Malware Anyar Targetkan Perangkat iOS, Bisa Memata-matai Pengguna

Apabila sudah masuk ke perangkat, malware ini sangat merugikan pengguna.

Rezza Dwi Rachmanta

Posted: Selasa, 06 Juni 2023 | 20:39 WIB
iPhone 14 Pro Max. (Apple)

iPhone 14 Pro Max. (Apple)

Hitekno.com - Kita perlu berhati-hati agar tak menjadi target para penjahat siber. Kaspersky mengungkap bahwa terdapat APT seluler anyar yang menargetkan perangkat iOS.

Apabila sudah masuk ke perangkat, malware ini sangat merugikan pengguna.

Kampanye ini menggunakan eksploitasi tanpa klik yang dikirimkan melalui iMessage untuk menginstal malware dan mendapatkan kontrol penuh atas perangkat dan data pengguna, dengan tujuan akhir memata-matai pengguna secara tersembunyi.

Baca Juga: Gegara Hacker dan Scam, Investor Kripto Kehilangan Rp 1,5 Triliun pada April 2023

Di antara para korban adalah karyawan Kaspersky sendiri. Namun, peneliti perusahaan percaya bahwa ruang lingkup serangan tidak hanya menargetkan organisasi.

Pakar Kaspersky telah mengungkap kampanye APT seluler baru sambil memantau lalu lintas jaringan jaringan Wi-Fi perusahaannya menggunakan Kaspersky Unified Monitoring and Analysis Platform (KUMA).

Ilustrasi Malware di smartphone. (Kaspersky)
Ilustrasi Malware di smartphone. (Kaspersky)

Setelah analisis lebih lanjut, peneliti perusahaan menemukan pelaku ancaman telah menargetkan perangkat iOS dari puluhan karyawan perusahaan.

Baca Juga: Exchange Bitrue Diserang Hacker, Kripto Senilai Ratusan Miliar Rupiah Hilang

Investigasi teknik serangan masih berlangsung, namun sejauh ini peneliti Kaspersky mampu mengidentifikasi urutan infeksi secara umum.

Korban menerima pesan melalui iMessage dengan lampiran yang berisi eksploitasi tanpa klik.

Tanpa interaksi lebih lanjut, pesan tersebut memicu kerentanan yang menyebabkan eksekusi kode untuk peningkatan hak istimewa dan memberikan kontrol penuh atas perangkat yang terinfeksi.

Baca Juga: FBI Kelabakan Jaringan Komputernya Dibobol Hacker

Setelah penyerang berhasil memastikan keberadaannya di perangkat, pesan tersebut dihapus secara otomatis.

Selanjutnya, spyware secara diam-diam mengirimkan informasi pribadi ke server jarak jauh, termasuk rekaman mikrofon, foto dari pesan instan, geolokasi, dan data tentang sejumlah aktivitas lain dari pemilik perangkat yang terinfeksi.

Selama analisis, dipastikan bahwa tidak ada dampak pada produk, teknologi, dan layanan perusahaan, dan tidak ada data pengguna pelanggan Kaspersky atau proses penting perusahaan yang terpengaruh.

Penyerang hanya dapat mengakses data yang disimpan di perangkat yang terinfeksi.

Meskipun tidak pasti, diyakini bahwa serangan itu tidak ditargetkan secara khusus pada Kaspersky – perusahaan tersebut baru pertama kali menemukannya. Kemungkinan besar di suatu saat, ancaman siber ini akan menunjukkan eksistensinya secara global.

Melanjutkan penyelidikan, para peneliti Kaspersky bertujuan untuk memberikan kejelasan dan rincian lebih lanjut tentang proliferasi spyware ini di seluruh dunia.

Laporan awal sudah menyertakan deskripsi terperinci untuk mekanisme pemeriksaan mandiri jejak kompromi menggunakan alat MVT.

Kemarin, Kaspersky merilis secara publik di GitHub utilitas khusus yang disebut "triangle_check".

Utilitas ini, tersedia untuk macOS, Windows dan Linux dengan Python, memungkinkan pengguna untuk secara otomatis mencari jejak infeksi malware dan memeriksa apakah perangkat telah terinfeksi atau tidak.

Sebelum menginstal utilitas, pengguna harus terlebih dahulu melakukan pencadangan perangkat.

Setelah salinan cadangan dibuat, pengguna dapat menginstal dan menjalankan alat tersebut.

Jika indikator penyusupan terdeteksi, alat akan menampilkan notifikasi "TERDETEKSI (DETETCTED)" yang mengonfirmasi bahwa perangkat telah terinfeksi. (Suara.com/Dythia Novianty)

Berita Terkait
Berita Terkini

Berapa harga SamsungGalaxy Watch Ultra ini?...

gadget | 19:10 WIB

Rencana Apple investasi ke Indonesia sempat ditolak, kini perusahaan pimpinan Tim Cook mencoba kembali dengan nilai 1 mi...

gadget | 11:14 WIB

Bocoran satu ini pada Xiaomi 15 Ultra, disebut akan membuat penggemarnya kecewa....

gadget | 13:31 WIB

Cek apa yang ditawarkan Western Digital WD Blue SN5000 NVMe SSD....

gadget | 15:33 WIB

Cek harga dan spesifikasi Samsung Galaxy A16 4G berikut ini....

gadget | 19:32 WIB