Malware YiSpecter Serang Perangkat iOS di Cina dan Taiwan  

Reporter

Editor

Erwin prima

Selasa, 6 Oktober 2015 05:34 WIB

virus.

TEMPO.CO, Santa Clara: Perusahaan keamanan cyber Palo Alto Networks telah mengidentifikasi malware baru - mereka menyebutnya YiSpecter - yang menginfeksi perangkat iOS dengan menyalahgunakan application programming interface (API) private. Pengguna paling terpengaruh tinggal di Cina dan Taiwan.

Setelah menginfeksi ponsel, YiSpecter dapat menginstal aplikasi yang tidak diinginkan; mengganti aplikasi yang sah dengan yang telah diunduh; memaksa aplikasi untuk menampilkan iklan layar penuh; mengubah bookmark dan mesin pencarian default di Safari; dan mengirim balik informasi pengguna ke server. Ia juga secara otomatis muncul kembali bahkan setelah pengguna secara manual menghapusnya dari perangkat iOS mereka.

Palo Alto Networks mengatakan YiSpecter tidak biasa untuk malware iOS - setidaknya yang telah diidentifikasi sejauh ini - karena menyerang perangkat iOS dengan menyalahgunakan API private yang memungkinkan empat komponennya untuk mengunduh dan menginstal satu sama lain dari server terpusat.

Dalam postingnya, peneliti keamanan Palo Alto Networks, Claud Xiao, menulis bahwa dengan menyalahgunakan sertifikat perusahaan dan API private, YiSpecter tidak hanya mampu menginfeksi lebih banyak perangkat, tetapi mendorong garis batas keamanan iOS mundur selangkah.

Tiga komponen dapat menyembunyikan ikon mereka dari iOS SpringBoard (aplikasi standar yang menjalankan layar awal) dan bahkan menyamarkan diri dengan nama dan logo dari aplikasi lain untuk menghindari deteksi dari pengguna.

Palo Alto Networks mengatakan malware ini telah menginfeksi perangkat iOS selama lebih dari 10 bulan, tapi hanya satu dari 57 vendor keamanan di VirusTotal, layanan pemindaian bebas, yang mendeteksinya.

YiSpecter pertama menyebar dengan menyamar sebagai sebuah aplikasi yang memungkinkan pengguna untuk melihat web porno gratis. Ia kemudian menginfeksi ponsel lebih jauh dengan membajak trafik dari penyedia layanan Internet, sebuah virus Windows yang pertama menyerang QQ, dan komunitas online di mana pengguna menginstal aplikasi pihak ketiga sebagai pertukaran untuk biaya promosi dari pengembang.

Bulan lalu, malware lain yang disebut XcodeGhost menginfeksi hampir 40 aplikasi populer di Cina App Store. Hal itu sangat tidak biasa karena aplikasi Apple mendapat review yang ketat. Meskipun sifat unik dari kedua malware, namun Palo Alto Networks mengatakan tidak ada bukti bahwa XcodeGhost dan YiSpecter terkait.

Blog Palo Alto Networks memiliki informasi lebih lanjut tentang YiSpecter, serta langkah-langkah rinci untuk mengeluarkannya dari perangkat.

TECHCRUNCH | ERWIN Z

Berita terkait

Jokowi Ungkap Pesan yang Terus Disampaikannya ke Bos Apple hingga Microsoft

41 menit lalu

Jokowi Ungkap Pesan yang Terus Disampaikannya ke Bos Apple hingga Microsoft

Presiden Jokowi juga menyayangkan perangkat teknologi dan alat komunikasi yang Indonesia pakai masih didominasi barang-barang impor.

Baca Selengkapnya

Acara Wisuda di Columbia University Dibatalkan Karena Protes Pro-Palestina

1 jam lalu

Acara Wisuda di Columbia University Dibatalkan Karena Protes Pro-Palestina

Universitas Columbia membatalkan upacara wisuda setelah unjuk rasa pro-Palestina mengguncang kampus tersebut selama hampir dua pekan.

Baca Selengkapnya

Jokowi Sebut Impor Produk Elektronik Bikin Defisit hingga Rp 30 Triliun Lebih

1 jam lalu

Jokowi Sebut Impor Produk Elektronik Bikin Defisit hingga Rp 30 Triliun Lebih

Jokowi menyayangkan perangkat teknologi dan alat komunikasi yang digunakan di Tanah Air saat ini masih didominasi oleh barang-barang impor.

Baca Selengkapnya

AS Tinjau Proposal Gencatan Senjata yang Disetujui Hamas, Tolak Invasi ke Rafah

2 jam lalu

AS Tinjau Proposal Gencatan Senjata yang Disetujui Hamas, Tolak Invasi ke Rafah

Proposal senjata yang disetujui Hamas sedang ditinjau oleh Amerika Serikat. Dalam pernyataannya kemarin, AS juga menentang invasi ke Rafah.

Baca Selengkapnya

Senjata AS Digunakan dalam Serangan Israel ke Lebanon, Diduga Langgar Hukum Internasional

4 jam lalu

Senjata AS Digunakan dalam Serangan Israel ke Lebanon, Diduga Langgar Hukum Internasional

Sejak 7 Oktober, 16 pekerja medis tewas akibat serangan udara Israel di Lebanon, dan 380 orang lainnya tewas termasuk 72 warga sipil.

Baca Selengkapnya

5 Manfaat Energi Terbarukan yang Harus Dilestarikan

5 jam lalu

5 Manfaat Energi Terbarukan yang Harus Dilestarikan

Energi terbarukan perlu dijaga kelestariannya untuk generasi mendatang karena memiliki beberapa manfaat. Simak 5 manfaat energi terbarukan.

Baca Selengkapnya

Israel Usir Ratusan Ribu Warga Palestina dari Rafah, Hamas: Ini Eskalasi Berbahaya!

19 jam lalu

Israel Usir Ratusan Ribu Warga Palestina dari Rafah, Hamas: Ini Eskalasi Berbahaya!

Pejabat senior Hamas, kelompok pejuang Palestina yang menguasai Gaza, mengatakan perintah evakuasi Israel bagi warga Rafah adalah "eskalasi berbahaya

Baca Selengkapnya

Pagar Gedung Putih AS DItabrak Mobil, Sopir Tewas di Tempat

19 jam lalu

Pagar Gedung Putih AS DItabrak Mobil, Sopir Tewas di Tempat

Sebuah mobil menabrak pagar Gedung Putih pada Sabtu malam. Sopir langsung tewas di tempat kejadian.

Baca Selengkapnya

Pertama Sejak 7 Oktober, Amerika Serikat Sempat Tunda Pengiriman Amunisi ke Israel

19 jam lalu

Pertama Sejak 7 Oktober, Amerika Serikat Sempat Tunda Pengiriman Amunisi ke Israel

Amerika Serikat sempat menunda pengiriman amunisi senjata ke Israel pekan lalu hingga membuat para pejabat Israel khawatir

Baca Selengkapnya

Israel Usir Ratusan Ribu Warga Palestina dari Rafah, Siap Lancarkan Serangan Darat

20 jam lalu

Israel Usir Ratusan Ribu Warga Palestina dari Rafah, Siap Lancarkan Serangan Darat

Tentara Israel pada Senin 6 Mei 2024 mengusir ratusan ribu warga Palestina di Kota Rafah, selatan Jalur Gaza.

Baca Selengkapnya