Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky Temukan StripedFly, Malware Kompleks dengan Kemampuan Spionase

image-gnews
Ilustrasi malware. Kredit: Linux Insider
Ilustrasi malware. Kredit: Linux Insider
Iklan

TEMPO.CO, Jakarta - Pakar Kaspersky menemukan malware StripedFly yang sebelumnya tidak dikenal dan sangat canggih dengan jangkauan global hingga mempengaruhi lebih dari satu juta korban setidaknya sejak tahun 2017. Awalnya bertindak sebagai penambang aset kripto, StripedFly akhirnya menunjukkan diri sebagai malware kompleks dengan kerangka kerja wormable multifungsi.

“Jumlah upaya yang diinvestasikan dalam merealisasikan kerangka kerja ini sungguh luar biasa, dan peluncurannya cukup mencengangkan. Kemampuan penyerang dalam beradaptasi dan berkembang merupakan tantangan berkelanjutan, oleh karena itu sangat penting bagi kami sebagai peneliti untuk terus mendedikasikan upaya terbaik dalam mengungkap dan menyebarkan ancaman siber yang canggih, dan bagi pelanggan untuk tidak melupakan perlindungan komprehensif," ujar Sergey Lozhkin, Peneliti Keamanan Utama di Tim Riset dan Analisis Global (GReAT) Kaspersky, dalam keterangannya, 27 Oktober 2023.

Pada tahun 2022, tim riset dan analisis global Kaspersky menemukan dua deteksi tak terduga dalam proses WININIT.EXE, yang dipicu oleh rangkaian kode yang sebelumnya diamati pada malware Equation. Aktivitas StripedFly telah berlangsung setidaknya sejak tahun 2017 dan secara efektif menghindari analisis sebelumnya, karena dahulu telah salah diklasifikasikan sebagai penambang aset kripto. Setelah melakukan pemeriksaan komprehensif terhadap masalah ini, ditemukan bahwa penambang aset kripto hanyalah sebuah komponen dari entitas yang jauh lebih besar, yaitu kerangka kerja berbahaya yang kompleks, multiplatform, dan multiplugin.

Muatan malware mencakup banyak modul, memungkinkan aktor untuk bertindak sebagai APT, penambang kripto, dan bahkan kelompok ransomware, yang berpotensi memperluas motifnya dari keuntungan finansial hingga spionase. Khususnya, aset kripto Monero yang ditambang dengan modul ini mencapai nilai puncaknya pada angka US$ 542,33 pada tanggal 9 Januari 2018, dibandingkan dengan nilai tahun 2017 sekitar US$ 10. Pada tahun 2023, nilainya telah dipertahankan sekitar US$ 150. Pakar Kaspersky menekankan bahwa modul penambangan adalah faktor utama yang memungkinkan malware dapat menghindari deteksi dalam jangka waktu lama.

Penyerang di balik operasi ini memiliki kemampuan luas untuk memata-matai korban secara sembunyi-sembunyi. Malware ini mengumpulkan kredensial setiap dua jam, mencuri data sensitif seperti kredensial login situs dan WIFI, serta data pribadi seperti nama, alamat, nomor telepon, perusahaan, dan jabatan. Selain itu, malware ini dapat menangkap tangkapan layar pada perangkat korban tanpa terdeteksi, mendapatkan kendali signifikan atas mesin, dan bahkan merekam input mikrofon.

Iklan
Scroll Untuk Melanjutkan

Vektor infeksi awal masih belum diketahui sampai penyelidikan lebih lanjut dari Kaspersky mengungkapkan penggunaan eksploitasi 'SMBv1' EternalBlue yang dibuat khusus untuk menyusup ke sistem korban. Meskipun kerentanan EternalBlue telah diungkapkan kepada publik pada tahun 2017, dan Microsoft merilis patch berikutnya (disebut sebagai MS17-010), ancaman yang ditimbulkan tetap signifikan karena banyak pengguna belum memperbarui sistem mereka.

Selama analisis teknis kampanye tersebut, para ahli Kaspersky mengamati kemiripan dengan malware Equation. Hal ini mencakup indikator teknis seperti tanda tangan yang terkait dengan malware Equation, serta gaya dan praktik pengkodean yang mirip dengan malware StraitBizzare (SBZ). Berdasarkan penghitung unduhan yang ditampilkan oleh repositori tempat malware dihosting, perkiraan jumlah target StripedFly mencapai lebih dari satu juta korban di seluruh dunia.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Tips Hindari Penipuan Online di Masa Libur Lebaran

13 hari lalu

Ilustrasi penipuan online.
Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.


Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

23 hari lalu

Tempat pengisian baterai HP umum di Bandara. (techradar.com)
Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

24 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

26 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

Kaspersky memblokir total 42.700.000 infeksi lokal selama periode Januari hingga Desember 2023


Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

36 hari lalu

Gambar tangkapan layar video yang memperlihatkan perbedaan antara rekaman asli dengan deepfake. Credit: Kanal YouTube WatchMojo
Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.


Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

46 hari lalu

Phising adalah tindakan kejahatan penipuan dengan tujuan mendapatkan informasi data pribadi hingga rekening secara online. Ketahui ciri-cirinya. Foto: Canva
Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

Perusahaan keamanan siber, Kaspersky, berbagi tips untuk menghindari phising. Modus phising terus berkembang, salah satunya lewat situs film ilegal.


Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

57 hari lalu

Kaspersky XDR (Kaspersky)
Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

Perusahaan keamanan siber Kaspersky mencatat 33 juta serangan siber melalui ponsel pada 2023. Pengguna sering terkecoh oleh iklan otomatis.


Kaspersky Ciptakan Platform KUMA untuk Atasi Ancaman Siber

27 Februari 2024

Kaspersky meluncurkan platform Unified Monitoring and Analysis atau KUMA di Jakarta, Selasa, 27 Februari 2024. KUMA merupakan konsol terpadu untuk memantau dan menganalisis insiden keamanan siber. TEMPO/Alif Ilham Fajriadi
Kaspersky Ciptakan Platform KUMA untuk Atasi Ancaman Siber

Kaspersky menciptakan platform KUMA, konsol terpadu untuk memantau dan menganalisis insiden keamanan siber.


Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

27 Februari 2024

Territory Manager Indonesia Kaspersky, Dony Koesmandarin saat ditemui di Jakarta, Selasa, 27 Februari 2024. Dony menilai tidak ada perangkat yang benar-benar aman, bahkan sekelas Apple sekalipun.TEMPO/Alif Ilham Fajriadi
Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

Kaspersky memastikan tidak ada perangkat digital yang sepenuhnya aman dari ancaman peretasan. Sistem iOS Apple sekalipun pernah dibobol.


Tren Serangan Siber, IBM: Phishing Meningkat, Masuk ke Akun daripada Retas Jaringan

22 Februari 2024

Ransomware serupa dengan malware yakni sebagai virus dan program jahat yang dapat mengambil alih perangkat. Kenali pengertian dan jenisnya. Foto: Canva
Tren Serangan Siber, IBM: Phishing Meningkat, Masuk ke Akun daripada Retas Jaringan

Data IBM menunjukkan bahwa phising mendominasi kejahatan atau serangan siber di tingkat global, setara sampai 36 persen.