Suara.com - Peneliti Kaspersky memakan waktu delapan bulan, mengungkap empat lapis dan langkah-langkah anti-analisis lanjutan yang digunakan pengembang spyware, serta penggunaan bootkit UEFI untuk menginfeksi korban.
Temuan menunjukkan, FinFisher salah satu spyware yang paling sulit dideteksi hingga saat ini.
FinFisher, juga dikenal sebagai FinSpy atau Wingbird adalah alat pengawasan, yang telah dilacak
Kaspersky sejak 2011.
Alat ini mampu mengumpulkan berbagai kredensial, daftar dan dokumen yang telah dihapus, jenis data lainnya, streaming langsung, merekam data, hingga mendapatkan akses ke webcam dan mikrofon.
Implan Windows-nya terdeteksi dan diteliti beberapa kali hingga tahun 2018 ketika FinFisher menghilang dari radar dan tidak terdeteksi.
Setelah itu, solusi Kaspersky mendeteksi penginstal mencurigakan dari aplikasi sah seperti TeamViewer, VLC Media Player, dan WinRAR, berisikan kode berbahaya dan tidak dapat dikaitkan dengan malware yang telah diketahui.
Hingga menemukan situs web dalam bahasa Burma yang berisi penginstal yang terinfeksi dan sampel FinFisher untuk Android.
Kemudian, membantu mengidentifikasi bahwa mereka telah di-trojan dengan spyware yang sama.
Penemuan ini mendorong para peneliti Kaspersky untuk menyelidiki FinFisher lebih jauh.
Baca Juga: Awas, Ada Trojan yang Menyusup dalam Film James Bond Bajakan
Tidak seperti versi spyware sebelumnya, yang langsung berisi Trojan dalam aplikasi yang terinfeksi, kini sampel terbaru dilindungi oleh dua komponen: Pra-validator non-persisten dan Post-Validator.
Komponen pertama menjalankan beberapa pemeriksaan keamanan untuk memastikan bahwa perangkat yang diinfeksi bukan milik peneliti keamanan.
Setelah berhasil melewati pemeriksaan, komponen Post-Validator yang disediakan oleh server akan memastikan bahwa calon korban yang ditargetkan adalah benar.
Dengan begitu server akan memberikan perintah penyebaran platform Trojan yang lengkap.
FinFisher sangat dikaburkan dengan empat obfuscator kompleks yang dibuat khusus. Fungsi utamanya
adalah untuk memperlambat analisis spyware.
Selain itu, Trojan juga menggunakan cara-cara tidak biasa untuk mengumpulkan informasi. Misalnya, ia menggunakan mode pengembang di browser untuk mencegat lalu lintas yang dilindungi dengan protokol HTTPS.
Berita Terkait
-
Kaspersky: Mustang Panda Kumpulkan Data Politik-Ekonomi Intelijen
-
Serangan Terhadap Ms Exchange Tumbuh 170% pada Agustus 2021
-
Polisi Federal Jerman Diam-diam Beli Spyware NSO Pegasus Israel
-
Data eHAC Bocor, Begini Cara Menggunakan Aplikasi Online secara Aman dan Nyaman
-
Lima Tips Aman Gunakan Wifi Publik
Terpopuler
- Selamat Tinggal Jay Idzes? Sassuolo Boyong Amunisi Pertahanan Baru dari Juventus Jelang Deadline
- 26 Kode Redeem FC Mobile Terbaru 31 Januari 2026: Buru Gullit 117 OVR dan Voucher Draft Gratis
- 5 Mobil Toyota Dikenal Paling Jarang Rewel, Ideal untuk Mobil Pertama
- 5 HP Murah Alternatif Redmi Note 15 5G, Spek Tinggi buat Multitasking
- 6 Moisturizer Pencerah Wajah Kusam di Indomaret, Harga di Bawah Rp50 Ribu
Pilihan
-
Pintu Langit Dibuka Malam Ini, Jangan Lewatkan 5 Amalan Kunci di Malam Nisfu Syaban
-
Siapa Jeffrey Hendrik yang Ditunjuk Jadi Pjs Dirut BEI?
-
Harga Pertamax Turun Drastis per 1 Februari 2026, Tapi Hanya 6 Daerah Ini
-
Tragis! Bocah 6 Tahun Tewas Jadi Korban Perampokan di Boyolali, Ibunya dalam Kondisi Kritis
-
Pasar Modal Bergejolak, OJK Imbau Investor Rasional di Tengah Mundurnya Dirut BEI
Terkini
-
iQOO 15R dan iQOO Z11x Masuk ke Asia Tenggara: Usung Layar Mewah, Kamera 200 MP
-
7 HP AMOLED 120Hz RAM 8 GB Terbaik 2026, Hanya Rp2 Jutaan Siap Libas Game Berat
-
POCO C81 dan Redmi A7 Pro Siap Masuk ke Indonesia: HP Murah dengan Baterai Jumbo
-
28 Kode Redeem FF Max Terbaru 1 Februari: Klaim Diamond, Voucher Sukuna, dan Fist Skin
-
Harga Huawei Nova 14i Terungkap, HP Murah Anyar dengan Baterai 7.000 mAh
-
40 Kode Redeem FC Mobile Terbaru 1 Februari: Klaim Musiala 116 Gratis dan Bek 115-117
-
Roster RRQ untuk MPL ID Season 17 Terungkap, Siap Bangkit di Musim Baru?
-
67 Kode Redeem FF Terbaru Hari Ini 1 Februari: Raih Item Stellar Sea dan Groza Yuji
-
7 Tablet Rasa Laptop Spek Dewa Harga di Bawah Rp3 Juta: Layar OLED Lebar, RAM 12 GB
-
4 Rekomendasi HP Android dengan Memori 512 GB, Tak Perlu Repot Hapus Foto Lagi