Tips Teknologi: Menghindari Serangan Malware FinSpy

Reporter

Tempo.co

Editor

Erwin Prima

Minggu, 14 Juli 2019 10:01 WIB

Ilustrasi malware. Kredit: Linux Insider

TEMPO.CO, Jakarta - Versi baru alat pengawasan berbahaya canggih, malware FinSpy, terdeteksi baru-baru ini oleh Kaspersky. Versi terbaru ini kini dapat berfungsi pada perangkat iOS dan Android, serta memantau aktivitas di hampir seluruh layanan pesan populer.

FinSpy memungkinkan penyerang untuk memata-matai semua aktivitas perangkat dan mengekstrak data sensitif seperti lokasi GPS, pesan, gambar, panggilan, dan lainnya.

Fungsi dasar malware ini mencakup pemantauan hampir tak terbatas dari aktivitas perangkat: seperti geolokasi, seluruh pesan masuk dan keluar, kontak, media yang tersimpan dalam perangkat, bahkan data dari layanan pesan populer seperti WhatsApp, Facebook messenger atau Viber. Seluruh data yang telah diekstrak ditransfer ke para penyerang melalui pesan SMS atau protokol HTTP.

Agar malware FinSpy dapat menginfeksi perangkat berbasis Android dan iOS, penyerang memerlukan akses fisik ke ponsel atau perangkat yang sudah di-jailbreak/di-root sebelumnya.

Untuk ponsel yang di-jailbreak/di-root setidaknya ada tiga kemungkinan vektor infeksi, yaitu pesan SMS, email, atau push notifications.

Advertising
Advertising

Berdasarkan telemetri Kaspersky, beberapa lusin perangkat seluler telah terinfeksi selama setahun terakhir. “Pengembang di belakang FinSpy terus memantau pembaruan keamanan pada platform seluler dan cenderung dengan cepat memperbarui program berbahayanya agar operasi mereka tidak diblokir oleh perbaikan,” kata Alexey Firsh, peneliti keamanan di Kaspersky Lab, akhir pekan ini.

Untuk menghindari menjadi korban FinSpy, peneliti Kaspersky menyarankan pengguna:

- Jangan biarkan ponsel cerdas atau tablet Anda tidak terkunci dan selalu pastikan tidak ada yang bisa melihat kode pin Anda saat memasukkannya

- Jangan melakukan jailbreak atau me-root perangkat Anda karena itu akan membuat

serangan pelaku kejahatan siber menjadi lebih mudah

- Hanya menginstalasi aplikasi seluler dari toko aplikasi resmi, seperti Google Play

- Jangan mengikuti tautan mencurigakan yang dikirimkan kepada Anda dari nomor yang tidak dikenal

- Di pengaturan perangkat Anda, lakukan blokir instalasi program dari sumber yang tidak dikenal

- Hindari mengungkapkan kata sandi atau kode sandi pada perangkat seluler Anda,

bahkan dengan seseorang yang Anda percayai

- Jangan pernah menyimpan file atau aplikasi yang tidak dikenal dalam perangkat, karena dapat merusak privasi Anda.

- Unduh solusi keamanan yang telah terbukti untuk perangkat seluler, seperti Kaspersky Internet Security for Android.

Simak artikel lainnya tentang malware FinSpy di kanal Tekno Tempo.co

Berita terkait

Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

31 hari lalu

Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.

Baca Selengkapnya

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

32 hari lalu

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.

Baca Selengkapnya

Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

44 hari lalu

Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.

Baca Selengkapnya

Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

1 Maret 2024

Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

Perusahaan keamanan siber Kaspersky mencatat 33 juta serangan siber melalui ponsel pada 2023. Pengguna sering terkecoh oleh iklan otomatis.

Baca Selengkapnya

Tren Serangan Siber, IBM: Phishing Meningkat, Masuk ke Akun daripada Retas Jaringan

22 Februari 2024

Tren Serangan Siber, IBM: Phishing Meningkat, Masuk ke Akun daripada Retas Jaringan

Data IBM menunjukkan bahwa phising mendominasi kejahatan atau serangan siber di tingkat global, setara sampai 36 persen.

Baca Selengkapnya

Dugaan Kebocoran Data, PT KAI Klaim Gunakan Standar Keamanan Data Canggih

17 Januari 2024

Dugaan Kebocoran Data, PT KAI Klaim Gunakan Standar Keamanan Data Canggih

Keamanan data pelanggan dinilai aman di pusat data PT KAI.

Baca Selengkapnya

Kaspersky Ungkap Trojan macOS Didistribusikan dengan Perangkat Lunak Bajakan

21 Desember 2023

Kaspersky Ungkap Trojan macOS Didistribusikan dengan Perangkat Lunak Bajakan

Selain aplikasi macOS, peneliti Kaspersky juga mengidentifikasi beberapa sampel yang dirancang untuk platform Android dan Windows.

Baca Selengkapnya

6 Ciri Laptop Terkena Virus

28 November 2023

6 Ciri Laptop Terkena Virus

Mendeteksi ciri-ciri virus komputer pada laptop adalah langkah awal yang penting untuk mengatasi masalah tersebut.

Baca Selengkapnya

Apa Itu Ransomware? Ini Pengertian dan Jenisnya

15 November 2023

Apa Itu Ransomware? Ini Pengertian dan Jenisnya

Ransomware serupa dengan malware yakni sebagai virus dan program jahat yang dapat mengambil alih perangkat. Kenali pengertian dan jenisnya.

Baca Selengkapnya

Google Gugat Penipu yang Menggunakan Heboh Bard untuk Menyebarkan Malware

14 November 2023

Google Gugat Penipu yang Menggunakan Heboh Bard untuk Menyebarkan Malware

Penipu telah menggunakan merek dagang Google, termasuk Google, Google AI, dan Bard untuk memikat korban agar mengunduh malware.

Baca Selengkapnya