Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Spyware Sandstrike Sasar Pengguna Android dengan Aplikasi VPN Jebakan

image-gnews
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Iklan

TEMPO.CO, Jakarta - Peneliti Kaspersky pada kuartal ketiga 2022  menemukan kampanye spionase Android baru, SandStrike, yang menargetkan minoritas agama berbahasa Persia, Baháí, melalui penyebaran aplikasi VPN yang berisi spyware yang sangat canggih.

Aktor di balik SandStrike mendistribusikan aplikasi VPN yang tampaknya tidak berbahaya untuk mengakses situs yang dilarang di wilayah tertentu, misalnya, materi terkait agama. Untuk membuat aplikasi ini berfungsi penuh, pelaku juga menyiapkan infrastruktur VPN mereka sendiri.

Namun, VPN tersebut berisi spyware yang berfungsi penuh dengan kemampuan yang memungkinkan pelaku ancaman untuk mengumpulkan dan mencuri data sensitif, termasuk log panggilan, daftar kontak, dan juga melacak aktivitas lebih lanjut dari individu yang ditargetkan.

Victor Chebyshev, peneliti keamanan utama di GReAT (Global Research & Analysis Team) Kaspersky, mengatakan pelaku ancaman persisten tingkat lanjut (APT)  sekarang sangat sering digunakan untuk membuat alat serangan dan melakukan pembaharuan untuk meluncurkan kampanye berbahaya baru lainnya.

“Dalam serangannya, mereka menggunakan metode cerdas dan tak terduga. SandStrike, menyerang pengguna melalui layanan VPN, di mana itu digunakan sebagai perlindungan dan keamanan, merupakan contoh yang sangat baik. Saat ini mudah untuk mendistribusikan malware melalui jejaring sosial dan tetap tidak terdeteksi selama beberapa bulan atau bahkan lebih,” ujar Victor.

Iklan
Scroll Untuk Melanjutkan

“Inilah mengapa sangat penting untuk tetap waspada seperti biasa dan memastikan Anda dipersenjatai dengan intelijen ancaman dan alat yang tepat untuk melindungi dari ancaman yang ada,” tambahnya..

Taktik Pelaku

Sepanjang kuartal ketiga tahun 2022, para aktor APT itu terus mengubah taktik, mengasah perangkat dan mengembangkan teknik baru mereka. Temuan yang paling signifikan meliputi:

  • Platform malware canggih baru yang menargetkan perusahaan telekomunikasi, ISP, dan universitas.
    Peneliti Kaspersky bersama dengan SentinelOne’ menganalisis platform malware canggih yang belum pernah dilihat sebelumnya yang dijuluki Metatron. Metatron terutama menargetkan telekomunikasi, penyedia layanan internet, dan universitas di negara-negara Timur Tengah dan Afrika. Metatron dirancang untuk melewati solusi keamanan asli sembari menyebarkan platform malware langsung ke memori. 
  • Peningkatan alat canggih dengan kemampuan luar biasa
    Pakar Kaspersky juga mengamati Lazarus menggunakan cluster DeathNote yang menargetkan korban di Korea Selatan. Pelaku kemungkinan menggunakan kompromi web strategis, menggunakan rantai infeksi yang serupa dengan yang dilaporkan peneliti Kaspersky sebelumnya, yaitu menyerang program keamanan titik akhir. Namun, para ahli menemukan bahwa malware dan skema infeksi juga telah diperbarui. Pelaku tersebut menggunakan malware yang belum pernah terlihat sebelumnya, dengan fungsionalitas minimal untuk menjalankan perintah dari server C2. Menggunakan backdoor yang ditanamkan ini, operator bersembunyi di lingkungan korban selama sebulan dan mengumpulkan informasi sistem.
  • Spionase di dunia maya terus terjadi
    Pada kuartal ketiga tahun 2022, peneliti Kaspersky mendeteksi banyak kampanye APT, yang target utamanya adalah lembaga pemerintah. Penyelidikan Kaspersky baru-baru ini menunjukkan bahwa tahun ini, mulai Februari dan seterusnya, HotCousin telah berusaha untuk menargetkan kementerian luar negeri di Eropa, Asia, Afrika, dan Amerika Selatan.

Baca:
Google Lacak Spyware Baru di Eropa yang Memperdaya Apple

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Amnesty International Ungkap Polri Impor Alat Sadap, Ini Kata Pakar Kepolisian Soal SOP Penyadapan

9 jam lalu

Teknisi merangkai komponen elektronik anti sadap di pabrik kawasan industri Taman Tekno Bumi Serpong Damai, Tangerang Selatan, Banten, 21 Desember 2015. Teknologi enkripsi atau anti sadap yang digunakan untuk perangkat keras seperti Handie Talkie (HT), `Jammer` dan beberapa alat militer. ANTARA/Prasetyo Utomo
Amnesty International Ungkap Polri Impor Alat Sadap, Ini Kata Pakar Kepolisian Soal SOP Penyadapan

Amnesty International Security Lab mengungkap adanya pengadaan alat penyadapan melalui Singapura sepanjang 2019 hingga 2021.


Mabes Polri Diduga Impor Belasan Alat Sadap, Pengamat Sebut Pengadaannya Harus Transparan

13 jam lalu

Peneliti Indonesia Corruption Watch (ICW), Tibiko Zabar bersama Koalisi Masyarakat Sipil memberikan keterangan pers saat menyambangi Gedung Divisi Humas Mabes Polri di Jakarta, Senin, 9 Oktober 2023. ICW datang untuk memberikan surat permohonan informasi pengadaan alat sadap
Mabes Polri Diduga Impor Belasan Alat Sadap, Pengamat Sebut Pengadaannya Harus Transparan

Pengamat kepolian mengatakan alat sadap tidak termasuk teknologi alutsista sehingga pengadaanya harus transparan dan terbuka ke publik.


Google Maps Bakal Hadirkan Tampilan Baru, Edisi Awal Diujicoba untuk Pengguna Android

1 hari lalu

Bisakah melacak nomor HP lewat Google Maps? Hal ini dilakukan untuk bisa mengetahui lokasi pasangan, teman, atau keluarga lain. Ini penjelasannya. Foto: Canva
Google Maps Bakal Hadirkan Tampilan Baru, Edisi Awal Diujicoba untuk Pengguna Android

Google sedang mengembangkan desain antarmuka baru dari Google Maps. Masih diujicoba untuk pengguna Android.


Amnesty International Ungkap Polri Impor Belasan Alat Sadap, CEO Polus Tech Swiss Buka Suara

2 hari lalu

Indonesia Corruption Watch (ICW) bersama Koalisi Masyarakat Sipil saat menyambangi Gedung Divisi Humas Mabes Polri di Jakarta, Senin, 9 Oktober 2023. ICW menilai alat sadap Pegasus ini membahayakan keberlangsungan negara demokrasi. Sebab, Pegasus disebut digunakan untuk memata-matai aktivis, jurnalis, dan politikus di berbagai belahan dunia. TEMPO / Hilman Fathurrahman W
Amnesty International Ungkap Polri Impor Belasan Alat Sadap, CEO Polus Tech Swiss Buka Suara

Dokumen Amnesty International Security Lab mencatat kantor Staf Logistik Polri memsan 19 alat sadap. CEO Polus Tech Swiss bicara soal produk mereka.


3 Fitur Komentar Instagram yang Perlu Diketahui

2 hari lalu

Untuk meningkatkan engagement, Anda bisa menyematkan komentar di Instagram. Ketahui cara menyematkan komentar di Instagram berikut ini. Foto: Pexels
3 Fitur Komentar Instagram yang Perlu Diketahui

Tiga fitur komentar ini merupakan wujud instagram untuk menjadi aplikasi yang lebih ramah dan inklusif bagi penggunanya.


Cara Kerja Teknologi Pengintai Asal Israel yang Masuk Indonesia: Palsukan Situs Berita

3 hari lalu

Ilustrasi spyware. Shutterstock
Cara Kerja Teknologi Pengintai Asal Israel yang Masuk Indonesia: Palsukan Situs Berita

Sejumlah perusahaan asal Israel diduga menjual teknologi pengintaian atau spyware ke Indonesia. Terungkap dalam investigasi gabungan Tempo dkk


Twitch Meluncurkan Umpan Penemuan seperti TikTok

4 hari lalu

Twitch. Kredit: Variety
Twitch Meluncurkan Umpan Penemuan seperti TikTok

Twitch meluncurkan umpan penemuan baru yang mirip seperti TikTok untuk semua penggunanya


Investigasi Tempo Ungkap Perusahaan Israel Diduga Pasok Spyware ke Indonesia sejak 2017

4 hari lalu

Ilustrasi spyware. Shutterstock
Investigasi Tempo Ungkap Perusahaan Israel Diduga Pasok Spyware ke Indonesia sejak 2017

Empat perusahaan Israel diduga memasok spyware dan surveillance ke Indonesia sepanjang 2017-2023. Polri jadi salah satu sasaran target pengguna.


Amnesty Desak DPR dan Pemerintah Buat Aturan Ketat Impor Spyware

5 hari lalu

Direktur Eksekutif Amnesty International Indonesia Usman Hamid. Foto: TEMPO | Hilman Faturrahman W
Amnesty Desak DPR dan Pemerintah Buat Aturan Ketat Impor Spyware

Amnesty mendesak DPR dan pemerintah membuat peraturan ketat terhadap spyware yang sangat invasif dan dipakai untuk melanggar HAM


Investigasi Tempo dan Amnesty International: Produk Spyware Israel Dijual ke Indonesia

5 hari lalu

Ilustrasi spyware. Shutterstock
Investigasi Tempo dan Amnesty International: Produk Spyware Israel Dijual ke Indonesia

Investigasi Amnesty International dan Tempo menemukan produk spyware dan pengawasan Israel yang sangat invasif diimpor dan disebarkan di Indonesia.