Suara.com - Peneliti Kaspersky memakan waktu delapan bulan, mengungkap empat lapis dan langkah-langkah anti-analisis lanjutan yang digunakan pengembang spyware, serta penggunaan bootkit UEFI untuk menginfeksi korban.
Temuan menunjukkan, FinFisher salah satu spyware yang paling sulit dideteksi hingga saat ini.
FinFisher, juga dikenal sebagai FinSpy atau Wingbird adalah alat pengawasan, yang telah dilacak
Kaspersky sejak 2011.
Alat ini mampu mengumpulkan berbagai kredensial, daftar dan dokumen yang telah dihapus, jenis data lainnya, streaming langsung, merekam data, hingga mendapatkan akses ke webcam dan mikrofon.
Implan Windows-nya terdeteksi dan diteliti beberapa kali hingga tahun 2018 ketika FinFisher menghilang dari radar dan tidak terdeteksi.
Setelah itu, solusi Kaspersky mendeteksi penginstal mencurigakan dari aplikasi sah seperti TeamViewer, VLC Media Player, dan WinRAR, berisikan kode berbahaya dan tidak dapat dikaitkan dengan malware yang telah diketahui.
Hingga menemukan situs web dalam bahasa Burma yang berisi penginstal yang terinfeksi dan sampel FinFisher untuk Android.
Kemudian, membantu mengidentifikasi bahwa mereka telah di-trojan dengan spyware yang sama.
Penemuan ini mendorong para peneliti Kaspersky untuk menyelidiki FinFisher lebih jauh.
Baca Juga: Awas, Ada Trojan yang Menyusup dalam Film James Bond Bajakan
Tidak seperti versi spyware sebelumnya, yang langsung berisi Trojan dalam aplikasi yang terinfeksi, kini sampel terbaru dilindungi oleh dua komponen: Pra-validator non-persisten dan Post-Validator.
Komponen pertama menjalankan beberapa pemeriksaan keamanan untuk memastikan bahwa perangkat yang diinfeksi bukan milik peneliti keamanan.
Setelah berhasil melewati pemeriksaan, komponen Post-Validator yang disediakan oleh server akan memastikan bahwa calon korban yang ditargetkan adalah benar.
Dengan begitu server akan memberikan perintah penyebaran platform Trojan yang lengkap.
FinFisher sangat dikaburkan dengan empat obfuscator kompleks yang dibuat khusus. Fungsi utamanya
adalah untuk memperlambat analisis spyware.
Selain itu, Trojan juga menggunakan cara-cara tidak biasa untuk mengumpulkan informasi. Misalnya, ia menggunakan mode pengembang di browser untuk mencegat lalu lintas yang dilindungi dengan protokol HTTPS.
Berita Terkait
-
Kaspersky: Mustang Panda Kumpulkan Data Politik-Ekonomi Intelijen
-
Serangan Terhadap Ms Exchange Tumbuh 170% pada Agustus 2021
-
Polisi Federal Jerman Diam-diam Beli Spyware NSO Pegasus Israel
-
Data eHAC Bocor, Begini Cara Menggunakan Aplikasi Online secara Aman dan Nyaman
-
Lima Tips Aman Gunakan Wifi Publik
Terpopuler
- 7 Motor Matic Paling Nyaman Buat Touring di 2026: Badan Anti Pegal, Pas Buat Bapak-bapak
- Ingin Miliki Rumah Baru di Tahun Baru? Yuk, Cek BRI dengan KPR Suku Bunga Spesial 1,30%
- Sambut HUT ke-130 BRI: Nikmati Promo Hemat Hingga Rp1,3 Juta untuk Upgrade Gaya dan Hobi Cerdas Anda
- Meskipun Pensiun, Bisa Tetap Cuan dan Tenang Bersama BRIFINE
- 3 Pilihan Mobil Bekas Rp60 Jutaan: Irit BBM, Nyaman untuk Perjalanan Luar Kota
Pilihan
-
6 Mobil Bekas Paling Cocok untuk Wanita: Lincah, Irit, dan Punya Bagasi Cukup
-
OJK Awasi Ketat Pembayaran Pinjol Dana Syariah Indonesia yang Gagal Bayar
-
Jejak Emas Rakyat Aceh Bagi RI: Patungan Beli Pesawat, Penghasil Devisa & Lahirnya Garuda Indonesia
-
Pabrik Toba Pulp Lestari Tutup Operasional dan Reaksi Keras Luhut Binsar Pandjaitan
-
Kuota Pemasangan PLTS Atap 2026 Dibuka, Ini Ketentuan yang Harus Diketahui!
Terkini
-
7 Tablet RAM 16 GB Harga Rp1 Jutaan, Baterai Super Awet Spek Dewa
-
5 Rekomendasi HP Murah Spek Dewa yang Cocok untuk Pelajar SMA
-
Cara Ikut Program Telkomsel Viu, Nonton Streaming Makin Seru
-
5 HP dengan Kamera Selfie Terbaik untuk Ibu Rumah Tangga, Harga Rp1 Jutaan
-
Sharp Tancap Gas di Kelas Premium! AQUOS sense10 dan R10 Resmi Meluncur, Andalkan AI dan Layar IGZO
-
Game Dead Island 3 Sedang Digarap, Diprediksi Siap Rilis 2028
-
GoTo Hadirkan Bursa Kerja Mitra Gojek, Platform Digital Pembuka Peluang Karier Baru
-
53 Kode Redeem FF Terbaru 18 Desember 2025, Ada Emote dan Skin SG2 Gratis
-
Fitur Zero Wait Ignition Jadi Game Changer di Dapur Modern
-
Sasar Kelas Menengah, Realme 16 Pro Series Pamer Desain 'Urban Wild'