor bekerja dengan cara menginfeksi sistem korban melalui email phishing yang berisi lampiran berbahaya. Setelah dijalankan, malware ini akan mencuri kredensial pengguna Outlook, memungkinkan APT28 untuk mengakses dan membaca email, serta mengunduh lampiran. Kemampuannya untuk mengakses lampiran merupakan kunci utama dalam melancarkan operasi pengintaian mereka.

Serangan ini menunjukkan kemampuan APT28 yang terus berkembang dalam mengembangkan dan menggunakan malware canggih untuk mencapai tujuan mereka.
Sumber: The Hacker News

Dampak Serangan

Serangan menggunakan NotDoor berpotensi menyebabkan kebocoran informasi sensitif, termasuk data bisnis rahasia, informasi pribadi, dan bahkan rahasia negara. Hal ini dapat mengakibatkan kerugian finansial yang signifikan dan merusak reputasi korban.

Kesimpulan

Penggunaan NotDoor oleh APT28 menyoroti pentingnya keamanan siber dan kewaspadaan terhadap email phishing. Pengguna disarankan untuk berhati-hati terhadap email yang tidak dikenal dan menghindari membuka lampiran dari pengirim yang tidak terpercaya. Memperbarui perangkat lunak dan menggunakan solusi keamanan yang handal juga sangat penting untuk mencegah serangan serupa.

#APT28 #NotDoor #Malware #KeamananSiber #Phishing

Blog
Sidebar
LOGO