Terdeteksi, Malware Baru dari Brasil Target 70 Bank di Eropa dan AS

Kamis, 3 Juni 2021 11:05 WIB

Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)

TEMPO.CO, Jakarta - Peneliti Kaspersky mengaku telah menemukan malware perbankan baru dari Brasil, bernama Bizarro. Software jahat itu disebutkan digunakan hacker menarget 70 bank di berbagai negara di Eropa dan Amerika Selatan.

Menurut pakar keamanan siber di Kaspersky, Fabio Assolini, para pelaku kejahatan siber atau hacker terus mencari cara baru untuk menyebarkan malware yang bisa digunakan mencuri data pribadi dan rahasia pada pembayaran elektronik dan sistem perbankan online. Tahun lalu, misalnya, Kaspersky mengamati beberapa trojan perbankan dari Amerika Selatan—Guildma, Javali, Melcoz dan Grandoreiro—memperluas operasi mereka ke seluruh dunia.

Secara kolektif, trojan perbankan itu diakui sebagai ‘Tétrade’, keluarga ini menggunakan berbagai teknik baru yang dianggap lebih rumit. Tren trojan dinilai masih berlanjut pada tahun ini ditambah mulai mengglobalnya pemain lokal baru, Bizarro.

Pada tahun ini pula, Assolini mengaku telah menyaksikan tren baru dalam distribusi malware perbankan. “Aktor regional aktif menyerang pengguna, tidak hanya di wilayah mereka sendiri, tapi juga di seluruh dunia,” ujar dia dalam keterangan tertulis, Rabu, 2 Juni 2021.

Bizarro adalah keluarga Trojan perbankan baru yang juga ada di negara lain, seperti Argentina, Cile, Jerman, Spanyol, Portugal, Prancis, dan Italia. Sama seperti Tétrade, Bizarro menggunakan afiliasi atau merekrut para money mule untuk mengoperasikan serangan mereka, bisa dengan melakukan pembayaran atau hanya membantu menerjemahkan.

Advertising
Advertising

Pada saat yang sama, hacker di balik kelompok malware ini mengadopsi berbagai metode teknis untuk membuat analisis dan deteksi malware semakin rumit. Serta trik rekayasa sosial yang membantu meyakinkan target untuk memberikan kredensial perbankan online mereka.

“Keluarga malware Brasil ini mulai menerapkan teknik baru dan mulai mendistribusikan aktivitas berbahayanya ke benua lain. Dan Bizarro, yang menargetkan pengguna dari Eropa, adalah contoh paling jelas dari ini,” kata Assolini

Bizarro didistribusikan melalui paket MSI (Microsoft Installer) yang diunduh oleh korban dari tautan di email spam. Setelah diluncurkan, Bizarro mengunduh arsip ZIP dari situs web yang disusupi untuk menerapkan fungsi berbahayanya lebih lanjut.

Setelah mengirim data ke server telemetri, Bizarro menginisialisasi modul pengambilan layar (screen capture). Sejauh ini, para peneliti Kaspersky telah melihat Bizarro menggunakan server yang dihosting di Azure, Amazon, dan server WordPress yang disusupi untuk menyimpan malware dan mengumpulkan telemetri.

“Ini harus menjadi pengingat untuk penekanan lebih besar terhadap analisis aktor ancaman regional dan intelijen ancaman lokal, yang hanya dalam jangka waktu pendek bisa menjadi masalah global”, tutur Assolini.

Peneliti Kaspersky menyoroti bahwa backdoor adalah komponen inti dari malware Bizarro. Ini berisi lebih dari 100 perintah dan kebanyakan digunakan untuk menampilkan pesan pop-up palsu kepada pengguna. Beberapa dari mereka bahkan mencoba meniru sistem perbankan online.

Baca juga:
Soal Infeksi Virus Flu Burung H10N3 di Cina, Ini Penjelasan Guru Besar Unair

Berita terkait

Dari Sektor Publik dan Jasa Keuangan, Target Hacker Disebut Bergeser ke 3 Jenis Perusahaan Ini

12 jam lalu

Dari Sektor Publik dan Jasa Keuangan, Target Hacker Disebut Bergeser ke 3 Jenis Perusahaan Ini

Lanskap ancaman siber masa kini sudah mulai berubah dan sektor publik tidak lagi jadi target utama hacker.

Baca Selengkapnya

Perkosa Bayi Berusia 5 Hari, Pria Brasil Dibekuk Polisi

12 jam lalu

Perkosa Bayi Berusia 5 Hari, Pria Brasil Dibekuk Polisi

Selain kasus bayi diperkosa, pria Brasil ini juga sedang menghadapi penyelidikan atas percobaan pemerkosaan terhadap seorang remaja

Baca Selengkapnya

Dampak Teknologi AI, Bisa Tahan dan Serang Pengguna Teknologi dalam Waktu Bersamaan

1 hari lalu

Dampak Teknologi AI, Bisa Tahan dan Serang Pengguna Teknologi dalam Waktu Bersamaan

Teknologi AI yang berkembang bisa membawa dampak negatif dan positif.

Baca Selengkapnya

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

2 hari lalu

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

Pengetahuan soal keamanan siber dan cara menjaganya tidaklah cukup. Keamanan data harus terus dipraktikkan sehari-hari dan menjadi budaya sosial.

Baca Selengkapnya

Sejak Akhir 2023, OJK Blokir 5.000 Rekening yang Terlibat Judi Online

3 hari lalu

Sejak Akhir 2023, OJK Blokir 5.000 Rekening yang Terlibat Judi Online

OJK memblokir ribuan rekening yang berhubungan dengan judi online.

Baca Selengkapnya

Korban Tewas dalam Banjir Bandang di Brasil Naik Jadi 143 Orang

3 hari lalu

Korban Tewas dalam Banjir Bandang di Brasil Naik Jadi 143 Orang

Jumlah korban tewas akibat banjir bandang di Brasil sampai Minggu, 12 Mei 2024, mencapai 143 orang, sebelumnya 136 orang

Baca Selengkapnya

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

4 hari lalu

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

Pengisian kredensial adalah salah satu cara paling efektif untuk menyusupi akun pengguna.

Baca Selengkapnya

Mengenal Fitch Ratings dan BBB yang Diraih Bank Mandiri untuk Peningkatan Peringkat

4 hari lalu

Mengenal Fitch Ratings dan BBB yang Diraih Bank Mandiri untuk Peningkatan Peringkat

PT Bank Mandiri (Persero) Tbk mendapatkan kenaikan peringkat pada level BBB dari lembaga internasional, Fitch Ratings. Apa artinya?

Baca Selengkapnya

Aneka Kegiatan dan Kebutuhan Syahrul Yasin Limpo dari Urunan Pegawai Kementan: dari Sapi Kurban, Umrah, hingga Bayar ART

7 hari lalu

Aneka Kegiatan dan Kebutuhan Syahrul Yasin Limpo dari Urunan Pegawai Kementan: dari Sapi Kurban, Umrah, hingga Bayar ART

Persidangan perkara dugaan pemerasan oleh bekas Menteri Pertanian Syahrul Yasin Limpo di lingkungan Kementan terkuak fakta-fakta baru.

Baca Selengkapnya

Otoritas Hentikan Sementara Operasi Penyelamat Korban Banjir di Brasil

7 hari lalu

Otoritas Hentikan Sementara Operasi Penyelamat Korban Banjir di Brasil

Hujan lebat disertai petir dan angin kecang telah mempersulit upaya penyelamatan korban banjir di selatan Brasil. Korban tewas tercatat 100 orang

Baca Selengkapnya