[PR] Laporan Malware April 2012: Malware Mac OS X dan Metode Baru Kampanye Spam

Reading time:
May 14, 2012
Kaspersky LOGO

Jakarta, 14 Mei 2012 – Kaspersky Lab mengeluarkan laporan malware bulan April 2012. Beberapa highlight dari laporan tersebut antara lain malware Mac OS X, metode spam baru menggunakan Blackhole Exploit Kit, mobile malware: para pengguna Android di Jepang diserang serta TigerBot yang kian populer.

Malware Mac OS X: Exploitasi Massal

Pada bulan April 2012, dilaporkan 700 ribu komputer Mac OS X di seluruh dunia terinfeksi Trojan Flashback. Komputer-komputer yang terinfeksi digabungkan dalam satu botnet, diberi nama “Flashfake”, yang memungkinkan para penjahat dunia maya menambahkan modul berbahaya lainnya ke dalam komputer-komputer tersebut. Salah satu modul tersebut diketahui bisa merekayasa hasil dari mesin pencarian.

Bulan ini para pakar Kaspersky Lab menerbitkan analisis rinci mengenai bagaimana Flashfake menginfeksi komputer. Hasil analisis juga mengidentifikasi sumber utama penyebaran infeksi Flashfake yaitu blog WordPress yang disusupi malware tersebut pada akhir Februari sampai awal Maret 2012. Sekitar 85% dari blog-blog tersebut berada di Amerika Serikat.

Kunci yang bisa ditarik dari kegiatan berbahaya ini adalah adanya evolusi metode penyerangan para penjahat dunia maya. Daripada hanya mengandalkan rekayasa sosial untuk menginfeksi komputer, para penjahat dunia maya pengguna Flashfake juga mulai menggunakan ekeploitasi yang menargetkan kelemahan Java. Hal ini mempercepat infeksi, dari sebuah infeksi tunggal menjadi sebuah eksploitasi massal terhadap komputer Mac OS X.

Metode Baru Kampanye Spam menggunakan Blackhole Exploit Kit

Kaspersky Lab melaporkan adanya dua kegiatan spam yang menggunakan Blackhole Exploit Kit untuk menginstal malware. Kejadian pertama ditemukan di Twitter, dimana lebih dari 500 akun terinfeksi. Kegiatan spam ini mengirim tautan kepada pengguna twitter yang mengarahkan mereka ke situs-situs berbahaya yang memiliki Blackhole Exploit Kit. Situs-situs ini menginstal scareware ke dalam komputer dalam bentuk notifikasi anti-virus palsu, yang menyuruh pengguna komputer untuk memindai sistem mereka untuk mencari infeksi.

Kejadian kedua ditemukan pada email phishing yang dimulai pada akhir Maret dimana orang-orang menerima email palsu US Airways. Para penjahat dunia maya mengirim email phishing sebagai usaha menipu orang-orang agar meng-klik tautan yang ada pada email yang dikirim. Tautan tersebut menawarkan “detail reservasi online”, termasuk pilihan check-in penerbangan dengan US Airways.

Jika tautan tersebut diklik, para pengguna akan diarahkan ke website palsu berisi Blackhole Exploit Kit yang berisi banking malwareBanking malware akan menginstal sendiri ke dalam komputer dan mencuri data rahasia online banking pengguna. Pesan spam ini dikirim secara massal sementara para penjahat kriminal menunggu adanya orang yang akan membooking penerbangan dengan US Airways, dan mengarahkan mereka untuk mengklik tautan pada email yang dikirim.

Malware mobile

Para pengguna Android di Jepang diserang 
Pada awal April, sebuah malware Android jenis baru ditemukan di Jepang. Sayangnya dalam kejadian di Jepang ini hampir 30 aplikasi berbahaya tersedia di Google Play dan setidaknya 70 ribu pengguna telah mengunduh satu dari 30 aplikasi tersebut. Malware jenis ini bisa terkoneksi ke server yang jauh.  Jika koneksi terjadi, malware tersebut akan mengunduh video file MP4. Malware ini juga mampu mencuri informasi rahasia dari peralatan yang terinfeksi, termasuk nama kontak, alamat email dan nomor telpon orang-orang yang ada pada Android yang terinfeksi dan mengunggah  data tersebut ke server jarak jauh. Kaspersky Mobile Securitymendeteksi malware ini sebagai Trojan.AndroidOS.FakeTimer.

TigerBot
Malware mobile yang dikontrol melalui pesan sms semakin populer. Pada April, ditemukan backdoor lain bernama TigerBot. Malware ini menyamarkan diri setelah menginfeksi dan tidak menunjukkan tanda-tanda keberadaannya pada layar ponsel yang terinfeksi. Berbagai perintah pada ponsel yang terinfeksi memungkinkan para penjahat dunia maya untuk merekam pembicaraan ponsel, mencuri koordinat GPS, mengirim sms atau mengubah setup jaringan. Semuanya bisa menyebabkan bocornya informasi penting pada ponsel yang terinfeksi. Untungnya, tidak ada bukti bahwa TigerBot ada di Google Play. Meskipun demikian para pemilik ponsel sebaiknya tetap berhati-hati saat menginstal aplikasi dari manapun. Kaspersky Mobile Security mendeteksi malware ini sebagai Backdoor.AndoidOS.TigerBot.

Versi lengkap Laporan Malware April Kaspersky Lab bisa dilihat di www.securelist.com.

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

October 28, 2025 - 0

Review Acer Nitro V 15 (2025): Laptop RTX 5050 Ternyata Sekencang Ini!

Ini Laptop Gaming terjangkau dari Acer dengan GPU RTX 50…
October 27, 2025 - 0

Seri Mengenal Laptop Gaming – Part 3: Ini yang Bikin CPU dan GPU Laptop Gaming Lebih Kencang!

Yang namanya laptop gaming harus punya performa kencang. Apalagi kalau…
October 24, 2025 - 0

NPU Di Laptop Snapdragon: Apa Itu NPU? Apakah Laptop Snapdragon Beneran Kepake NPU-nya?

Kali ini kita akan bahas mengenai NPU atau Neural Processing…
October 22, 2025 - 0

Review Toshiba 75C350RP: Smart TV Layar Besar dengan Kualitas Memadai, Harga Merakyat!

 Toshiba 75C350RP Smart TV ini punya layar besar, 75”! Tapi,…

Gaming

October 29, 2025 - 0

Anchor, Game Indie Survival Multiplayer Yang Gabungkan Rust dan Subnautica

Pecinta game survival online kembali dimanjakan dengan Anchor, game indie…
October 29, 2025 - 0

Dragon Ball Xenoverse 2 Umumkan Future Saga Chapter 3

Dragon Ball Xenoverse 2 akan dapatkan Future Saga Chapter 3…
October 29, 2025 - 0

Amazon Gelar PHK Massal, Amazon Games & Twitch Terkena Dampaknya

Amazon kembali lakukan PHK massal yang libatkan belasan ribu karyawannya,…
October 29, 2025 - 0

Rumor: Serial Animasi Crash Bandicoot Tengah Digarap Netflix

Crash Bandicoot yang akrab dikaitkan sebagai ikon untuk PlayStation diklaim…