Poptren.suara.com - Kaspersky menemukan tiga varian baru malware Prilex, yang dibuat oleh sekelompok penjahat dunia maya, yang dinamai dari malware Point-of-Sales (PoS) tercanggih pada tahun 2022.
Modifikasi Prilex yang ditemukan sekarang dapat memblokir komunikasi jarak dekat (NFC) tanpa kontak ) transaksi pada perangkat yang terinfeksi, memaksa pelanggan untuk menggunakan kartu kredit fisik mereka, memungkinkan penjahat dunia maya untuk mencuri uang.
Prilex adalah aktor ancaman berbahaya terkenal, yang secara bertahap berevolusi dari malware yang berfokus pada Anjungan Tunai Mandiri (ATM) menjadi malware Point of Sales (PoS) modular unik - ancaman PoS paling canggih yang ditemukan sejauh ini.
Seperti yang dijelaskan oleh Kaspersky sebelumnya pada tahun 2022, pelaku ancaman Prilex melakukan apa yang disebut serangan "Ghost", yang memungkinkan mereka melakukan penipuan kartu kredit — bahkan pada kartu yang dilindungi dengan teknologi CHIP dan PIN yang konon tidak dapat diretas.
Sekarang, Prilex telah melangkah lebih jauh.
Pakar keamanan bertanya-tanya apakah Prilex dapat menangkap data yang berasal dari kartu kredit berkemampuan NFC.
Baru-baru ini, selama tanggapan insiden untuk pelanggan yang terpengaruh oleh Prilex, peneliti Kaspersky menemukan tiga modifikasi baru dengan kekuatan untuk memblokir transaksi pembayaran nirsentuh, yang menjadi sangat populer selama dan setelah pandemi.
Sistem pembayaran nirsentuh seperti kartu kredit dan debit, key fobs, dan perangkat pintar lainnya, termasuk perangkat seluler secara tradisional menampilkan identifikasi frekuensi radio (RFID). Baru-baru ini, Samsung Pay, Apple Pay, Google Pay, Fitbit Pay, dan aplikasi bank seluler telah menerapkan teknologi komunikasi jarak dekat (NFC) untuk mendukung transaksi tanpa kontak yang aman.
Kartu kredit nirsentuh menawarkan cara yang nyaman dan aman untuk melakukan pembayaran tanpa perlu menyentuh, memasukkan, atau menggesek kartu secara fisik. Namun, Prilex telah mempelajari untuk memblokir transaksi semacam itu dengan menerapkan file berbasis aturan yang menentukan apakah akan menangkap informasi kartu kredit atau tidak, dan opsi untuk memblokir transaksi berbasis NFC.
Baca Juga: SEJARAH HARI INI: Kisah Grup RLS, Pendidikan Calon Pilot Penerbangan Sipil Pertama Indonesia
Karena transaksi berbasis NFC menghasilkan nomor kartu unik yang berlaku hanya untuk satu transaksi, jika Prilex mendeteksi transaksi berbasis NFC dan memblokirnya, perangkat lunak EFT akan memprogram pad PIN untuk menampilkan pesan berikut:
Tujuan penjahat dunia maya adalah memaksa korban untuk menggunakan kartu fisiknya dengan memasukkannya ke pembaca bantalan PIN, sehingga malware dapat menangkap data yang berasal dari transaksi, menggunakan segala cara yang tersedia untuk Prilex, seperti memanipulasi kriptogram untuk melakukan serangan GHOST.
Fitur baru lainnya yang ditambahkan ke sampel Prilex terbaru adalah kemungkinan untuk memfilter kartu kredit menurut segmennya, dan membuat aturan yang berbeda untuk segmen yang berbeda.
Misalnya, mereka dapat memblokir NFC dan mengambil data kartu, hanya jika kartu tersebut adalah jenis Black/Infinite, Corporate atau lainnya dengan batas transaksi tinggi, yang jauh lebih menarik daripada kartu kredit standar, dengan saldo terbatas atau rendah.
Prilex telah beroperasi di wilayah Amerika Latin sejak 2014 dan diduga berada di balik salah satu serangan terbesar di wilayah tersebut.
Selama karnaval Rio tahun 2016, aktor tersebut mengkloning lebih dari 28.000 kartu kredit dan menghabiskan lebih dari 1.000 ATM di bank Brasil.
Berita Terkait
-
Pengembang, Penyerang dan Desainer TI Paling Banyak Diminta di Darknet
-
Kode Sumber League of Legends Dicuri, Riot Games Diperas Hacker Hampir Rp 150 Miliar
-
Kronologi Website Kominfo Magelang Diretas Hacker Jadi Situs Judi Online
-
Gila, Aksi Godfather Rampok Aset Kripto Hingga Bobol Rekening Dunia
-
Cara Transfer File Sesama HP Android Pakai NFC, Cepat dan Praktis
Terpopuler
- Honor X7d Resmi Meluncur di Indonesia, HP Tangguh 512GB, Baterai Awet 6500mAh, Harga Rp4 Jutaan
- 7 Parfum Tahan Lama di Indomaret, Wangi Mewah tapi Harga Ramah
- Anggota DPR Habiburokhman sampai Turun Tangan Komentari Kasus Erin Taulany vs eks ART
- 5 Cushion Anti Longsor 24 Jam, Makeup Tahan Lama Meski Cuaca Panas
- 8 Sepatu Skechers yang Diskon di MAPCLUB, Bisa Hemat hingga Rp700 Ribu
Pilihan
-
Eks Wamenaker Noel Ebenezer Dituntut 5 Tahun Penjara!
-
'Desa Nggak Pakai Dolar' Prabowo Dikritik: Realita Pahit di Dapur Rakyat Saat Rupiah Tembus Rp17.600
-
Babak Baru The Blues: Menanti Sihir Xabi Alonso di Tengah Badai Pasang Surut Karirnya
-
Maut di Perlintasan! Kereta Hantam Bus di Bangkok hingga Terbakar, 8 Orang Tewas
-
Setahun Menggantung, Begini Nasib PSEL di Kota Tangsel: Pilih Mandiri, Tolak Aglomerasi
Terkini
-
THM Panhead Jadi Perbincangan usai Kasus Penembakan TNI dan Temuan Senjata Rakitan
-
Pernah Dipakai Runner Harian, Sekarang 7 Sepatu Lari Ini Justru Jadi Barang Koleksi Mahal
-
Cetak Sejarah! Dhea Natasya Jadi Atlet Perempuan Indonesia Pertama di World Longboard Tour 2026
-
Ayah dan Anak Tewas dalam Rumah Terbakar di Musi Banyuasin, Warga Tak Sempat Menolong
-
Bulog Pastikan Beras SPHP Tetap Terjangkau untuk Masyarakat
-
Kapal Berisi Jurnalis dan Relawan Indonesia Dibajak, Kemlu Kecam Keras Militer Israel
-
Mensos Gus Ipul Minta Penjangkauan Calon Siswa Sekolah Rakyat Tepat Sasaran
-
Pesirah Bank Sumsel Babel Kini Jadi Pilihan Anak Muda Sumsel untuk Bangun Dana Darurat
-
Menjaga Protein dari Hulu, Misi SPHP Jagung Meredam Gejolak Harga Telur
-
Tak Terima Dituntut 5 Tahun Penjara, Noel Ebenezer: KPK Harus Taubat Nasuha