Suara.com - Para ahli Kaspersky Lab mengungkapkan bahwa kelompok di balik malware mesin kasir (point-of-sale/POS) Prilex dapat menduplikasi data kartu pembayaran curian, ke dalam kartu plastik kosong yang fungsional. Ancaman jenis ini terus berkembang.
Saat ini ancaman tersebut beroperasi di Amerika Latin. Kepopulerannya karena ini merupakan bentuk kejahatan yang sederhana dan mudah digunakan bagi para penyerang.
Penggunaan kartu pembayaran yang sudah dilindungi oleh 'smart' chip dan PIN telah berkembang dengan pesat di dunia selama beberapa dekade terakhir. Namun, hal ini juga menarik perhatian penjahat siber.
Para ahli Kaspersky Lab yang memantau kejahatan siber keuangan di Amerika Latin menemukan bahwa malware Prilex telah berevolusi untuk menargetkan teknologi jenis ini. Malware Prilex telah aktif sejak tahun 2014.
Para ahli yang memantau perkembangannya melihat adanya upaya migrasi dari serangan pada ATM ke serangan terhadap sistem POS, yang dikembangkan oleh vendor dari Brasil. Caranya, menduplikasi informasi kartu pembayaran curian ke dalam kartu plastik kosong yang fungsional.
Hal ini memungkinkan penjahat untuk melakukan transaksi penipuan di toko manapun, baik online maupun offline. Untuk pertama kalinya para ahli melihat serangkaian alat yang lengkap dipergunakan saat melakukan transaksi penipuan.
Kartu pembayaran kloning ini bekerja di setiap sistem POS di Brasil dikarenakan penerapan standar EMV yang salah, berarti tidak semua data diverifikasi selama proses persetujuan.
Dari segi teknis, malware Prilex terdiri dari tiga komponen. Pertama, malware yang memodifikasi sistem POS dan menduplikasi informasi kartu pembayaran.
Baca Juga: Waspadai Malware Baru Pencuri Pesan WhatsApp!
Kedua, server yang digunakan untuk mengelola informasi yang diperoleh secara ilegal dan aplikasi bagi penyerang yang dapat digunakan oleh malware dari 'klien' untuk melihat, mengkloning atau menyimpan statistik yang terkait dengan kartu, seperti berapa banyak yang telah dicuri dengan menggunakan kartu itu).
Terakhir, malware ini merupakan model kejahatan terpadu, di mana semua kebutuhan penyerang diperhitungkan, termasuk kebutuhan akan antarmuka penggunaan yang sederhana dan mudah.
Bukti-bukti menunjukkan bahwa malware didistribusikan melalui proses penyebaran tradisional, yaitu meyakinkan korban untuk memberikan akses ke komputer kepada penyerang untuk sesi dukungan dari jarak jauh. Kemudian dimanfaatkan untuk menginstal malware.
Sebagian besar korban yang diamati sampai saat ini cenderung berasal dari toko tradisional, seperti pom bensin, supermarket dan pasar ritel biasa, dengan catatan semua berlokasi di Brasil.
“Teknologi Chip dan PIN masih relatif baru di beberapa bagian dunia, seperti AS dan orang-orang mungkin kurang menyadari risiko kloning dan penyalahgunaan kartu pembayaran. Di Brasil, malware Prilex telah berevolusi dan mengambil keuntungan dari penerapan standar industri yang salah," ungkap Thiago Marques, Analis Keamanan di Kaspersky Lab melalui keterangan resminya.
Menurut dia, hal ini menyoroti pentingnya mengembangkan standar bukti keamanan yang aman di masa mendatang untuk teknologi pembayaran.
Berita Terkait
Terpopuler
- Media Belanda Heran Mauro Zijlstra Masuk Skuad Utama Timnas Indonesia: Padahal Cadangan di Volendam
- KPU Tak Bisa Buka Ijazah Capres-Cawapres ke Publik, DPR Pertanyakan: Orang Lamar Kerja Saja Pakai CV
- Harta Kekayaan Wali Kota Prabumulih, Disorot usai Viral Pencopotan Kepala Sekolah
- Anak Wali Kota Prabumulih Bawa Mobil ke Sekolah, Padahal di LHKPN Hanya Ada Truk dan Buldoser
- Profil Djamari Chaniago: Jenderal yang Dulu Pecat Prabowo, Kini Jadi Kandidat Kuat Menko Polkam
Pilihan
-
Kepsek Roni Ardiansyah Akhirnya Kembali ke Sekolah, Disambut Tangis Haru Ratusan Siswa
-
Bukan Cuma Joget! Kenalan dengan 3 Influencer yang Menginspirasi Aksi Nyata untuk Lingkungan
-
Heboh! Rekening Nasabah Bobol Rp70 Miliar di BCA, OJK dan SRO Turun Tangan, Perketat Aturan!
-
Emiten Sejahtera Bintang Abadi Textile Pailit, Sahamnya Dimiliki BUMN
-
Jaminan Laga Seru! Ini Link Live Streaming Bayern Munchen vs Chelsea
Terkini
-
13 Kode Redeem FC Mobile Terbaru 18 September, Hadiah Son Heung-min Menanti
-
51 Kode Redeem FF Terbaru 18 September: Klaim XM8, Bunny Bundle, dan Skin Draco
-
6 HP Rp1 Jutaan dengan Memori 128 GB Terbaik: Performa Stabil untuk Multitasking Harian
-
9 Kode Redeem FF Terbaru 18 September: Masih Aktif, Klaim Hadiah Skin MP40 Predatory Cobra
-
HP Murah Redmi 15R 5G Meluncur: Andalkan Dimensity 6300 dan Baterai Jumbo
-
Xiaomi 17 Series Muncul di Platform Benchmark: Usung RAM 16 GB dan Chip Anyar
-
12 Kode Redeem FC Mobile 18 September 2025 yang Masih Aktif, Striker Jangkung Crouch Siap Klaim
-
33 Kode Redeem FF Terbaru 18 September 2025, Ada SG2 Hand of Hope dan Gloo Wall Permanen
-
Samsung Galaxy Buds 3 FE Hadir ke Indonesia, TWS Premium Harga Lebih Murah
-
Huawei Pura 80 Masuk Indonesia Bulan Depan, Versi Murah dari Pro dan Ultra