Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Malware Baru Serang Perangkat iOS Karyawan Kaspersky, Ini Modusnya

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Iklan

TEMPO.CO, Jakarta - Kaspersky baru-baru ini melaporkan tentang advanced persistent threat (APT) seluler baru yang menargetkan perangkat iOS. Kampanye ini menggunakan eksploitasi tanpa klik yang dikirimkan melalui iMessage untuk menginstal malware dan mendapatkan kontrol penuh atas perangkat dan data pengguna, dengan tujuan akhir memata-matai pengguna secara tersembunyi.

Di antara para korban adalah karyawan Kaspersky sendiri. Namun, peneliti Kaspersky percaya bahwa ruang lingkup serangan tidak hanya menargetkan organisasi itu, melainkan telah melampauinya.

“Dalam hal keamanan siber, bahkan sistem operasi yang paling aman pun dapat disusupi. Karena pelaku APT terus mengembangkan taktik mereka dan mencari kelemahan baru untuk dieksploitasi, bisnis harus memprioritaskan keamanan sistem mereka. Ini melibatkan memprioritaskan edukasi dan kesadaran karyawan, serta mempersenjatai mereka dengan kecerdasan dan alat ancaman terbaru untuk secara efektif mengenali dan bertahan dari potensi ancaman,” ujar Igor Kuznetsov, kepala unit EEMEA di Kaspersky Global Research and Analysis Team (GReAT), dalam keterangan tertulis, Senin, 5 Juni 2023.

“Investigasi kami terhadap operasi Triangulasi berlanjut. Kami berharap detail lebih lanjut tentang hal itu akan segera dibagikan, karena mungkin ada target operasi mata-mata ini di luar Kaspersky,” tambahnya.

Pakar Kaspersky memantau lalu lintas jaringan jaringan Wi-Fi perusahaannya menggunakan Kaspersky Unified Monitoring and Analysis Platform (KUMA). Setelah analisis lebih lanjut, peneliti Kaspersky menemukan pelaku ancaman telah menargetkan perangkat iOS dari puluhan karyawan perusahaan.

Investigasi teknik serangan masih berlangsung, namun sejauh ini peneliti Kaspersky mampu mengidentifikasi urutan infeksi secara umum. Korban menerima pesan melalui iMessage dengan lampiran yang berisi eksploitasi tanpa klik.

Tanpa interaksi lebih lanjut, pesan tersebut memicu kerentanan yang menyebabkan eksekusi kode untuk peningkatan hak istimewa dan memberikan kontrol penuh atas perangkat yang terinfeksi. Setelah penyerang berhasil memastikan keberadaannya di perangkat, pesan tersebut dihapus secara otomatis.

Selanjutnya, spyware secara diam-diam mengirimkan informasi pribadi ke server jarak jauh: termasuk rekaman mikrofon, foto dari pesan instan, geolokasi, dan data tentang sejumlah aktivitas lain dari pemilik perangkat yang terinfeksi.

Selama analisis, dipastikan bahwa tidak ada dampak pada produk, teknologi, dan layanan perusahaan, dan tidak ada data pengguna pelanggan Kaspersky atau proses penting perusahaan yang terpengaruh. Penyerang hanya dapat mengakses data yang disimpan di perangkat yang terinfeksi.

Iklan
Scroll Untuk Melanjutkan

Meskipun tidak pasti, diyakini bahwa serangan itu tidak ditargetkan secara khusus pada Kaspersky. Kemungkinan besar di suatu saat, ancaman siber ini akan menunjukkan eksistensinya secara global.

Melanjutkan penyelidikan, para peneliti Kaspersky memberikan rincian lebih lanjut tentang proliferasi spyware ini di seluruh dunia. Laporan awal sudah menyertakan deskripsi terperinci untuk mekanisme pemeriksaan mandiri jejak kompromi menggunakan alat MVT. Kaspersky merilis secara publik di GitHub utilitas khusus yang disebut 'triangle_check'.

“Hari ini kami dengan bangga merilis alat publik gratis yang memungkinkan pengguna untuk memeriksa apakah mereka terdampak ancaman canggih baru yang telah muncul. Dengan kemampuan lintas platform, “triangle_check” memungkinkan pengguna memindai perangkat mereka secara otomatis,” ujar Kuznetsov.

“Kami mendesak komunitas keamanan siber untuk menyatukan kekuatan dalam penelitian dari APT baru untuk membangun dunia digital yang lebih aman.”

Utilitas ini, tersedia untuk macOS, Windows dan Linux dengan Python, yang memungkinkan pengguna untuk secara otomatis mencari jejak infeksi malware dan memeriksa apakah perangkat telah terinfeksi atau tidak.

Sebelum menginstal utilitas, pengguna harus terlebih dahulu melakukan pencadangan perangkat. Setelah salinan cadangan dibuat, pengguna dapat menginstal dan menjalankan alat tersebut.

Jika indikator penyusupan terdeteksi, alat akan menampilkan notifikasi "TERDETEKSI (DETETCTED)" yang mengonfirmasi bahwa perangkat telah terinfeksi. Pesan 'KECURIGAAN (SUSPICION )' menunjukkan deteksi indikator yang kurang jelas – menunjukkan kemungkinan infeksi. Pesan "Tidak ada jejak kompromi yang teridentifikasi (No traces of compromise were identified )" akan ditampilkan jika tidak ada IoC yang terdeteksi sama sekali.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan




Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Kaspersky Temukan Penipuan Phishing yang Memanfaatkan Skema Evaluasi Kinerja Karyawan

1 hari lalu

.
Kaspersky Temukan Penipuan Phishing yang Memanfaatkan Skema Evaluasi Kinerja Karyawan

Skema penipuan phishing ini berwujud evaluasi kinerja karyawan yang berasal dari departemen SDM.


Cara Mendapat WhatsApp Versi Beta di iPad

6 hari lalu

Logo WhatsApp. (whatsapp.com)
Cara Mendapat WhatsApp Versi Beta di iPad

WhatsApp akan tersedia di iPad


Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

7 hari lalu

Pembeli tengah memilih kualitas beras di Pasar Induk Beras Cipinang, Jakarta, Jumat 1 September 2023. Secara bulanan, inflasi beras pada Agustus 2023 sebesar 1,43 persen merupakan tertinggi sejak Maret 2023. Sebelumnya, pada Februari 2023, harga beras mengalami inflasi sebesar 2,34 persen. Tempo/Tony Hartawan
Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

Harga beras kian melambung. Anggota DPR Fraksi Partai Keadilan Sejahtera (PKS) menemukan dugaan persaingan tidak sehat yang dilakukan swasta.


6 Ancaman Siber yang Menyasar UMKM: Ada Rekayasa Sosial, Malware, hingga Botnet

7 hari lalu

ilustrasi serangan virus ransomware. shutterstock.com
6 Ancaman Siber yang Menyasar UMKM: Ada Rekayasa Sosial, Malware, hingga Botnet

Sebelum merancang strategi keamanan siber, UMKM juga harus memahami lanskap ancaman siber itu sendiri.


Terpopuler: Solusi Konflik Rempang dari Anies dan Ganjar, Omzet Pedagang Pasar Tanah Abang Anjlok

7 hari lalu

Nelayan beraktivitas di rumahnya di perkampungan nelayan Sembulang, Pulau Rempang, Batam, Kepulauan Riau, Minggu, 17 September 2023. Sejak dua pekan terakhir nelayan di pulau tersebut tidak melaut dampak dari rencana relokasi warga untuk proyek strategis nasional (PSN) Rempang Eco-City Pulau Rempang. ANTARA FOTO/Teguh Prihatna
Terpopuler: Solusi Konflik Rempang dari Anies dan Ganjar, Omzet Pedagang Pasar Tanah Abang Anjlok

Berita terpopuler ekonomi dan bisnis sepanjang Selasa kemarin, 19 September 2023 dimulai dengan kabar dari respons calon presiden Anies dan Ganjar.


Kaspersky Beberkan Penyebab UMKM Jadi Target Serangan Siber Para Hacker

8 hari lalu

Sejumlah pelaku UMKM kerajinan souvenir menggelar pameran di Pakuwon Mall Yogyakarta. (Tempo/Pribadi Wicaksono)
Kaspersky Beberkan Penyebab UMKM Jadi Target Serangan Siber Para Hacker

Para UMKM ini menghabiskan lebih sedikit untuk keamanan siber dan lebih cenderung menggunakan perangkat lunak yang sudah usang dan tidak didukung.


Kaspersky Ungkap Ancaman Siber yang Menyasar UMKM di Indonesia Sepanjang Semester I 2023

8 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Kaspersky Ungkap Ancaman Siber yang Menyasar UMKM di Indonesia Sepanjang Semester I 2023

Kaspersky mendeteksi malware unik di paruh pertama 2023, di mana terdapat 839 file unik yang didistribusikan dengan cara menyamar sebagai aplikasi yang digunakan UMKM.


UMKM Indonesia Marak Jadi Sasaran Ancaman Siber di Semester Awal 2023

9 hari lalu

Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
UMKM Indonesia Marak Jadi Sasaran Ancaman Siber di Semester Awal 2023

Sektor UMKM kini harus membangun pertahanan siber lebih dari sebelumnya.


AirPods dan AirPods Max akan Beralih ke Port USB-C Tahun Depan

11 hari lalu

Apple AirPods Pro 2 (Apple)
AirPods dan AirPods Max akan Beralih ke Port USB-C Tahun Depan

AirPods Pro generasi kedua baru yang hadir bersama seri iPhone 15 tidak akan mengalami perubahan perangkat keras apa pun.


Konten YouTube Paling Diminati Anak Juni-Agustus 2023: Kartun Skibidi Toilet Teratas

12 hari lalu

Kartun Skibidi Toilet (GTA5-Mods)
Konten YouTube Paling Diminati Anak Juni-Agustus 2023: Kartun Skibidi Toilet Teratas

Konten YouTube yang paling sering dicari oleh anak-anak adalah saluran dan vlogger yang merekam video hiburan, tantangan, atau gaya hidup.