Caution! Internet Banking Anda Terancam Malware Zeus & Terdot - BatamNow.com Verifikasi
BatamNow.com
  • Beranda
  • Pilihan Editor
  • Akal Sehat
  • Opini
  • Wawancara
  • Politik
  • Ekonomi
  • Internasional
No Result
View All Result
  • Beranda
  • Pilihan Editor
  • Akal Sehat
  • Opini
  • Wawancara
  • Politik
  • Ekonomi
  • Internasional
No Result
View All Result
BatamNow.com

Caution! Internet Banking Anda Terancam Malware Zeus & Terdot

by BATAM NOW
28/Nov/2020 12:50
Caution! Internet Banking Anda Terancam Malware Zeus & Terdot

Ilustrasi cyber crime. (F: CNBC Indonesia)

Bagikan ke WhatsAppBagikan ke Facebook

BatamNow.com, Jakarta – Malware alias malicious software merupakan perangkat lunak yang sengaja dibuat dengan tujuan memasuki dan terkadang merusak sistem komputer, jaringan, atau server berkembang semakin berbahaya.

Malware kini makin berbahaya karena menjadikan internet banking serta media sosial sebagai targetnya.

Malware yang tenar terakhir adalah Zeus, atau juga disebut sebagai Zues dan Zbot. Ini adalah trojan komputer yang berjalan pada Sistem Operasi Windows dan punya kemampuan bermacam aksi kriminal seperti mencuri data kredensial penting dengan teknik man in the browser attack, keylogging dan form grabbing.

DilansirCNBC Indonesia, Zeus pertama kali diidentifikasi pada Juli 2007 dan digunakan untuk mencuri data Departemen Transportasi Amerika dan menyebar secara meluas pada Maret 2009. Pada bulan Juni 2009, Prevx memperkirakan Zeus menguasai lebih dari 74.000 akun FTP pada banyak situs penting seperti Bank of America, Nasa, Monster.com, ABC, Oracle, Cisco, Amazon dan Business Week.

Gameover Zeus (GoZ) sendiri dibangun dari komponen Zeus pada tahun 2011 dengan penyempurnaan di banyak aspek seperti komunikasi menggunakan jaringan Peer to Peer yang terenkripsi antara komputer yang terinfeksi botnet dengan C2 (server komando) dan menjadikannya sebagai salah satu jaringan botnet yang paling banyak beredar saat itu.

Malware tersebut juga bisa dijadikan ransomware, di mana data milik korban kejahatan siber akan dienkripsi dan hanya bisa dibuka setelah korbannya membayar sejumlah uang, biasanya dalam bitcoin.

Namun yang parah adalah GoZ bisa dimanfaatkan untuk mengakali token internet banking. Rahasianya adalah pada kemampuan komunikasi dua arah dimana GoZ memiliki kemampuan untuk mengubah trojan yang tertanam di komputer korban dan menyesuaikan dengan kondisi korbannya.

Dengan begitu, malware GoZ bisa mengakses data saldo korban dan sasaran akun yang memiliki saldo besar. Jika sudah mendapat korban, maka command center bakal mengirimkan trojan baru yang sudah disesuaikan dengan korbannya.

Sebagai contoh korbannya adalah pengguna internet banking bank A, maka trojan yang dikirimkan akan memonitor akses pengguna komputer ke bank ABC melalui peramban dan langsung melakukan webinject, dalam kasus ini ia akan menampilkan pop up dengan logo dan desain yang tentunya serupa dengan logo bank A meminta sinkronisasi token supaya korbannya tidak curiga, karena konyol juga jika internet banking bank ABC lalu pop up sinkronisasi token yang muncul berlogo bank B.

Sebagai catatan, sinkronisasi token hanyalah salah satu kreativitas yang digunakan oleh kriminal guna mendapatkan PIN otorisasi pendaftaran rekening baru dan PIN otorisasi transaksi dan kemungkinan rekayasa yang lain tidak terbatas. Karena itu para pengguna internet banking harus selalu waspada untuk tidak pernah memberikan PIN transaksinya dengan alasan apapun.

Indonesia termasuk ke dalam negara dengan infeksi malware GoZ yang cukup parah dan selalu berada dalam 10 besar sebagai negara dengan jumlah infeksi botnet GoZ terbanyak.

Terdot

Lalu trojan Zeus ini pun ada turunannya dalam cyber crime, yang dinamai Terdot. Fungsi awalnya adalah mencuri dokumen perbankan, seperti detil kartu kredit. Targetnya pun sama dengan Zeus, yaitu perangkat berbasis Windows.

Beberapa perbankan yang sudah menjadi korban dari Terdot mayoritas beroperasi di Kanada, seperti PCFinancial, Desjardins, BMO, Royal Bank, Toronto Dominion Bank, Banque Nationale, Scotiabank, CIBC, dan Tangerine Bank.
Meski begitu, peneliti dari Bitdefender, perusahaan sekuriti asal Rumania, menemukan bahwa Terdot memiliki kapabilitas melebihi hal tersebut.

Menurut mereka, trojan ini dapat mencuri informasi dari provider layanan email terkemuka hingga menguasai akun media sosial.

“Akun media sosial dapat digunakan sebagai wadah propaganda ketika Terdot tersebut mampu mengunggah sebuah tautan yang penuh dengan malware,” ujar Bogdan Botezatu, analis senior dari Bitdefender.

“Terdot dapat mencuri username, password, serta cookies sehingga mereka dapat membajak akun jejaring sosial untuk dijual kembali,” ia menambahkan.

Sama halnya dengan penyebaran malware lain, serangan Terdot dimulai dengan email phishing yang disertai tombol mirip lambang file PDF. Saat user mengklik tombol tersebut, maka kode Javascript di dalamnya secara otomatis mengunduh malware ke dalam perangkat pengguna.

Selain itu, para peneliti dari Bitdefender juga menemukan bahwa malware tersebut diatur untuk tidak mencuri informasi apapun dari VK, platform media sosial terbesar di Rusia.(*)

Berita Sebelumnya

Satu Keluarga di Sigi Dibunuh OTK, PGI Minta Aparat Usut Tuntas

Berita Selanjutnya

Satgas Covid-19 Kota Bogor Laporkan RS Ummi ke Polisi

Berita Selanjutnya
Update Corona Kota Batam 20 September: Bertambah 49 Kasus, Total Berjumlah 1160 Orang Positif

Satgas Covid-19 Kota Bogor Laporkan RS Ummi ke Polisi

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Recipe Rating




iklan BRK
iklan PLN
@batamnow

BatamNow.com

© 2021-2026 BatamNow.com

  • Kode Etik Jurnalistik
  • Peraturan Dewan Pers
  • Redaksi
  • Kontak

No Result
View All Result
  • Beranda
  • Pilihan Editor
  • Akal Sehat
  • Opini
  • Wawancara
  • Politik
  • Ekonomi
  • Internasional

© 2021-2026 BatamNow.com