Jumat, September 19, 2025
  • Info Iklan
Parade.id
  • Login
No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya
Parade.id
Home Teknologi

Peneliti IBM Temukan Malware Baru yang Bisa Ambil Alih Rekening

redaksi by redaksi
2020-10-19
in Teknologi
0
Peneliti IBM Temukan Malware Baru yang Bisa Ambil Alih Rekening
0
SHARES
Share on FacebookShare on Twitter

Jakarta (PARADE.ID)- Peneliti keamanan dari IBM menemukan malware baru yang digunakan untuk mengambil alih rekening bank pengguna.

Dikutip dari ZD Net,  varian malware baru yang diberi nama Vizom itu menggunakan serangan jarak jauh untuk mengambil alih rekening bank pengguna Brazil melalui layanan keuangan online.

Related posts

Teguh Aprianto Pilih Partai Buruh untuk Pileg, Pilih Selain Prabowo untuk Pilpres

Kerugian jika Data Pribadi Diambil Hacker

2024-07-11
PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

PERURI Siap Menjadi Garda Depan Digitalisasi Pemerintahan usai Peluncuran GovTech Indonesia

2024-05-28

Pada Selasa (12 Oktober 2020), peneliti keamanan IBM, Chen Nahman, Ofir Ozer, dan Limor Kessem, mengatakan malware tersebut memiliki  taktik yang menarik untuk tetap tersembunyi dan membahayakan perangkat pengguna secara real-time, yakni menggunakan teknik overlay jarak jauh dan pembajakan DLL.

Menurut para peneliti, Vizom menyebar melalui penyebaran  phishing berbasis spam dan menyamar sebagai perangkat lunak konferensi video populer yang banyak digunakan selama pandemi covid-19.

Setelah malware berhasil menginfeksi PC Windows korban, Vizom pertama-tama akan menyerang direktori AppData untuk memulai rantai infeksi. Dengan memanfaatkan pembajakan DLL, malware akan mencoba memaksa pemuatan DLL berbahaya dengan menamai varian berbasis Delphi miliknya sendiri dengan nama yang diharapkan oleh perangkat lunak yang sah di direktori mereka.

Dengan membajak “logika inheren” sistem,  sistem operasi tersebut tertipu untuk memuat malware Vizom sebagai proses dari file konferensi video yang sah. DLL bernama Cmmlib.dll, file yang terkait dengan Zoom.

“Untuk memastikan bahwa kode berbahaya dijalankan dari  Cmmlib.dll, pembuat malware menyalin daftar ekspor sebenarnya dari DLL yang sah, tetapi memastikan untuk memodifikasinya dan memiliki semua fungsi yang langsung ke alamat yang sama dengan kode berbahaya,” ungkap para peneliti.

Vizom kemudian akan meluncurkan zTscoder.exe melalui command prompt dan muatan kedua, Trojan Akses Jarak Jauh (RAT), diekstraksi dari server jarak jauh, dengan trik pembajakan yang sama dilakukan pada browser Internet Vivaldi. Untuk menetapkan persistensi, pintasan browser apapun yang digunakan pengguna akan dirusak dan kode Vivaldi / Vizom yang berbahaya akan berjalan di latar belakang perangkat pengguna.

Malware kemudian akan diam-diam menunggu indikasi bahwa layanan perbankan online sedang diakses. Jika nama judul halaman web cocok dengan daftar target Vizom, operator diberitahu dan dapat terhubung dari jarak jauh ke PC yang terinfeksi.

Karena Vizom telah menerapkan kemampuan RAT, penyerang dapat mengambil alih sesi yang dikompromikan dan menghamparkan konten untuk mengelabui korban agar mengirimkan akses dan kredensial akun untuk rekening bank korban.

Peneliti menambahkan, kemampuan kendali jarak jauh juga menyalahgunakan fungsi API Windows, seperti menggerakkan kursor mouse, memulai masukan keyboard, dan meniru klik. Vizom juga dapat mengambil tangkapan layar melalui fungsi cetak dan kaca pembesar Windows.

Untuk membuat overlay yang meyakinkan, malware menghasilkan file HTML dan kemudian memuat Vivaldi dalam mode aplikasi. Keylogger kemudian diluncurkan, dengan input dienkripsi, dikemas, dan diarahkan ke server command-and-control (C2) yang dikuasai penyerang.

“Malware dengan kemampuan overlay jarak jauh telah mendapatkan momentum yang luar biasa di arena kejahatan dunia maya Amerika Latin selama dekade terakhir, menjadikannya ancaman utama di kawasan ini.”

Peneliti mengungkapkan, saat ini Vizom berfokus pada bank besar Brasil, namun, taktik yang sama diketahui digunakan terhadap pengguna di seluruh Amerika Selatan dan telah diamati menargetkan bank di Eropa juga.

(Cybrthreat/PARADE.ID)

Previous Post

China: Kemasan Makanan Beku Dapat Tularkan Covid-19

Next Post

UU Ciptaker Permudah dan Percepat Urus IMB?

Next Post
Teguran Jokowi ke Menteri Disebut Sandiwara

UU Ciptaker Permudah dan Percepat Urus IMB?

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Aksi Unjuk Rasa Partai Buruh Tolak Harga Kenaikan BBM di DPR

Wamenaker Baru Diharapkan Dapat Memperkuat Kebijakan Ketenagakerjaan di Indonesia

2025-09-18
Presiden ASPIRASI: Gaji Dipotong Kantong Buruh Kosong

ASPIRASI Sambut Positif Kebijakan Bebas Pajak Pekerja Berupah di Bawah 10 Juta

2025-09-18
GARDA Menang: Bagi Hasil Ojol 10 Persen, Perpres Transportasi Online Segera Terbit

GARDA Menang: Bagi Hasil Ojol 10 Persen, Perpres Transportasi Online Segera Terbit

2025-09-17

Koalisi Sipil Desak Prabowo Bentuk Tim Reformasi Polri Independen

2025-09-15
Warga Dapil Kecewa dan Tolak Saraswati Mundur dari Kursi DPR: Beliau Kerja Nyata

Warga Dapil Kecewa dan Tolak Saraswati Mundur dari Kursi DPR: Beliau Kerja Nyata

2025-09-14
GARDA Akan Melakukan Aksi Besar-besaran pada 17 September di DPR

GARDA Akan Melakukan Aksi Besar-besaran pada 17 September di DPR

2025-09-14

Twitter

Facebook

Instagram

@paradeid

    The Instagram Access Token is expired, Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to refresh it.

Berita Populer

  • Rembuk Pemuda Jakarta Sebut Mundurnya Saraswati Alarm Hilangnya Suara Pemuda di Senayan

    Rembuk Pemuda Jakarta Sebut Mundurnya Saraswati Alarm Hilangnya Suara Pemuda di Senayan

    0 shares
    Share 0 Tweet 0
  • GARDA Akan Melakukan Aksi Besar-besaran pada 17 September di DPR

    0 shares
    Share 0 Tweet 0
  • Pertamina Cilacap Digugat Pekerja yang Di-PHK

    0 shares
    Share 0 Tweet 0
  • Koalisi Sipil Desak Prabowo Bentuk Tim Reformasi Polri Independen

    0 shares
    Share 0 Tweet 0
  • GARDA Menang: Bagi Hasil Ojol 10 Persen, Perpres Transportasi Online Segera Terbit

    0 shares
    Share 0 Tweet 0

Tagar

#Anies #ASPEKIndonesia #Buruh #China #Cianjur #Covid19 #Covid_19 #Demokrat #Ekonomi #Hukum #Indonesia #Internasional #Jakarta #Jokowi #Keamanan #Kesehatan #Kolom #KPK #KSPI #Muhammadiyah #MUI #Nasional #Olahraga #Opini #Palestina #Pariwisata #PartaiBuruh #PDIP #Pendidikan #Pertahanan #Pilkada #PKS #Polri #Prabowo #Presiden #Rusia #RUUHIP #Siber #Sosbud #Sosial #Teknologi #TNI #Vaksin dpr politik

Arsip Berita

  • Tentang Kami
  • Redaksi
  • Pedoman Media Siber
  • SOP Perlindungan Wartawan
  • Disclaimer
  • Privacy Policy
  • Kontak
Email: redaksi@parade.id

© 2020 parade.id

No Result
View All Result
  • Home
  • Politik
  • Hukum
  • Pertahanan
  • Ekonomi
  • Pendidikan
  • Kesehatan
  • Opini
  • Profil
  • Lainnya
    • Gaya Hidup
    • Internasional
    • Pariwisata
    • Olahraga
    • Teknologi
    • Sosial dan Budaya

© 2020 parade.id

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In