ATM kembali jadi target serangan malware
Merdeka.com - ATM terus menjadi target yang menguntungkan bagi para penjahat siber, yang menggunakan berbagai metode untuk mendapatkan keuntungan maksimal. Sementara beberapa pelaku kejahatan mengandalkan metode destruktif secara fisik melalui penggunaan alat pemotong logam, yang lain memilih infeksi malware, yang memungkinkan mereka memanipulasi mesin ATM dari dalam.
Meskipun alat kejahatan untuk melakukan aksi peretasan ATM telah dikenal selama bertahun-tahun, penemuan terbaru menunjukkan bahwa pembuat malware menginvestasikan lebih banyak sumber daya untuk membuat "produk" mereka tersedia bagi penjahat siber yang tidak begitu memahami ilmu komputer secara mendalam.
Awal tahun ini, mitra dari Kaspersky Lab menyerahkan sebuah sampel berbahaya yang sebelumnya tidak diketahui dan diduga menginfeksi PC yang beroperasi di dalam ATM kepada salah satu peneliti perusahaan. Rasa ingin tahu peneliti, mendorongnya untuk mencari tahu apakah malware ini atau sesuatu yang berhubungan dengannya diperjualbelikan secara bebas di pasar gelap (forum underground).
-
Bagaimana hacker mencuri uang? “Para penjahat mendapatkan akses dengan mengeksploitasi jaringan telekomunikasi dan mengkompromikan ID pengguna dan kata sandi yang valid,“ Profil perampok bank pertama kali di dunia tanpa darah sedikitpun.
-
Bagaimana hacker menyerang? Mereka menggunakan aktor-aktor yang berpura-pura menjadi diplomat Barat dan pejabat Ukraina untuk mengakses akun, memahami kebijakan luar negeri Barat terhadap Ukraina, serta merencanakan serangan terhadap organisasi pemerintah Ukraina dan sektor-sektor penting di NATO.
-
Apa saja penyebab perangkat terserang ransomware? Berikut beberapa penyebab umum perangkat terserang ransomware: Phishing Kelemahan Keamanan Software Akses Jarak Jauh yang Tidak Aman Lemahnya Penggunaan Password Kurangnya Kesadaran Keamanan Pekerja yang Melakukan Pekerja dari Rumah (WFH) Pengunduhan Drive-by Lemahnya Penggunaan Backup
-
Ransomware menginfeksi perangkat bagaimana? Ransomware bisa menyerang dengan berbagai metode untuk menginfeksi perangkat atau jaringan target. Biasanya yang paling banyak digunakan adalah email phishing dan rekayasa sosial lainnya.
-
Siapa saja hacker yang menyerang? Laporan tersebut secara detail menjelaskan serangan-serangan yang dilakukan pemerintah dari Rusia, China, Iran, dan Korea Utara, serta beberapa kelompok peretas di wilayah Palestina dan peretas bayaran yang disewa negara-negara lain.
-
Dari mana malware ini disebar? Walau begitu, Zimperium mengungkapkan jika malware berformat APK ini belum terdeteksi di Google Play Store. Dari situ diketahui jika aplikasi berbahaya tersebut didistribusikan lewat cara alternatif, seperti toko aplikasi pihak ketiga.
Pencarian selanjutnya untuk artefak unik dari malware tersebut berhasil ditemukan: sebuah iklan penawaran yang menggambarkan sebuah malware ATM perusak di forum DarkNet popular - AlphaBay – memenuhi kriteria pencarian dan terungkap bahwa sampel awal tersebut termasuk dalam sebuah paket lengkap dari malware-kit komersial yang dibuat agar ATM 'memuntahkan' uang.
Unggahan terbuka oleh penjual malware, yang ditemukan para peneliti, tidak hanya berisi deskripsi tentang malware dan petunjuk tentang cara mendapatkannya, namun juga memberikan panduan langkah-demi-langkah terperinci tentang cara menggunakan malware dalam serangan, dengan instruksi dan tutorial video.
Cutlet Maker diperjualbelikan sejak 27 Maret 2017, namun saat para peneliti perusahaan menyelidikinya lebih jauh, sampel yang paling awal sebenarnya telah terdeteksi beredar oleh komunitas keamanan sejak bulan Juni 2016. Pada saat itu sampel diserahkan ke layanan publik multi-scanner dari Ukraina, namun kemudian ada juga pengiriman dari negara lainnya. Masih tidak jelas apakah malware tersebut benar-benar digunakan secara bebas dalam serangan, namun pedoman yang disertakan dalam perangkat malware berisi video yang dipresentasikan oleh penulis mereka sebagai bukti nyata tentang efisiensi dari malware ini.
Tidak diketahui siapa aktor yang berada di balik malware ini. Namun, kemungkinan asal penjual perangkat jika ditelisik dari bahasa, tata bahasa dan kesalahan dalam penulisan bahasa menunjukkan fakta bahwa mereka bukan penutur asli bahasa Inggris.
"Cutlet Maker, tidak membutuhkan pengetahuan tingkat lanjut ataupun keterampilan komputer profesional dari para pelaku kejahatan, berhasil mengubah aksi peretasan ATM dari operasi siber ofensif yang canggih menjadi sebuah aksi illegal yang sangat mudah untuk mendapatkan uang dan tersedia bebas bagi siapa saja yang memiliki beberapa ribu dolar untuk membeli perangkat lunak jahat tersebut. Hal ini berpotensi menjadi ancaman berbahaya bagi lembaga keuangan. Tetapi yang lebih penting adalah saat beroperasi, Cutlet Maker dapat berinteraksi dengan perangkat lunak dan perangkat keras ATM, hampir tidak menemui hambatan keamanan sama sekali. Hal ini harus diubah agar mesin ATM bisa terlindungi," ungkap Konstantin Zykov, security researcher di Kaspersky Lab.
Untuk melindungi ATM dari serangan yang menggunakan alat berbahaya seperti Cutlet Maker serta memberikan keamanan fisik yang dapat diandalkan untuk ATM, para ahli Kaspersky Lab menyarankan tim keamanan lembaga keuangan untuk melakukan hal berikut ini:
Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya
Pelaku menggunakan alat sederhana untuk membobol ATM
Baca SelengkapnyaKedua pelaku, yakni ES dan MS, telah ditangkap jajaran Subdit Resmob Ditreskrimum Polda Metro Jaya.
Baca Selengkapnyasasaran tersangka hanya mesin ATM yang berada di sekitar Jakarta Utara dan Kota Bekasi
Baca SelengkapnyaPenyidik Subdit Resmob Ditreskrimum Polda Metro Jaya masih terus mengembangkan kasus itu.
Baca SelengkapnyaLaporan Microsoft ini menyoroti tiga perubahan signifikan dalam karakteristik ancaman dan serangan siber yang terjadi di berbagai negara.
Baca SelengkapnyaKemudahan transaksi digital tidak lepas dari ancaman serangan siber. Pengguna produk Apple juga tidak lepas dari ancaman ini.
Baca SelengkapnyaDua pelaku spesialis pencurian dengan modus ganjal mesin ATM ini sudah beraksi di beberapa tempat.
Baca SelengkapnyaOJK akan membuat anti scam center sebagai upaya memutus rantai tindakan penipuan.
Baca SelengkapnyaDalam aksinya terakhir, korban mengalami kerugian hingga ratusan juta.
Baca SelengkapnyaPenipu menggunakan wajah seseorang yang dikenal oleh korban .
Baca SelengkapnyaMenurut laporan Kaspersky, hacker mulai menyerang permainan game anak muda.
Baca SelengkapnyaPusat Data Nasional Sementara (PDNS) di Surabaya diserang Ransomware
Baca Selengkapnya