Suara.com - Peneliti Kaspersky memakan waktu delapan bulan, mengungkap empat lapis dan langkah-langkah anti-analisis lanjutan yang digunakan pengembang spyware, serta penggunaan bootkit UEFI untuk menginfeksi korban.
Temuan menunjukkan, FinFisher salah satu spyware yang paling sulit dideteksi hingga saat ini.
FinFisher, juga dikenal sebagai FinSpy atau Wingbird adalah alat pengawasan, yang telah dilacak
Kaspersky sejak 2011.
Alat ini mampu mengumpulkan berbagai kredensial, daftar dan dokumen yang telah dihapus, jenis data lainnya, streaming langsung, merekam data, hingga mendapatkan akses ke webcam dan mikrofon.
Implan Windows-nya terdeteksi dan diteliti beberapa kali hingga tahun 2018 ketika FinFisher menghilang dari radar dan tidak terdeteksi.
Setelah itu, solusi Kaspersky mendeteksi penginstal mencurigakan dari aplikasi sah seperti TeamViewer, VLC Media Player, dan WinRAR, berisikan kode berbahaya dan tidak dapat dikaitkan dengan malware yang telah diketahui.
Hingga menemukan situs web dalam bahasa Burma yang berisi penginstal yang terinfeksi dan sampel FinFisher untuk Android.
Kemudian, membantu mengidentifikasi bahwa mereka telah di-trojan dengan spyware yang sama.
Penemuan ini mendorong para peneliti Kaspersky untuk menyelidiki FinFisher lebih jauh.
Baca Juga: Awas, Ada Trojan yang Menyusup dalam Film James Bond Bajakan
Tidak seperti versi spyware sebelumnya, yang langsung berisi Trojan dalam aplikasi yang terinfeksi, kini sampel terbaru dilindungi oleh dua komponen: Pra-validator non-persisten dan Post-Validator.
Komponen pertama menjalankan beberapa pemeriksaan keamanan untuk memastikan bahwa perangkat yang diinfeksi bukan milik peneliti keamanan.
Setelah berhasil melewati pemeriksaan, komponen Post-Validator yang disediakan oleh server akan memastikan bahwa calon korban yang ditargetkan adalah benar.
Dengan begitu server akan memberikan perintah penyebaran platform Trojan yang lengkap.
FinFisher sangat dikaburkan dengan empat obfuscator kompleks yang dibuat khusus. Fungsi utamanya
adalah untuk memperlambat analisis spyware.
Selain itu, Trojan juga menggunakan cara-cara tidak biasa untuk mengumpulkan informasi. Misalnya, ia menggunakan mode pengembang di browser untuk mencegat lalu lintas yang dilindungi dengan protokol HTTPS.
Berita Terkait
-
Kaspersky: Mustang Panda Kumpulkan Data Politik-Ekonomi Intelijen
-
Serangan Terhadap Ms Exchange Tumbuh 170% pada Agustus 2021
-
Polisi Federal Jerman Diam-diam Beli Spyware NSO Pegasus Israel
-
Data eHAC Bocor, Begini Cara Menggunakan Aplikasi Online secara Aman dan Nyaman
-
Lima Tips Aman Gunakan Wifi Publik
Terpopuler
- 5 HP Terbaru 2026 Baterai Jumbo 10.000 mAh: Tahan 3 Hari, Performa Kencang
- 5 Rekomendasi Serum Malam untuk Hempas Flek Hitam Usia 50 Tahun ke Atas
- Promo Alfamart Hari Ini 2 Mei 2026, Menang Banyak Diskon hingga 60 Persen Kebutuhan Harian
- Promo Indomaret Hari Ini 1 Mei 2026, Dapatkan Produk Hemat 30 Persen
- 5 Cushion Waterproof dan Tahan Lama, Makeup Awet Seharian di Cuaca Panas
Pilihan
-
Teror di London: Penembakan Brutal dari Dalam Mobil, 4 Orang Jadi Korban
-
RESMI! Klub Milik Prabowo Subianto Promosi ke Super League
-
Dibayar Rp50 Ribu Sebulan, Guru Ngaji di Kampung Tak Terjamah Sistem Pendidikan
-
10 Spot Wisata Paling Hits di Solo 2026: Paduan Sempurna Budaya, Estetika, dan Gaya Hidup Modern!
-
7 Sabun Mandi Cair Wangi Mewah yang Bikin Rileks Setelah Pulang Kerja, Ada yang Mirip Aroma Spa
Terkini
-
5 Pilihan HP Infinix RAM Besar dan Kamera Bening Mulai Rp1 Jutaan
-
Cara Hapus Akun Google di HP versi Android dan iPhone dengan Mudah
-
Update Harga HP POCO Mei 2026 dari Paling Murah hingga Flagship Terbaru
-
Daftar Harga HP Samsung Terbaru 2026: Pilihan Flagship hingga Entry-Level
-
30 Kode Redeem FC Mobile Terbaru 3 Mei 2026: Jutaan Koin Menunggu, Main Makin Tenang
-
33 Kode Redeem FF Terbaru 3 Mei 2026: Ambil Skin Payung Winchester Gampang, Anti Tipu-Tipu
-
Diamond Murah atau Akun Melayang? Kenali Ciri-ciri Jebakan Top Up Game yang Sering Makan Korban
-
7 HP dengan Baterai Paling Awet 2026, Seri Realme Ini Juaranya
-
Cara Melihat Password WiFi di HP dengan Mudah versi Android dan iPhone
-
Cara Ganti Nomor WhatsApp Tanpa Menghilangkan Kontak dan Riwayat Chat