Google Lacak Spyware Baru di Eropa yang Memperdaya Apple

Jumat, 24 Juni 2022 13:16 WIB

Ilustrasi spyware. Shutterstock

TEMPO.CO, Jakarta - Grup Analisis Ancaman (TAG) Google dan tim analisis kerentanan Project Zero menerbitkan temuan tentang versi iOS dari spyware yang dikaitkan dengan developer di Italia, RCS Labs, pada Kamis, 23 Juni 2022. Di dalam temuannya itu peneliti Google mengatakan pada awalnya mendeteksi adanya korban spyware di Italia dan Kazakhstan pada perangkat Android dan iOS.

Pekan lalu, perusahaan keamanan Lookout juga menerbitkan temuan tentang spyware versi Android, yang disebutnya "Hermit", dan juga dikaitkan dengan RCS Labs. Lookout menyebut kalau pejabat Italia menggunakan spyware selama penyelidikan anti-korupsi 2019. Selain korban yang berlokasi di Italia dan Kazakhstan, Lookout juga menemukan data yang menunjukkan bahwa entitas tak dikenal menggunakan spyware untuk menarget di kawasan timur laut Suriah.

“Google telah melacak aktivitas vendor spyware komersial selama bertahun-tahun, dan saat itu kami telah melihat industrinya berkembang pesat dari beberapa vendor ke seluruh ekosistem,” kata analis keamanan TAG, Clement Lecigne.

Menurutnya, vendor yang dimaksud memungkinkan proliferasi alat peretasan yang berbahaya, mempersenjatai pemerintahan, yang menurut Lecigne, tidak akan dapat mengembangkan kemampuan tersebut secara internal. "Hanya sedikit atau bahkan tidak ada transparansi dalam industri ini, itulah mengapa sangat penting untuk berbagi informasi tentang vendor ini dan kemampuan mereka,” kata dia.

TAG menyatakan tengah melacak lebih dari 30 pembuat spyware yang menawarkan berbagai kemampuan teknis dan tingkat kecanggihan kepada klien yang didukung pemerintahan. Dalam analisisnya terhadap versi iOS, mereka menemukan bahwa penyerang mendistribusikan spyware menggunakan aplikasi palsu My Vodafone milik operator seluler internasional yang populer.

Advertising
Advertising

Dalam serangan Android dan iOS pada umumnya, penyerang mungkin hanya menipu target untuk mengunduh apa yang tampak seperti aplikasi perpesanan. Caranya dengan mendistribusikan tautan berbahaya untuk diklik oleh korban.

Tetapi, dalam beberapa kasus penargetan iOS yang sangat dramatis, Google menemukan bahwa penyerang mungkin telah bekerja dengan ISP lokal untuk memutus koneksi data seluler pengguna tertentu. Korban lalu dikirimi tautan unduhan berbahaya melalui SMS, dan meyakinkan mereka untuk menginstal aplikasi My Vodafone palsu melalui Wi-Fi dengan janji itu akan memulihkan layanan seluler mereka.

Kemudian, penyerang dapat mendistribusikan aplikasi berbahaya karena RCS Labs telah terdaftar di Program Pengembang Perusahaan Apple. Tampaknya RCS Labs datang melalui perusahaan cangkang bernama 3-1 Mobile SRL, untuk mendapatkan sertifikat yang memungkinkan mereka sideload aplikasi tanpa melalui proses peninjauan AppStore khas Apple.

Apple menjelaskan bahwa semua akun dan sertifikat yang diketahui terkait dengan kampanye spyware telah dicabut. Berdasarkan laporan Apple Oktober lalu tentang sideloading, sertifikat perusahaan yang dimaksud sejatinya hanya untuk penggunaan internal perusahaan, dan tidak untuk distribusi aplikasi umum karena, iya benar, dapat digunakan untuk menghindari perlindungan App Store dan iOS.

“Meskipun program ini memiliki kontrol ketat dan skala terbatas, pelaku kejahatan telah menemukan cara tidak sah untuk mengaksesnya, misalnya dengan membeli sertifikat perusahaan di pasar gelap,” bunyi penjelasan Apple.

WIRED


Baca juga:
Tim Peneliti Google Ungkap Teknik Spyware Pegasus Menginfeksi iPhone

Berita terkait

Apple Kebut Pengembangan AI Model Bahasa Besar untuk Iphone

1 hari lalu

Apple Kebut Pengembangan AI Model Bahasa Besar untuk Iphone

Apple dikabarkan sedang mengembangkan sistem AI dengan model bahasa besar (LLM) untuk mengaktifkan fitur Device Generative AI di perangkatnya.

Baca Selengkapnya

Tolak Proyek Cloud untuk Israel, 50 Karyawan Google Akhirnya Dipecat

3 hari lalu

Tolak Proyek Cloud untuk Israel, 50 Karyawan Google Akhirnya Dipecat

Google menjalin kerja sama dengan Israel lewat kontrak Project Nimbus untuk layanan komputasi awan atau cloud senilai hampir Rp 20 triliun.

Baca Selengkapnya

Microsoft Rilis Phi-3 Mini, Model AI Kecil dengan Kemampuan Besar

3 hari lalu

Microsoft Rilis Phi-3 Mini, Model AI Kecil dengan Kemampuan Besar

Microsoft luncurkan model bahasa AI kecil, Phi-3 Kemampuannya setara dengan teknologi pintar yang dilatih penuh.

Baca Selengkapnya

Google Luncurkan Patch Keamanan Terbaru, Sembuhkan Bug dan Error Kamera Pixel 8

4 hari lalu

Google Luncurkan Patch Keamanan Terbaru, Sembuhkan Bug dan Error Kamera Pixel 8

Google perbaiki patch keamanan Pixel 8. Perbaiki errorr kamera.

Baca Selengkapnya

Siap Saingi iOS dan Android, Huawei Ajak Pengembang Ciptakan Native Apps untuk HarmonyOS

4 hari lalu

Siap Saingi iOS dan Android, Huawei Ajak Pengembang Ciptakan Native Apps untuk HarmonyOS

HarmonyOS adalah sistem operasi generasi terbaru Huawei yang dapat beroperasi pada berbagai perangkat pintar.

Baca Selengkapnya

Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

4 hari lalu

Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

Chrome, peramban web milik Google, mengembangkan fitur pengpaus riwayat pencarian secara kilat.

Baca Selengkapnya

Google Form, Apa Saja Fungsinya?

4 hari lalu

Google Form, Apa Saja Fungsinya?

Google Form platform online yang memungkinkan pengguna untuk membuat formulir, survei, kuis, dan polling

Baca Selengkapnya

Luhut: Kereta Cepat Jakarta-Surabaya hingga Insentif untuk Apple

5 hari lalu

Luhut: Kereta Cepat Jakarta-Surabaya hingga Insentif untuk Apple

Luhut mengatakan Indonesia dan Cina telah sepakat untuk membentuk tim penggarapan proyek kereta cepat Jakarta-Surabaya

Baca Selengkapnya

Kisruh Google Lakukan PHK yang Diprotes Tentang Kerjasama yang Dukung Israel, Pekerja Buka Suara

6 hari lalu

Kisruh Google Lakukan PHK yang Diprotes Tentang Kerjasama yang Dukung Israel, Pekerja Buka Suara

Salah satu karyawan Google pun buka suara terkait PHK yang dilakukan Google terhadap 28 karyawan.

Baca Selengkapnya

Perusahaan Lakukan PHK Karyawan, Simak Ketentuan Hak dan Kewajiban yang Harus Ditaati

6 hari lalu

Perusahaan Lakukan PHK Karyawan, Simak Ketentuan Hak dan Kewajiban yang Harus Ditaati

Perusahaan yang melakukan PHK perlu memperhatikan beberapa ketentuan mengenai hak dan kewajibannya terhadap karyawan.

Baca Selengkapnya