Waspada, Trojan Anubis Bidik Dunia Perbankan

Waspada, Trojan Anubis Bidik Dunia Perbankan

Dengan terus meningkatnya adopsi mobile banking di Asia Pasifik (APAC), Kaspersky memperingatkan akan lebih banyak serangan terhadap perangkat Android dan iOS. Khususnya, pemantauan aktif menunjukkan Trojan Anubis yang terkenal kini memberikan kombinasi Trojan mobile banking dengan fungsionalitas ransomware ke ponsel cerdas targetnya.

Peneliti elit Kaspersky Suguru Ishimaru memusatkan perhatian pada lanskap ancaman seluler di Asia Pasifik untuk menjawab bagaimana jika tidak ada ponsel cerdas. Berbagi kenyataan bahwa pengguna tidak dapat hidup tanpa perangkat seluler, ia membuka kedok malware terbaru yang menargetkan pengguna iOS dan Android di wilayah Asia Pasifik.

Trojan mobile banking adalah salah satu spesies paling berbahaya di dunia malware. Jenis ancaman ini mencuri uang dari rekening bank pengguna ponsel biasanya dengan cara menyamarkan Trojan sebagai aplikasi resmi untuk memikat orang agar menginstal malware.

Anubis adalah Trojan mobile banking yang menargetkan pengguna Android sejak 2017. Kampanyenya di seluruh dunia menargetkan pengguna dari Rusia, Turki, India, Cina, Kolombia, Prancis, Jerman, Amerika Serikat, Denmark, dan Vietnam.

Keluarga malware ini terus menjadi salah satu bankir seluler paling umum, menurut statistik seluler terbaru Kaspersky pada kuartal kedua tahun 2022. Dalam periode ini, satu dari 10 (10,48 persen) pengguna unik Kaspersky secara global yang mengalami ancaman perbankan telah berhadapan dengan Trojan perbankan seluler Anubis.

Infeksi awal dilakukan melalui berbagai cara – aplikasi yang tampak resmi dan bereputasi tinggi tetapi berbahaya tersedia di Google Play, smishing (pesan phishing yang dikirim melalui SMS), dan malware Bian, Trojan mobile banking lainnya.

Setelah masuk, bankir seluler terkenal ini dapat melakukan pengambilalihan perangkat secara lengkap. Itu mulai dari mencuri informasi dan identitas pribadi, mengakses pesan pribadi dan kredensial masuk, merekam suara, meminta GPS, menonaktifkan play protect, mengunci layar perangkat, dan masih banyak lagi.

“Anubis dikenal karena membahayakan ratusan nasabah bank per kampanye, membuktikan bahwa itu adalah salah satu malware paling aktif yang menargetkan pengguna Android saat ini. Temuan terbaru kami menunjukkan bahwa penjahat dunia maya di balik ancaman ini telah mulai menerapkan fungsionalitas ransom.”

“Jika modifikasi ini terbukti berhasil, kemungkinan kelompok berbahaya lainnya akan menyalin teknik yang sama untuk mencuri data dan menyandera perangkat. Akibatnya, akan lebih banyak serangan semacam itu di Asia Pasifik,” kata Suguru Ishimaru, Peneliti Malware Senior untuk Tim Riset dan Analisis Global (GReAT) di Kaspersky.

Pelaku ancaman lainnya yang menargetkan pengguna mobile banking, secara global dan di kawasan Asia Pasifik, adalah Roaming Mantis. Grup ini melakukan kampanye berbahaya yang menargetkan perangkat Android dan menyebarkan malware seluler pada awalnya melalui pembajakan DNS dan kini melalui smishing.

Kaspersky mengklaim melacak operasinya sejak 2018 dan mendeteksi hampir setengah juta serangan di Asia Pasifik dari 2021 hingga paruh pertama 2022. Sebagian besar malware telah berhasil diblokir oleh Kaspersky di Rusia, Jepang, Korea Selatan, India, dan Tiongkok.

Ishimaru juga menggarisbawahi bahwa sementara kelompok penjahat dunia maya dikenal menargetkan perangkat Android, kampanye terbaru Roaming Mantis menunjukkan minat pada pengguna iOS.

Menggunakan teknik yang sama, pesan smishing yang menargetkan pengguna iOS berisikan deskripsi sangat singkat dan URL ke halaman arahan. Jika pengguna mengklik tautan dan membuka halaman arahan, ada dua skenario: Pengguna iOS dialihkan ke halaman phishing yang meniru situs web resmi Apple, sedangkan malware Wroba diunduh di perangkat Android.

Jika korban memasukkan kredensialnya ke situs web phishing, maka korban akan melanjutkan ke situs phishing 2FA (otentikasi dua faktor). Ini memungkinkan penyerang mengetahui perangkat pengguna, kredensial, dan kode 2FA.

“Ada anggapan bahwa iOS adalah sistem operasi yang lebih aman. Namun, kita harus mempertimbangkan dua hal – yaitu meningkatnya kecanggihan teknik rekayasa sosial bankir seluler dan gudang malware serta adanya kemungkinan kesalahan manusia (human error).”

“Ingat bahwa Anubis dan Roaming Mantis memerlukan partisipasi pengguna sebelum mereka dapat mengambil alih perangkat. Dengan lebih dari setengah (63 persen) pembayaran digital di Asia Pasifik melakukan transaksi keuangan mereka secara online melalui perangkat seluler, kesadaran tidak lagi cukup. Melindungi ponsel cerdas adalah langkah yang harus dilakukan semua orang saat ini,” tambah Ishimaru.

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.