Suara.com - Trojan perbankan canggih baru yang mencuri informasi finansial sensitif dengan taktik mutakhir dalam menghindari deteksi telah ditemukan oleh Tim Riset dan Analisis Global (GReAT) Kaspersky.
Dijuluki "Coyote", malware ini mengandalkan installer Squirrel untuk distribusinya, namanya terinspirasi dari coyote, predator alami tupai.
Para ahli Kaspersky telah mengidentifikasi "Coyote" sebuah trojan perbankan canggih baru yang menggunakan taktik penghindaran mutakhir untuk mencuri informasi keuangan sensitif.
Coyote terutama menargetkan pengguna yang berafiliasi dengan lebih dari 60 lembaga perbankan di Brasil.
Menggunakan penginstal Squirrel untuk distribusinya — sebuah metode yang jarang dikaitkan dengan pengiriman malware.
Peneliti Kaspersky telah menyelidiki dan mengidentifikasi seluruh proses infeksi Coyote.
Alih-alih mengambil jalur biasa dengan penginstal terkenal, Coyote memilih alat Squirrel yang relatif baru untuk menginstal dan memperbarui aplikasi desktop Windows.
Dengan cara ini, Coyote menyembunyikan pemuat tahap awal dengan berpura-pura bahwa itu hanya pengemas pembaruan.
Apa yang membuat Coyote semakin canggih adalah penggunaan Nim, bahasa pemrograman lintas platform yang modern, sebagai pemuat untuk tahap akhir proses infeksi.
Baca Juga: Malware Berbahaya Ditemukan di iOS, Apa Itu? iPhone Tak Lagi Aman?
Hal ini sejalan dengan tren yang diamati oleh Kaspersky, di mana penjahat siber menggunakan bahasa yang kurang populer dan bersifat lintas platform.
Perjalanan Coyote melibatkan aplikasi NodeJS yang mengeksekusi kode JavaScript yang rumit, pemuat Nim yang membongkar file .NET yang dapat dieksekusi, dan yang terakhir, eksekusi Trojan.
Meskipun Coyote melewatkan code obfuscation, ia menggunakan string obfuscation dengan enkripsi AES (Standar Enkripsi Lanjutan) untuk kerahasiaan ekstra.
Tujuan Trojan ini sejalan dengan perilaku Trojan perbankan pada umumnya, ia mengawasi aplikasi atau situs web perbankan tertentu untuk diakses.
Setelah aplikasi perbankan aktif, Coyote berkomunikasi dengan server perintah dan kontrolnya menggunakan saluran SSL dengan autentikasi bersama.
Penggunaan komunikasi terenkripsi oleh Trojan dan kemampuannya untuk melakukan tindakan tertentu, seperti keylogging dan mengambil tangkapan layar, menyoroti sejumlah sifat canggihnya.
Berita Terkait
-
Riset: Indonesia Masuk 100 Negara Berbahaya Menjelajah Web
-
BSSN Bongkar Alasan Kenapa Situs Pemerintah Rentan Kebocoran Data
-
5 Tips Main Game Online Aman bagi Anak-anak
-
Smartphone Huawei Beri Label Aplikasi Google Sebagai Malware dan Berbahaya
-
Kanada Mengeluarkan Larangan WeChat dan Kaspersky pada Perangkat
Terpopuler
- 6 HP RAM 8 GB Paling Murah dengan Spesifikasi Gaming, Mulai Rp1 Jutaan
- 5 Tablet Snapdragon Mulai Rp1 Jutaan, Cocok untuk Pekerja Kantoran
- 7 Rekomendasi Sepatu Jalan Kaki Terbaik Budget Pekerja yang Naik Kendaraan Umum
- 7 Rekomendasi Body Lotion dengan SPF 50 untuk Usia 40 Tahun ke Atas
- 7 Pilihan Sepatu Lokal Selevel Hoka untuk Lari dan Bergaya, Mulai Rp300 Ribuan
Pilihan
-
Video Brutal Latja SPN Polda NTT Bocor, Dua Siswa Dipukuli Senior Bikin Publik Murka
-
Rolas Sitinjak: Kriminalisasi Busuk dalam Kasus Tambang Ilegal PT Position, Polisi Pun Jadi Korban
-
Menkeu Purbaya Ungkap Ada K/L yang Balikin Duit Rp3,5 T Gara-Gara Tak Sanggup Belanja!
-
Vinfast Serius Garap Pasar Indonesia, Ini Strategi di Tengah Gempuran Mobil China
-
Minta Restu Merger, GoTo dan Grab Tawarkan 'Saham Emas' ke Danantara
Terkini
-
5 Pilihan HP Snapdragon Murah RAM Besar, Harga Mulai Rp 1 Jutaan
-
Epson Hadirkan Seri Printer EcoTank Terbaru, Dorong Produktivitas dan Efisiensi Bisnis UKM
-
25 Kode Redeem FC Mobile Aktif 14 November 2025, Klaim Puluhan Ribu Gems dan Pemain OVR 111
-
6 Tablet RAM 8 GB Paling Murah untuk Pekerja Kantoran, Mulai Rp2 Jutaan
-
2 Rekomendasi Smartwatch yang Dukung Pembayaran QRIS: Praktis, Tak Repot Keluarkan HP
-
Di Balik Penjaga Gerbang Digital: Peran AI Detector Dalam Membangun Kepercayaan Daring
-
25 Tahun Teknologi Plasmacluster Sharp dari Laboratorium Osaka ke Rumah Jutaan Keluarga
-
5 Pilihan Smartwatch yang Cocok untuk Wanita Tangan Kecil, Mulai Rp100 Ribuan
-
BMKG Minta Waspada Cuaca Ekstrem: Potensi Gelombang Tinggi dan Siklon Tropis
-
Jelang Perilisan, POCO F8 Pro dan Ultra Muncul di Geekbench