Zanubis, Trojan Android yang Mencuri Data Finansial dan Kripto
- Homeland Security Today
Malware ini bahkan membuat koneksi kedua, yang dapat memberikan peretas atau hacker kendali penuh atas perangkat pengguna. Dan yang paling buruk adalah Zanubis dapat menonaktifkan perangkat pengguna dengan berpura-pura menjadi pembaruan Android.
Belum usai. Penemuan terbaru lainnya oleh Kaspersky adalah AsymCrypt cryptor/loader, yang menargetkan dompet kripto dan dijual di forum bawah tanah. Seperti yang ditunjukkan oleh penyelidikan bahwa ini adalah versi pemuat DoubleFinger yang telah berevolusi, bertindak sebagai 'garda depan' ke layanan jaringan TOR.
Pembeli menyesuaikan metode injeksi, proses target, persistensi startup, dan jenis stub untuk DLL berbahaya, menyembunyikan muatan dalam gumpalan terenkripsi dalam gambar .png yang diunggah ke situs hosting gambar. Eksekusi mendekripsi gambar, kemudian mengaktifkan payload di memori.
Peretas atau hacker berhasil membobol data pribadi.
- BankInfoSecurity
Pelacakan ancaman siber yang dilakukan Kaspersky juga mengarah pada pencuri Lumma, sebuah rangkaian malware yang terus berkembang. Awalnya dikenal sebagai Arkei, Lumma yang terlah berganti merek ini mempertahankan 46 persen atribut sebelumnya.
Menyamar sebagai pengonversi .docx ke .pdf, distribusinya yang manipulative memicu muatan berbahaya ketika file yang diunggah kembali dengan ekstensi ganda .pdf.exe.
Seiring waktu, fungsi utama semua varian tetap sama, yaitu mencuri file cache, file konfigurasi, dan log dari dompet kripto. Hal ini dapat dilakukan dengan bertindak sebagai plugin browser, tetapi juga mendukung aplikasi Binance yang berdiri sendiri.
Evolusi Lumma mencakup perolehan daftar proses sistem, mengubah URL komunikasi, dan memajukan teknik enkripsi. Untuk mencegah ancaman siber bermotif finansial maka Kaspersky merekomendasikan:
- Siapkan cadangan offline yang tidak dapat dirusak oleh penyusup. Pastikan Anda dapat mengaksesnya dengan cepat dalam keadaan darurat saat dibutuhkan.
- Instal perlindungan ransomware untuk semua titik akhir. Terdapat Alat Anti-Ransomware Kaspersky untuk Bisnis secara gratis yang melindungi komputer dan server dari ransomware dan jenis malware lainnya, mencegah eksploitasi, dan kompatibel dengan solusi keamanan yang sudah terinstal sebelumnya.
- Untuk meminimalkan kemungkinan peluncuran penambang kripto, gunakan solusi keamanan khusus seperti Kaspersky Endpoint Security for Business dengan kontrol aplikasi dan web; analisis perilaku membantu mendeteksi aktivitas berbahaya dengan cepat, sementara manajer kerentanan dan patch akan melindungi dari penyerang kripto yang mengeksploitasi kerentanan.