Suara.com - Trojan perbankan canggih baru yang mencuri informasi finansial sensitif dengan taktik mutakhir dalam menghindari deteksi telah ditemukan oleh Tim Riset dan Analisis Global (GReAT) Kaspersky.
Dijuluki "Coyote", malware ini mengandalkan installer Squirrel untuk distribusinya, namanya terinspirasi dari coyote, predator alami tupai.
Para ahli Kaspersky telah mengidentifikasi "Coyote" sebuah trojan perbankan canggih baru yang menggunakan taktik penghindaran mutakhir untuk mencuri informasi keuangan sensitif.
Coyote terutama menargetkan pengguna yang berafiliasi dengan lebih dari 60 lembaga perbankan di Brasil.
Menggunakan penginstal Squirrel untuk distribusinya — sebuah metode yang jarang dikaitkan dengan pengiriman malware.
Peneliti Kaspersky telah menyelidiki dan mengidentifikasi seluruh proses infeksi Coyote.
Alih-alih mengambil jalur biasa dengan penginstal terkenal, Coyote memilih alat Squirrel yang relatif baru untuk menginstal dan memperbarui aplikasi desktop Windows.
Dengan cara ini, Coyote menyembunyikan pemuat tahap awal dengan berpura-pura bahwa itu hanya pengemas pembaruan.
Apa yang membuat Coyote semakin canggih adalah penggunaan Nim, bahasa pemrograman lintas platform yang modern, sebagai pemuat untuk tahap akhir proses infeksi.
Baca Juga: Malware Berbahaya Ditemukan di iOS, Apa Itu? iPhone Tak Lagi Aman?
Hal ini sejalan dengan tren yang diamati oleh Kaspersky, di mana penjahat siber menggunakan bahasa yang kurang populer dan bersifat lintas platform.
Perjalanan Coyote melibatkan aplikasi NodeJS yang mengeksekusi kode JavaScript yang rumit, pemuat Nim yang membongkar file .NET yang dapat dieksekusi, dan yang terakhir, eksekusi Trojan.
Meskipun Coyote melewatkan code obfuscation, ia menggunakan string obfuscation dengan enkripsi AES (Standar Enkripsi Lanjutan) untuk kerahasiaan ekstra.
Tujuan Trojan ini sejalan dengan perilaku Trojan perbankan pada umumnya, ia mengawasi aplikasi atau situs web perbankan tertentu untuk diakses.
Setelah aplikasi perbankan aktif, Coyote berkomunikasi dengan server perintah dan kontrolnya menggunakan saluran SSL dengan autentikasi bersama.
Penggunaan komunikasi terenkripsi oleh Trojan dan kemampuannya untuk melakukan tindakan tertentu, seperti keylogging dan mengambil tangkapan layar, menyoroti sejumlah sifat canggihnya.
Bahkan, Ia dapat meminta kata sandi kartu bank tertentu dan membuat halaman palsu untuk memperoleh kredensial pengguna.
Data telemetri Kaspersky menunjukkan bahwa sekitar 90 persen infeksi Coyote berasal dari Brasil, sehingga memberikan dampak besar pada keamanan siber finansial di wilayah tersebut.
Fabio Assolini, kepala Tim Riset dan Analisis Global Amerika Latin (GReAT) di Kaspersky, mengungkapkan, dalam tiga tahun terakhir, jumlah serangan Trojan perbankan meningkat hampir dua kali lipat, mencapai lebih dari 18 juta pada 2023.
"Munculnya Coyote, jenis baru Trojan perbankan Brasil, mengingatkan kita untuk berhati-hati dan menggunakan pertahanan terbaru untuk menjaga keamanan informasi penting kita,” ungkapnya.
Berita Terkait
-
Riset: Indonesia Masuk 100 Negara Berbahaya Menjelajah Web
-
BSSN Bongkar Alasan Kenapa Situs Pemerintah Rentan Kebocoran Data
-
5 Tips Main Game Online Aman bagi Anak-anak
-
Smartphone Huawei Beri Label Aplikasi Google Sebagai Malware dan Berbahaya
-
Kanada Mengeluarkan Larangan WeChat dan Kaspersky pada Perangkat
Terpopuler
- Dari Koruptor Kembali ke Rakyat: Aset Rp16,39 Miliar Kini Disulap Jadi Sekolah hingga Taman di Jabar
- Teman Sentil Taqy Malik Ambil Untung Besar dari Wakaf Alquran di Tanah Suci: Jangan Serakah!
- HP Bagus Minimal RAM Berapa? Ini 4 Rekomendasi di Kelas Entry Level
- Simulasi TKA: 15 Soal Matematika Kelas 6 SD Materi Bangun Ruang dan Statistika
- Link Download 40 Poster Ramadhan 2026 Gratis, Lengkap dengan Cara Edit
Pilihan
-
Opsen Pajak Bikin Resah, Beban Baru Pemilik Motor dan Mobil di Jateng
-
Here We Go! Putra Saparua Susul Tijjani Reijnders Main di Premier League
-
Kabar Baik dari Elkan Baggott untuk Timnas Indonesia
-
Jaminan Kesehatan Dicabut, Ribuan Warga Miskin Magelang Tercekik Cemas: Bagaimana Jika Saya Sakit?
-
Lagu "Cita-citaku (Ga Jadi Polisi)" Milik Gandhi Sehat Ditarik dari Peredaran, Ada Apa?
Terkini
-
OPPO Reno15 Series: Selfie Ultra Wide 0,6x, Baterai 7.000mAh untuk Aktivitas Anak Muda Tanpa Batas
-
Hobi Lari dan Pakai Smartwatch? Kaspersky Ungkap Bahaya Tersembunyi Pelacak Kebugaran
-
Garmin Venu X1 French Gray Resmi Meluncur di Indonesia, Smartwatch Tertipis 7,9 mm
-
Samsung Galaxy A07 5G Resmi Rilis di Indonesia: HP Rp2 Jutaan dengan Baterai 6000mAh dan Fitur AI
-
7 HP Layar Super AMOLED dengan Kamera Ultrawide Paling Murah, Spek Kelas Atas
-
Ini Cara Efektif Lindungi Remaja Saat Akses Instagram, Facebook, dan Messenger
-
Amazon dan AWS Libatkan Lebih dari 400 Siswi Kenalkan AI, Coding, dan Gaming
-
HP Satukan HyperX dan OMEN, Hadirkan Ekosistem Gaming Terpadu dan Luncurkan HyperX OMEN 15
-
Bangun Ekosistem, Bukan Sekadar Produk: Strategi Sukses Tembus Global
-
5 Rekomendasi HP RAM 16 GB Murah dan Kamera Bagus untuk Multitasking