Kaspersky: Malware Clipper Raup Keuntungan Rp 6 Miliar melalui Tor Browser Palsu

Reporter

Erwin Prima

Editor

Erwin Prima

Kamis, 30 Maret 2023 17:53 WIB

Ilustrasi malware. Kredit: Linux Insider

TEMPO.CO, Jakarta - Peneliti Kaspersky telah menemukan kampanye pencurian aset kripto yang mempengaruhi lebih dari 15 ribu pengguna di 52 negara dengan menggunakan malware Clipper.

Didistribusikan dengan kedok Peramban Tor (Tor Browser), malware itu beroperasi dengan mengganti sebagian konten clipboard yang dimasukkan dengan alamat dompet (wallet address) milik penyerang setelah mendeteksi alamat dompet di clipboard.

Sejauh ini di tahun 2023 pelaku kejahatan siber diperkirakan telah meraup keuntungan sekitar US$400.000 (Rp 6 miliar) menggunakan malware ini.

“Terlepas dari kesederhanaan mendasar serangan Peramban Tor palsu, itu menimbulkan bahaya yang jauh lebih besar daripada yang terlihat. Bukan hanya membuat proses transfer uang menjadi tidak dapat diubah, tetapi juga pasif dan sulit dideteksi untuk pengguna biasa,” ujar Vitaly Kamluk, Kepala Unit Asia Pasifik, Tim Riset & Analisis Global (GReAT) Kaspersky, 28 Maret 2023.

Kamluk mengatakan, sebagian besar malware memerlukan saluran komunikasi antara operator malware dan sistem pada korban. “Sebaliknya, injektor clipboard dapat tetap diam selama bertahun-tahun, tanpa aktivitas jaringan atau tanda kehadiran lainnya hingga hari mereka mengganti alamat dompet kripto,” ujarnya.

Advertising
Advertising

Sementara teknik ini telah ada selama lebih dari satu dekade dan penggunaan awalnya dilakukan oleh trojan perbankan untuk mengganti nomor rekening bank, dengan munculnya aset kripto, malware jenis baru ini sekarang secara aktif menargetkan para pemilik dan penjual kripto.

Salah satu pengembangan malware baru-baru ini melibatkan penggunaan Tor Browser, alat yang digunakan untuk mengakses web secara lebih dalam. Pengguna yang ditargetkan mengunduh Tor Browser versi trojan dari sumber daya pihak ketiga berisikan arsip RAR yang terlindung kata sandi.

Tujuan kata sandi adalah untuk mencegah deteksi oleh solusi keamanan. Setelah file dijatuhkan di dalam sistem pengguna, ia mendaftarkan dirinya sendiri di sistem auto-start dan disamarkan dengan ikon aplikasi populer, seperti uTorrent.

Teknologi Kaspersky telah mendeteksi lebih dari 15.000 serangan menggunakan malware clipboard injector yang menargetkan asset kripto seperti Bitcoin, Ethereum, Litecoin, Dogecoin, dan Monero.

Serangan-serangan ini telah menyebar ke setidaknya 52 negara di seluruh dunia, dengan mayoritas deteksi berlokasi di Rusia karena pengguna mengunduh Peramban Tor yang terinfeksi dari situs web pihak ketiga karena peramban ini secara resmi diblokir di negara tersebut.

10 negara yang terkena dampak teratas juga termasuk Amerika Serikat, Jerman, Uzbekistan, Belarusia, Cina, Belanda, Inggris, dan Prancis. Ini berarti jumlah infeksi yang sebenarnya mungkin jauh lebih tinggi dari yang dilaporkan.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Terpopuler: Presiden Jokowi Wanti-wanti Pola Baru TPPU, Gunung Ruang Erupsi Sejumlah Maskapai Batalkan Penerbangan

14 hari lalu

Terpopuler: Presiden Jokowi Wanti-wanti Pola Baru TPPU, Gunung Ruang Erupsi Sejumlah Maskapai Batalkan Penerbangan

Presiden Joko Widodo atau Jokowi mengingatkan untuk waspada terhadap pola baru tindak pidana pencucian uang (TPPU) yang berbasis teknologi.

Baca Selengkapnya

Presiden Jokowi Wanti-wanti Pola Baru TPPU: Penanganannya Tak Boleh Kalah Canggih

14 hari lalu

Presiden Jokowi Wanti-wanti Pola Baru TPPU: Penanganannya Tak Boleh Kalah Canggih

Presiden Jokowi mengingatkan untuk waspada terhadap pola baru TPPU yang berbasis teknologi.

Baca Selengkapnya

Akademi Crypto Gelar Event Road to Bitcoin Halving

16 hari lalu

Akademi Crypto Gelar Event Road to Bitcoin Halving

Akademi Crypto gelar event kripto terbesar di dunia yakni Road to Bitcoin Halving yang digelar di Tennis Indoor Senayan, Jakarta, Minggu, 7 April 2024.

Baca Selengkapnya

Tips Hindari Penipuan Online di Masa Libur Lebaran

18 hari lalu

Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.

Baca Selengkapnya

Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

28 hari lalu

Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.

Baca Selengkapnya

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

29 hari lalu

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.

Baca Selengkapnya

Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

31 hari lalu

Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

Kaspersky memblokir total 42.700.000 infeksi lokal selama periode Januari hingga Desember 2023

Baca Selengkapnya

OJK Terbitkan Peraturan soal Inovasi Teknologi Sektor Keuangan, Sasar Aset Kripto

37 hari lalu

OJK Terbitkan Peraturan soal Inovasi Teknologi Sektor Keuangan, Sasar Aset Kripto

OJK menerbitkan POJK 3/2024 tentang Penyelenggaraan IInovasi Teknologi Sektor Keuangan yang menyasar aset kripto.

Baca Selengkapnya

Terkini: Jokowi akan Resmikan Bandara Mutiara Sis Al-Jufri Pasca Kena Gempa 2018, Polemik Pembangunan IKN Terakhir Dugaan Penggusuran Masyarakat Adat

40 hari lalu

Terkini: Jokowi akan Resmikan Bandara Mutiara Sis Al-Jufri Pasca Kena Gempa 2018, Polemik Pembangunan IKN Terakhir Dugaan Penggusuran Masyarakat Adat

Dalam waktu dekat Presiden Jokowi bakal meresmikan Bandara Mutiara Sis Al-Jufri, Palu, setelah direkonstrasi usai terdampak Gempa Palu pada 2018.

Baca Selengkapnya

Terkini: Persiapan-persiapan Upacara 17 Agustus 2024 di IKN, Mahasiswa Jadi Korban TPPO di Jerman BP2MI Ingatkan Prosedur Magang di Luar Negeri

40 hari lalu

Terkini: Persiapan-persiapan Upacara 17 Agustus 2024 di IKN, Mahasiswa Jadi Korban TPPO di Jerman BP2MI Ingatkan Prosedur Magang di Luar Negeri

Menteri Pertahanan (Menhan) Prabowo Subianto dan presiden terpilih Pilpres 2024 melihat perkembangan pembangunan IKN pada Senin, 18 Maret 2024.

Baca Selengkapnya