Better experience in portrait mode.
Iklan - Geser ke atas untuk melanjutkan

Kartu pembayaran berteknologi Chip dan PIN mulai disasar malware

Kartu pembayaran berteknologi Chip dan PIN mulai disasar malware Kartu pembayaran berteknologi Chip dan PIN mulai disasar malware. ©2018 kaspersky.com

Merdeka.com - Para ahli Kaspersky Lab mengungkapkan bahwa kelompok di balik malware mesin kasir (point-of-sale / POS) Prilex dapat menduplikasi data kartu pembayaran curian ke dalam kartu plastik kosong yang fungsional. Ancaman jenis ini terus berkembang, saat ini beroperasi di Amerika Latin, dan populer karena ini merupakan bentuk kejahatan yang sederhana dan mudah digunakan sehingga sangat memberikan kemudahan bagi para penyerang untuk meluncurkan serangan.

Penggunaan kartu pembayaran yang sudah dilindungi oleh 'smart' chip dan PIN telah berkembang dengan pesat di dunia selama beberapa dekade terakhir. Namun, pengadopsian yang terus berkembang ini tentu saja menarik perhatian penjahat siber. Para ahli Kaspersky Lab yang memantau kejahatan siber keuangan di Amerika Latin menemukan bahwa malware Prilex telah berevolusi untuk menargetkan teknologi jenis ini.

"Teknologi Chip dan PIN masih relatif baru di beberapa bagian dunia, seperti AS, dan orang-orang mungkin kurang menyadari risiko kloning dan penyalahgunaan kartu pembayaran. Di Brasil, malware Prilex telah berevolusi dan mengambil keuntungan dari penerapan standar industri yang salah – hal ini menyoroti pentingnya mengembangkan standar bukti keamanan yang aman di masa mendatang untuk teknologi pembayaran," ungkap Thiago Marques, Analis Keamanan di Kaspersky Lab melalui keterangan resminya, Jumat (23/3).

Dikatakannya, malware Prilex telah aktif sejak tahun 2014. Para ahli yang memantau perkembangannya melihat adanya upaya migrasi dari serangan pada ATM ke serangan terhadap sistem POS yang dikembangkan oleh vendor dari Brasil dengan cara menduplikasi informasi kartu pembayaran curian ke dalam kartu plastik kosong yang fungsional.

Hal ini memungkinkan penjahat untuk melakukan transaksi penipuan di toko manapun, baik online maupun offline. Ini untuk pertama kalinya para ahli melihat serangkaian alat yang lengkap dipergunakan untuk melakukan transaksi penipuan. Kartu pembayaran kloning ini bekerja di setiap sistem POS di Brasil dikarenakan penerapan standar EMV yang salah, berarti tidak semua data diverifikasi selama proses persetujuan.

Dari segi teknis, malware Prilex terdiri dari tiga komponen: malware yang memodifikasi sistem POS dan menduplikasi informasi kartu pembayaran; server yang digunakan untuk mengelola informasi yang diperoleh secara ilegal; dan aplikasi bagi penyerang yang dapat digunakan oleh malware dari 'klien' untuk melihat, mengkloning, atau menyimpan statistik yang terkait dengan kartu (seperti berapa banyak yang telah dicuri dengan menggunakan kartu itu). Ini adalah fitur yang paling penting dari malware: model kejahatan yang terpadu, di mana semua kebutuhan penyerang diperhitungkan, termasuk kebutuhan akan antarmuka penggunaan yang sederhana dan mudah.

Bukti-bukti menunjukkan bahwa malware didistribusikan melalui proses penyebaran tradisional, yaitu meyakinkan korban untuk memberikan akses ke komputer kepada penyerang untuk sesi dukungan dari jarak jauh, yang kemudian dimanfaatkan untuk menginstal malware. Sebagian besar korban yang diamati sampai saat ini cenderung berasal dari toko tradisional, seperti pom bensin, supermarket dan pasar ritel biasa; semua berlokasi di Brasil.

"Di sini kami berurusan dengan malware yang benar-benar baru, yang menawarkan segala sesuatunya kepada penyerang mulai dari antarmuka pengguna yang grafis hingga modul yang dirancang dengan baik sehingga dapat digunakan untuk membuat struktur kartu pembayaran yang berbeda," terangnya.

(mdk/ega)
Geser ke atas Berita Selanjutnya

Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya

Buka FYP
Komisi XI DPR: Marak Kasus Penyalahgunaan QRIS, Penyedia Sistem Bukan Pihak yang Salah
Komisi XI DPR: Marak Kasus Penyalahgunaan QRIS, Penyedia Sistem Bukan Pihak yang Salah

Penipuan modus QRIS harus membuat para pedagang dan lembaga lebih berhati-hati

Baca Selengkapnya
3 Serangan Siber Ini Paling Disukai Hacker
3 Serangan Siber Ini Paling Disukai Hacker

Laporan Microsoft ini menyoroti tiga perubahan signifikan dalam karakteristik ancaman dan serangan siber yang terjadi di berbagai negara.

Baca Selengkapnya
Jangan Sampai Tertipu, Kenali Ragam Modus Penipuan QRIS
Jangan Sampai Tertipu, Kenali Ragam Modus Penipuan QRIS

Bank Indonesia (BI) mencatat, transaksi QRIS tumbuh 213,31 persen secara year on year (yoy), dengan jumlah pengguna mencapai 49,76 juta.

Baca Selengkapnya
Serangan Siber Makin Sengit, Bisnis UMKM Bisa Rugi Rp164.000 Triliun Tahun 2025
Serangan Siber Makin Sengit, Bisnis UMKM Bisa Rugi Rp164.000 Triliun Tahun 2025

Badan otoritas sudah sangat diwajibkan memperkuat sistem digital, dengan memanfaatkan next generation tools semacam AI.

Baca Selengkapnya
Waspada VPN Gratis Bisa Berubah Menjadi Aplikasi Ganas, Ini Buktinya
Waspada VPN Gratis Bisa Berubah Menjadi Aplikasi Ganas, Ini Buktinya

Pada Q3 tahun 2024, para ahli Kaspersky menemukan bahwa jumlah pengguna yang mendapati aplikasi VPN gratis palsu meningkat.

Baca Selengkapnya
Belajar dari Kasus Asri Welas, Ini Tips Aman Pakai Kartu Debit Agar Tak Dibobol
Belajar dari Kasus Asri Welas, Ini Tips Aman Pakai Kartu Debit Agar Tak Dibobol

Aktris Asri Welas bercerita sempat mengalami pembobolan kartu debit atau ATM, sehingga membuat tabungan terkuras dalam waktu singkat.

Baca Selengkapnya
Jelang Pemilu, PPATK Waspadai Serangan Fajar Lewat Uang Elektronik dan Aset Kripto
Jelang Pemilu, PPATK Waspadai Serangan Fajar Lewat Uang Elektronik dan Aset Kripto

PPATK mewaspadai penyalahgunaan teknologi di tahun politik.

Baca Selengkapnya
VIDEO: KPK Blak-blakan Modus Baru Koruptor Berevolusi Makin Licik Rampok Duit Rakyat
VIDEO: KPK Blak-blakan Modus Baru Koruptor Berevolusi Makin Licik Rampok Duit Rakyat

Juru Bicara KPK Tessa Mahardika mengungkap modus baru koruptor yang terus berevolusi semakin licik merampok uang rakya

Baca Selengkapnya
Perusahaan China Jadi Target Serangan Hacker, Siapa Dalangnya?
Perusahaan China Jadi Target Serangan Hacker, Siapa Dalangnya?

Beberapa kampanye malware menyerang China. Ulah siapa?

Baca Selengkapnya
Cegah Penipuan QRIS dengan Transaksi Lewat BRIMerchant
Cegah Penipuan QRIS dengan Transaksi Lewat BRIMerchant

Berbagai modus penipuan baru di industri keuangan terus muncul mengelabui para korban.

Baca Selengkapnya
Tiga Game Ini Jadi Incaran Hacker
Tiga Game Ini Jadi Incaran Hacker

Menurut laporan Kaspersky, hacker mulai menyerang permainan game anak muda.

Baca Selengkapnya