Suara.com - Peneliti Kaspersky memakan waktu delapan bulan, mengungkap empat lapis dan langkah-langkah anti-analisis lanjutan yang digunakan pengembang spyware, serta penggunaan bootkit UEFI untuk menginfeksi korban.
Temuan menunjukkan, FinFisher salah satu spyware yang paling sulit dideteksi hingga saat ini.
FinFisher, juga dikenal sebagai FinSpy atau Wingbird adalah alat pengawasan, yang telah dilacak
Kaspersky sejak 2011.
Alat ini mampu mengumpulkan berbagai kredensial, daftar dan dokumen yang telah dihapus, jenis data lainnya, streaming langsung, merekam data, hingga mendapatkan akses ke webcam dan mikrofon.
Implan Windows-nya terdeteksi dan diteliti beberapa kali hingga tahun 2018 ketika FinFisher menghilang dari radar dan tidak terdeteksi.
Setelah itu, solusi Kaspersky mendeteksi penginstal mencurigakan dari aplikasi sah seperti TeamViewer, VLC Media Player, dan WinRAR, berisikan kode berbahaya dan tidak dapat dikaitkan dengan malware yang telah diketahui.
Hingga menemukan situs web dalam bahasa Burma yang berisi penginstal yang terinfeksi dan sampel FinFisher untuk Android.
Kemudian, membantu mengidentifikasi bahwa mereka telah di-trojan dengan spyware yang sama.
Penemuan ini mendorong para peneliti Kaspersky untuk menyelidiki FinFisher lebih jauh.
Baca Juga: Awas, Ada Trojan yang Menyusup dalam Film James Bond Bajakan
Tidak seperti versi spyware sebelumnya, yang langsung berisi Trojan dalam aplikasi yang terinfeksi, kini sampel terbaru dilindungi oleh dua komponen: Pra-validator non-persisten dan Post-Validator.
Komponen pertama menjalankan beberapa pemeriksaan keamanan untuk memastikan bahwa perangkat yang diinfeksi bukan milik peneliti keamanan.
Setelah berhasil melewati pemeriksaan, komponen Post-Validator yang disediakan oleh server akan memastikan bahwa calon korban yang ditargetkan adalah benar.
Dengan begitu server akan memberikan perintah penyebaran platform Trojan yang lengkap.
FinFisher sangat dikaburkan dengan empat obfuscator kompleks yang dibuat khusus. Fungsi utamanya
adalah untuk memperlambat analisis spyware.
Selain itu, Trojan juga menggunakan cara-cara tidak biasa untuk mengumpulkan informasi. Misalnya, ia menggunakan mode pengembang di browser untuk mencegat lalu lintas yang dilindungi dengan protokol HTTPS.
Berita Terkait
-
Kaspersky: Mustang Panda Kumpulkan Data Politik-Ekonomi Intelijen
-
Serangan Terhadap Ms Exchange Tumbuh 170% pada Agustus 2021
-
Polisi Federal Jerman Diam-diam Beli Spyware NSO Pegasus Israel
-
Data eHAC Bocor, Begini Cara Menggunakan Aplikasi Online secara Aman dan Nyaman
-
Lima Tips Aman Gunakan Wifi Publik
Terpopuler
- 5 Mobil Murah 3 Baris Under 1500cc tapi Jagoan Tanjakan: Irit Bensin dan Pajak Ramah Rakyat Jelata
- Promo Superindo 17 Maret 2026, Diskon sampai 50 Persen Buah, Minyak hingga Kue Lebaran
- Timur Tengah Memanas, Rencana Terbangkan Ribuan TNI ke Gaza Resmi Ditangguhkan
- 15 Tulisan Kata-kata Unik Mudik Lebaran, Lucu dan Relate untuk Anak Rantau
- Liburan Lebaran ke Luar Negeri Kini Lebih Praktis Tanpa Perlu Repot Tukar Uang
Pilihan
-
Hilal Tak Terlihat, Arab Saudi Tetapkan Idul Fitri 2026 Jatuh pada 20 Maret
-
Link Live Streaming Liverpool vs Galatasaray: Pantang Terpeleset The Reds!
-
Israel Klaim Tewaskan Menteri Intelijen Iran Esmaeil Khatib
-
Dipicu Korsleting Listrik, Kebakaran Kalideres Hanguskan 17 Bangunan
-
Bongkar Identitas dan Wajah Eksekutor Penyiram Air Keras Andrie Yunus, Polisi: Ini Bukan Hasil AI!
Terkini
-
Samsung Siapkan Galaxy Z TriFold 2 dan Z Slide : HP Lipat Lebih Tipis Segera Hadir!
-
5 HP Kamera Jernih Rp1 Jutaan untuk Foto-Foto Lebaran Makin Estetik
-
Xiaomi Jadi Nomor 1 di Indonesia 2025, Kuasai Smartphone, Tablet dan Wearable
-
Link CCTV Malang Live Mudik Lebaran, Pantau Kondisi Jalan Real-Time
-
Skor AnTuTu Tembus 4,5 Juta Poin, Lenovo Legion Y700 Gen 5 Andalkan Chip Gahar
-
58 Kode Redeem FF Max Terbaru 19 Maret 2026: Ada THR Pulsa, Diamond, dan Skin SG2
-
Lenovo Xiaoxin Pro 13 dan Pro GT 13 Dirilis: Tablet 3.5K 144Hz dengan Snapdragon Kencang!
-
Terpopuler: 7 HP Baru 2026 Paling Murah Lebaran, Cara Pakai AI untuk Ucapan Idulfitri
-
30 Kode Redeem FF 18 Maret 2026: Rahasia Gacha SG Lumut Cuma Modal Promo Diskon Harian
-
20 Kode Redeem FC Mobile 18 Maret 2026: Bocoran Event Top Duos dan TOTS OVR 119 Menanti di April