Suara.com - Kaspersky menemukan tiga varian baru malware Prilex, yang dibuat oleh sekelompok penjahat dunia maya, yang dinamai dari malware Point-of-Sales (PoS) tercanggih pada 2022.
Modifikasi Prilex yang ditemukan sekarang dapat memblokir komunikasi jarak dekat (NFC) tanpa kontak.
Mereka memaksa pelanggan menggunakan kartu kredit fisik mereka, memungkinkan penjahat dunia maya untuk mencuri uang.
Prilex adalah aktor ancaman berbahaya terkenal, yang secara bertahap berevolusi dari malware yang berfokus pada Anjungan Tunai Mandiri (ATM) menjadi malware Point of Sales (PoS) modular unik — ancaman PoS paling canggih yang ditemukan sejauh ini.
Seperti yang dijelaskan Kaspersky sebelumnya pada 2022, pelaku ancaman Prilex melakukan apa yang disebut serangan "GHOST" yang memungkinkan mereka melakukan penipuan kartu kredit — bahkan pada kartu yang dilindungi dengan teknologi CHIP dan PIN yang konon tidak dapat diretas.
Sekarang, Prilex telah melangkah lebih jauh.
Baru-baru ini, selama tanggapan insiden untuk pelanggan yang terpengaruh oleh Prilex, peneliti Kaspersky menemukan tiga modifikasi baru dengan kekuatan untuk memblokir transaksi pembayaran nirsentuh, yang menjadi sangat populer selama dan setelah pandemi.
Sistem pembayaran nirsentuh seperti kartu kredit dan debit, key fobs, dan perangkat pintar lainnya, termasuk perangkat seluler secara tradisional menampilkan identifikasi frekuensi radio (RFID).
Baru-baru ini, Samsung Pay, Apple Pay, Google Pay, Fitbit Pay, dan aplikasi bank seluler telah menerapkan teknologi komunikasi jarak dekat (NFC) untuk mendukung transaksi tanpa kontak yang aman.
Baca Juga: Miskomunikasi Bisa Ancam Keamanan Siber Perusahaan
Kartu kredit nirsentuh menawarkan cara yang nyaman dan aman untuk melakukan pembayaran tanpa perlu menyentuh, memasukkan, atau menggesek kartu secara fisik.
Namun, Prilex telah mempelajari untuk memblokir transaksi semacam itu dengan menerapkan file berbasis aturan yang menentukan apakah akan menangkap informasi kartu kredit atau tidak, dan opsi untuk memblokir transaksi berbasis NFC.
Tujuan penjahat dunia maya adalah memaksa korban untuk menggunakan kartu fisiknya.
Dengan memasukkannya ke pembaca bantalan PIN, sehingga malware dapat menangkap data yang berasal dari transaksi, menggunakan segala cara yang tersedia untuk Prilex, seperti memanipulasi kriptogram untuk melakukan serangan GHOST.
Fitur baru lainnya yang ditambahkan ke sampel Prilex terbaru adalah kemungkinan untuk memfilter kartu kredit menurut segmennya, dan membuat aturan yang berbeda untuk segmen yang berbeda.
Misalnya, mereka dapat memblokir NFC dan mengambil data kartu, hanya jika kartu tersebut adalah jenis Black/Infinite, Corporate atau lainnya dengan batas transaksi tinggi, yang jauh lebih menarik daripada kartu kredit standar, dengan saldo terbatas atau rendah.
Berita Terkait
-
Kaspersky Serukan Bangun Ketahanan Siber Rantai Pasokan TIK di Indonesia
-
Kaspersky: Hacker Pencuri Password Targetkan UMKM Indonesia
-
Baru 6 Bulan, Penjahat Siber Serang 11 Juta Web UMKM di Asia Pasifik, Indonesia Jadi Sasaran Empuk
-
Kaspersky: Setiap 3 Komputer Industri Kena Serangan Siber
-
Tips Bagaimana Teknologi Melindungi Kesehatan Mental di Era Media Sosial
Terpopuler
- Tak Terima Ditahan KPK, Titin Rita Lestari Bongkar Peran Atasan di Kasus Suap BPK Muara Enim
- Tak Ikut Aksi Bareng Mahasiswa di Bundaran HI Hari Ini, Said Iqbal Ungkap Alasan Buruh
- Mengapa Pertalite Mau Dihapus?
- Indonesia Sudah Capek! Mahasiswa UI Serukan Demo di Bundaran HI, Tuntut Prabowo Akui Kesalahan
- 5 Lipstik Rekomendasi Fuji yang Tahan Lama, Tidak Kering dan Anti Pecah-Pecah
Pilihan
-
Aliansi Rakyat Memanggil Kritik Sederet Program Pemerintah, Tuntut Prabowo-Gibran Lengser
-
Hasil Piala Dunia 2026: Hajar Paraguay, Start Sempurna Amerika Serikat
-
Neymar Dipastikan Absen di Piala Dunia 2026, Kesalahan Pertama Ancelotti
-
Thamrin Lumpuh Total, Massa Aksi Mengular hingga Dukuh Atas Hingga Jumat Malam
-
Ngotot Mau Demo di Bundaran HI Meski Dihadang Aparat, Mahasiswa: Istana dan DPR Tak Mendengar Kami!
Terkini
-
43 Kode Redeem FC Mobile Terbaru 13 Juni 2026: Panen 5.000 Gems dan 150 Shard
-
47 Kode Redeem FF Terbaru 13 Juni 2026: Panen 200 DM Gratis dan SG2
-
3 HP AI Harga 1 Jutaan Terbaik Juni 2026, Fitur Pintar Melimpah Buat Dana Mepet
-
Higgs Games Island Gaet Lus Figo, Dorong Ekosistem Game Mobile Indonesia Naik Kelas ke Level Global
-
Dorong Transformasi Digital Korporasi Indonesia, XLSMART Luncurkan ESTA Ecosystem Berbasis AI dan 5G
-
Honor X7e Plus 5G Lolos Sertifikasi, Siap Meluncur ke Pasar Global
-
7 Kelebihan dan Kekurangan Huawei MatePad Mini: Pesaing iPad Mini Memori Lega
-
4 Simulasi Sebelumnya Akurat, EA Sports Prediksi La Furia Roja Juara Piala Dunia 2026
-
HP Tangguh Terbaru, Moto G Max Usung Kamera 200 MP dan Layar 5.000 Nits
-
Bali Jadi Tuan Rumah Pertemuan Tata Kelola Internet Internasional ICANN