Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky Lab Temukan Malware LuckyMouse Bersertifikasi Keamanan

image-gnews
virus.
virus.
Iklan

TEMPO.CO, Jakarta - Tim riset dan analisis Kaspersky Lab telah menemukan infeksi trojan tidak dikenal, kemungkinan berkaitan dengan malware berbahasa Tionghoa yang terkenal, LuckyMouse.

Jenis malware tersebut memiliki ciri penggunaan driver yang dilengkapi sertifikasi digital dari perusahaan perangkat lunak keamanan informasi.

Baca: Waspada, Malware Ini Bisa Menyerang Smartphone Android dan iOS
Baca: Malware Terbanyak Serang Android untuk Perangkat Mobile
Baca: 24.000 Mobile Malware Serang Smartphone di Indonesia Setiap Hari

"Munculnya kampanye LuckyMouse selalu bertepatan waktunya dengan perhelatan politik dengan profil yang besar, dan waktu penyerangan biasanya mendahului puncak acara politik dunia tersebut," ujar Peneliti Keamanan Kaspersky Lab Denis Legezo, Selasa, 25 September 2018.

Kelompok LuckyMouse dikenal atas serangan siber dengan target pada entitas besar di seluruh dunia. Kegiatan kelompok tersebut dapat menimbulkan bahaya di seluruh kawasan, termasuk Asia Tenggara dan Asia Tengah, karena serangan mereka tampaknya memiliki agenda politik tertentu.

Fenomena tersebut terlihat dari profil korban dan vektor serangan sebelumnya. Peneliti Kaspersky Lab berpikir bahwa Trojan yang terdeteksi kemungkinan telah digunakan untuk spionase siber suatu negara yang didukung oleh pemerintahannya.

"Pelaku kejahatan tidak begitu mengkhawatirkan atribusi, karena mereka menggunakan kode pihak ketiga dalam program yang dijalankan, sehingga tidak memakan waktu bagi mereka untuk menambahkan lapisan lain pada droppers atau bahkan untuk mengembangkan modifikasi pada malware tersebut," tambah Legezo. "Dan dengan cara ini masih tidak dapat terlacak."

Iklan
Scroll Untuk Melanjutkan

Jenis Trojan yang ditemukan para ahli Kaspersky Lab itu dapat menginfeksi komputer target melalui driver yang dibuat oleh pelaku ancaman. Setelah berhasil menyusup, penyerang dapat menjalankan semua perintah termasuk eksekusi perintah, mengunduh dan mengunggah file, serta mencegat lalu-lintas jaringan.

Driver tersebut menjadi bagian paling menarik dari praktik penyerangan yang dijalankan. Agar terlihat berasal dari sumber yang terpercaya, kelompok tersebut mencuri sertifikat digital yang dimiliki oleh pengembang perangkat lunak terkait keamanan informasi dan menggunakannya sebagai penanda sampel malware.

"Upaya tersebut dilakukan untuk menghindari deteksi dari solusi keamanan, dengan menyertakan penanda yang sah, maka malware dapat tampak seperti perangkat lunak legal," kata Legezo.

Yang juga menjadi perhatian para peneliti adalah, meskipun LuckyMouse memiliki kemampuan untuk membangun sendiri perangkat lunak berbahaya, namun perangkat lunak yang digunakan dalam serangan itu merupakan kombinasi dari malware khusus dan sampel kode yang tersedia untuk publik dari repositori umum.

"Daripada menulis sendiri kode orisinil, menggunakan kode pihak ketiga yang siap digunakan, sehingga dapat menghemat waktu pembuatan malware dan membuat proses atribusi semakin sulit," lanjut dia.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Tips Hindari Penipuan Online di Masa Libur Lebaran

9 hari lalu

Ilustrasi penipuan online.
Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.


Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

19 hari lalu

Tempat pengisian baterai HP umum di Bandara. (techradar.com)
Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

20 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

22 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

Kaspersky memblokir total 42.700.000 infeksi lokal selama periode Januari hingga Desember 2023


Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

32 hari lalu

Gambar tangkapan layar video yang memperlihatkan perbedaan antara rekaman asli dengan deepfake. Credit: Kanal YouTube WatchMojo
Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.


Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

42 hari lalu

Phising adalah tindakan kejahatan penipuan dengan tujuan mendapatkan informasi data pribadi hingga rekening secara online. Ketahui ciri-cirinya. Foto: Canva
Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

Perusahaan keamanan siber, Kaspersky, berbagi tips untuk menghindari phising. Modus phising terus berkembang, salah satunya lewat situs film ilegal.


Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

53 hari lalu

Kaspersky XDR (Kaspersky)
Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

Perusahaan keamanan siber Kaspersky mencatat 33 juta serangan siber melalui ponsel pada 2023. Pengguna sering terkecoh oleh iklan otomatis.


Kaspersky Ciptakan Platform KUMA untuk Atasi Ancaman Siber

56 hari lalu

Kaspersky meluncurkan platform Unified Monitoring and Analysis atau KUMA di Jakarta, Selasa, 27 Februari 2024. KUMA merupakan konsol terpadu untuk memantau dan menganalisis insiden keamanan siber. TEMPO/Alif Ilham Fajriadi
Kaspersky Ciptakan Platform KUMA untuk Atasi Ancaman Siber

Kaspersky menciptakan platform KUMA, konsol terpadu untuk memantau dan menganalisis insiden keamanan siber.


Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

56 hari lalu

Territory Manager Indonesia Kaspersky, Dony Koesmandarin saat ditemui di Jakarta, Selasa, 27 Februari 2024. Dony menilai tidak ada perangkat yang benar-benar aman, bahkan sekelas Apple sekalipun.TEMPO/Alif Ilham Fajriadi
Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

Kaspersky memastikan tidak ada perangkat digital yang sepenuhnya aman dari ancaman peretasan. Sistem iOS Apple sekalipun pernah dibobol.


Tren Serangan Siber, IBM: Phishing Meningkat, Masuk ke Akun daripada Retas Jaringan

22 Februari 2024

Ransomware serupa dengan malware yakni sebagai virus dan program jahat yang dapat mengambil alih perangkat. Kenali pengertian dan jenisnya. Foto: Canva
Tren Serangan Siber, IBM: Phishing Meningkat, Masuk ke Akun daripada Retas Jaringan

Data IBM menunjukkan bahwa phising mendominasi kejahatan atau serangan siber di tingkat global, setara sampai 36 persen.