Better experience in portrait mode.
Iklan - Geser ke atas untuk melanjutkan

Kaspersky Lab sebut Telegram dijadikan hacker menambang mata uang virtual

Kaspersky Lab sebut Telegram dijadikan hacker menambang mata uang virtual Keterkaitan Telegram dengan terorisme. © CBC, BBC, Buzfeed, The Daily Dot

Merdeka.com - Layanan pesan instan telah lama menjadi bagian penting dari kehidupan kita yang selalu terhubung, dan memang pada dasarnya dirancang untuk membuat penggunanya agar lebih mudah berkomunikasi dengan teman dan sanak keluarga. Namun, pada saat yang sama layanan ini dapat secara signifikan mempersulit keadaan jika mereka mengalami serangan siber.

Misalnya, bulan lalu Kaspersky Lab menerbitkan sebuah laporan penelitian mengenai malware mobile canggih, Trojan Skygofree yang mampu mencuri pesan WhatsApp. Penelitian terbaru menunjukkan bahwa para ahli dapat mengidentifikasi serangan 'in the wild' dengan kerentanan baru yang sebelumnya tidak dikenal di versi desktop dari layanan pesan instan populer lainnya.

Menurut penelitian, kerentanan zero-day Telegram didasarkan pada metode Unicode RLO (right-to-left override). Hal ini umumnya digunakan untuk pengkodean bahasa yang ditulis dari kanan ke kiri, seperti bahasa Arab atau bahasa Ibrani. Selain itu, hal ini juga dapat digunakan oleh pencipta malware untuk menyesatkan pengguna agar mengunduh file berbahaya yang disamarkan, misalnya sebagai gambar.

Orang lain juga bertanya?

Penyerang menggunakan karakter Unicode tersembunyi dalam nama file yang dapat membalik urutan karakter, sehingga mengganti nama file itu sendiri. Akibatnya, pengguna mengunduh malware tersembunyi yang kemudian dipasang di komputer mereka. Kaspersky Lab kemudian melaporkan kerentanan ini kepada Telegram dan, pada saat laporan ini dipublikasikan, kerentanan zero-day sudah tidak lagi ada sejak terakhir kali dilakukan pengamatan pada layanan pesan instan ini.

Selama proses analisis, para ahli Kaspersky Lab mengidentifikasi beberapa skenario eksploitasi zero-day “in the wild” oleh para pelaku ancaman. Pertama, kerentanan itu dimanfaatkan untuk mengirimkan malware mining, yang dapat membahayakan pengguna secara signifikan. Dengan menggunakan kekuatan komputasi PC milik korban, penjahat siber menciptakan berbagai jenis cryptocurrency termasuk Monero, Zcash, Fantomcoin dan lain-lain. Selain itu, saat menganalisis server pelaku ancaman, ahli Kaspersky Lab menemukan arsip berisi cache lokal Telegram yang telah dicuri dari korban.

Kedua, setelah berhasil mengeksploitasi kerentanan, sebuah backdoor yang menggunakan API Telegram sebagai protokol command and control telah terinstal, yang memberikan hacker akses jarak jauh ke komputer milik korban. Setelah instalasi, alat ini mulai beroperasi dalam mode senyap, yang memungkinkan pelaku ancaman tetap tidak terdeteksi dalam jaringan dan menjalankan perintah yang berbeda termasuk pemasangan alat-alat spyware lebih lanjut.

Artefak yang ditemukan selama penelitian menunjukkan bahwa asal-usul pelaku ancaman dari Rusia.

"Popularitas layanan pesan instan sangat tinggi, dan sangat penting bahwa pengembang memberikan perlindungan yang tepat bagi penggunanya sehingga mereka tidak menjadi sasaran empuk para penjahat siber. Kami telah menemukan beberapa skenario eksploitasi zero-day ini, selain malware dan spyware umum, yang digunakan untuk mengirimkan malware mining - infeksi semacam ini telah menjadi tren global yang telah kita lihat sepanjang tahun lalu. Selanjutnya, kami percaya ada cara lain untuk menyalahgunakan kerentanan zero-day ini," ungkap Alexey Firsh, Malware Analyst, Targeted Attacks Research, Kaspersky Lab dalam keterangan tertulisnya, Rabu (14/2).

(mdk/idc)
Geser ke atas Berita Selanjutnya

Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya

Buka FYP
Viral Kasus Perselingkuhan Pakai Aplikasi Discord, Apa itu?
Viral Kasus Perselingkuhan Pakai Aplikasi Discord, Apa itu?

Kasus perselingkuhan antara pilot dan pramugari viral di media sosial.

Baca Selengkapnya
Materi Teknologi dan Komunikasi: Pengertian, Sejarah, dan Dampaknya
Materi Teknologi dan Komunikasi: Pengertian, Sejarah, dan Dampaknya

Teknologi dan komunikasi adalah dua bidang yang saling berkaitan dan berdampak besar pada kehidupan manusia di era modern.

Baca Selengkapnya
Dunia Makin Canggih! Robot Kembaran Ini Bisa Jadi Solusi Bantu Selesaikan Pekerjaan yang Numpuk
Dunia Makin Canggih! Robot Kembaran Ini Bisa Jadi Solusi Bantu Selesaikan Pekerjaan yang Numpuk

Di era Artificial Intelligence (AI) segalanya bisa terjadi, termasuk mengkloning diri sendiri.

Baca Selengkapnya
Pengertian Teknologi Informasi dan Komunikasi, Lengkap beserta Fungsi dan Manfaatnya
Pengertian Teknologi Informasi dan Komunikasi, Lengkap beserta Fungsi dan Manfaatnya

Teknologi Informasi dan Komunikasi (TIK) merujuk pada penggunaan teknologi untuk mengumpulkan, mengolah, menyimpan, dan menyebarkan informasi.

Baca Selengkapnya
5 Manfaat Handphone dalam Kehidupan Sehari-hari, Perlu Diketahui
5 Manfaat Handphone dalam Kehidupan Sehari-hari, Perlu Diketahui

Manfaat handphone ini tentu perlu dimanfaatkan dengan baik untuk mendukung produktivitas harian dengan lebih efektif.

Baca Selengkapnya
Contoh Pesan Berantai Lucu, Menghibur dan Seru
Contoh Pesan Berantai Lucu, Menghibur dan Seru

Bermain dengan pesan berantai lucu telah menjadi cara populer untuk menyebarkan keceriaan dan menghubungkan orang-orang dalam era digital ini.

Baca Selengkapnya
Jenis-Jenis IPTEK dan Contohnya, Menarik Dipelajari
Jenis-Jenis IPTEK dan Contohnya, Menarik Dipelajari

Tanpa IPTEK, kehidupan manusia akan penuh dengan berbagai masalah dan kondisi yang tidak teratur.

Baca Selengkapnya
Pengertian Globalisasi Bidang Komunikasi dan Contohnya, Menarik Dipelajari
Pengertian Globalisasi Bidang Komunikasi dan Contohnya, Menarik Dipelajari

Globalisasi mengubah pola komunikasi menjadi semakin canggih dan tak terbatas.

Baca Selengkapnya
Ukraina Larang Keras Pakai Telegram
Ukraina Larang Keras Pakai Telegram

Otoritas Ukraina melarang penggunaan Telegram di kalangan militer dan orang-orang yang berkaitan dengan keamanan nasional.

Baca Selengkapnya
Threads Pesaing Twitter Dirilis, Sudah Bisa Didownload di Indonesia
Threads Pesaing Twitter Dirilis, Sudah Bisa Didownload di Indonesia

Meta akhirnya secara resmi meluncurkan aplikasi barunya bernama Threads.

Baca Selengkapnya
IPTEK adalah Singkatan Ilmu Pengetahuan dan Teknologi, Ketahui Manfaatnya bagi Kehidupan
IPTEK adalah Singkatan Ilmu Pengetahuan dan Teknologi, Ketahui Manfaatnya bagi Kehidupan

Ilmu pengetahuan dan teknologi berperan penting dalam kehidupan. Adanya IPTEK, semakin mempermudah manusia dalam memenuhi kebutuhan sehari-hari.

Baca Selengkapnya
IPTEK adalah Akronim Ilmu Pengetahuan dan Teknologi, Berikut Ciri dan Contohnya
IPTEK adalah Akronim Ilmu Pengetahuan dan Teknologi, Berikut Ciri dan Contohnya

IPTEK adalah ilmu yang mempelajari tentang perkembangan teknologi berdasarkan ilmu pengetahuan.

Baca Selengkapnya