thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: Awas! Spyware FinFisher Terbaru Lebih Berbahaya
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > News > Awas! Spyware FinFisher Terbaru Lebih Berbahaya
News

Awas! Spyware FinFisher Terbaru Lebih Berbahaya

thePONSEL.com
thePONSEL.com Published October 4, 2021
Share
5 Min Read
FinFisher

thePONSEL.com – FinFisher, juga dikenal sebagai FinSpy atau Wingbird, adalah alat pengawasan, yang telah dilacak Kaspersky sejak tahun 2011.

Alat ini mampu mengumpulkan berbagai kredensial, daftar dan dokumen yang telah dihapus, jenis data lainnya, streaming langsung, merekam data, hingga mendapatkan akses ke webcam dan mikrofon.

Implan Windows-nya terdeteksi dan diteliti beberapa kali hingga tahun 2018 ketika FinFisher menghilang dari radar dan tidak terdeteksi.

Setelah itu, solusi Kaspersky mendeteksi penginstal mencurigakan dari aplikasi sah seperti TeamViewer, VLC Media Player, dan WinRAR, yang berisikan kode berbahaya dan tidak dapat dikaitkan dengan malware yang telah diketahui.

Hingga sampai suatu hari solusi tersebut menemukan situs web dalam bahasa Burma yang berisi penginstal yang terinfeksi dan sampel FinFisher untuk Android, sehingga membantu mengidentifikasi bahwa mereka telah di-trojan dengan spyware yang sama.

Penemuan ini mendorong para peneliti Kaspersky untuk menyelidiki FinFisher lebih jauh.

Tidak seperti versi spyware sebelumnya, yang langsung berisi Trojan dalam aplikasi yang terinfeksi, kini sampel terbaru dilindungi oleh dua komponen: Pra-validator non-persisten dan Post-Validator.

Komponen pertama menjalankan beberapa pemeriksaan keamanan untuk memastikan bahwa perangkat yang diinfeksi bukan milik peneliti keamanan.

Baca juga:   Layanan GoTransit Hadir di Jateng-DIY, Apa Saja Kemudahannya?

Setelah berhasil melewati pemeriksaan, komponen Post-Validator yang disediakan oleh server akan memastikan bahwa calon korban yang ditargetkan adalah benar.

Dengan begitu server akan memberikan perintah penyebaran platform Trojan yang lengkap. FinFisher sangat dikaburkan dengan empat obfuscator kompleks yang dibuat khusus.

Fungsi utamanya adalah untuk memperlambat analisis spyware. Selain itu, Trojan juga menggunakan cara-cara tidak biasa untuk mengumpulkan informasi.

Misalnya, ia menggunakan mode pengembang di browser untuk mencegat lalu lintas yang dilindungi dengan protokol HTTPS.

Para peneliti juga menemukan sampel FinFisher yang menggantikan bootloader Windows UEFI – komponen meluncurkan sistem operasi setelah peluncuran firmware bersamaan dengan yang berbahaya.

Cara infeksi ini memungkinkan penyerang untuk menginstal bootkit tanpa perlu melewati pemeriksaan keamanan firmware. Infeksi UEFI sangat jarang dan pada umumnya sulit untuk dieksekusi, mereka menonjol karena kemampuan menghindar dan pertahanannya.

Walaupun dalam kasus ini penyerang tidak menginfeksi firmware UEFI itu sendiri, tetapi tahap boot berikutnya, serangan dapat terjadi secara sangat tersembunyi karena modul berbahaya diinstal pada partisi terpisah dan dapat mengontrol proses boot dari mesin yang terinfeksi.

“Kemampuannya untuk menghindar dari analisis dan deteksi inilah yang membuat spyware ini sangat sulit dilacak dan dideteksi. Selain itu, fakta bahwa spyware ini disebarkan dengan presisi tinggi, praktis dan sulit dianalisis juga berarti bahwa korbannya sangat rentan, dan para peneliti tentunya menghadapi tantangan khusus – seperti harus menginvestasikan sejumlah besar sumber daya untuk menguraikan setiap sampel. Saya percaya ancaman kompleks seperti FinFisher menunjukkan pentingnya bagi peneliti keamanan untuk bekerja sama dan bertukar pengetahuan serta berinvestasi dalam jenis solusi keamanan terbaru yang dapat memerangi ancaman tersebut,” komentar Igor Kuznetsov, peneliti keamanan utama di Tim Riset dan Analisis Global Kaspersky (GReAT).

Untuk melindungi diri Anda dari ancaman seperti FinFisher, Kaspersky merekomendasikan untuk:

  • Mengunduh aplikasi dan program hanya dari situs web tepercaya.
  • Selalu memperbarui sistem operasi dan semua perangkat lunak Anda secara berkala. Banyak masalah keamanan dapat diselesaikan dengan menginstal versi perangkat lunak yang diperbarui.
  • Tidak mempercayai lampiran email secara default. Sebelum mengklik untuk membuka lampiran atau mengikuti tautan, pertimbangkan baik-baik: Apakah itu dari seseorang yang Anda kenal dan percayai; apakah itu berisi pesan yang benar; apakah bersih dari komponen berbahaya? Arahkan kursor ke tautan dan lampiran untuk melihat nama ejaan secara seksama.
  • Hindari menginstal perangkat lunak dari sumber yang tidak dikenal. Ini mungkin dan sering kali berisi file berbahaya.
  • Gunakan solusi keamanan yang kuat di semua komputer dan perangkat seluler, seperti Kaspersky Internet Security for Android atau ?Kaspersky Total Security.
Baca juga:   XL Axiata Resmi Jadi Anggota Kadin Net Zero Hub

Untuk perlindungan bagi organisasi, Kaspersky menyarankan hal berikut:

  • Menetapkan kebijakan untuk penggunaan perangkat lunak non-korporat. Edukasi karyawan Anda tentang risiko mengunduh aplikasi yang tidak sah dari sumber yang tidak tepercaya.
  • Berikan staf Anda pelatihan kebersihan keamanan siber dasar, karena banyak serangan yang ditargetkan dimulai dengan phishing atau teknik rekayasa sosial lainnya.
  • Instal solusi anti-APT dan EDR (endpoint detection and responses), yang memungkinkan penemuan dan deteksi ancaman, investigasi, dan kemampuan remediasi insiden secara tepat waktu. Berikan tim SOC Anda akses ke intelijen ancaman terbaru dan fasilitasi mereka dengan pelatihan profesional secara teratur. Semua hal di atas tersedia dalam kerangka Kaspersky Expert Security
Baca juga:   Samsung Galaxy A31 Mulai Dijual di Indonesia, Berapa Harganya?

Selain perlindungan titik akhir yang tepat, layanan khusus dapat membantu melawan serangan profil tinggi. Layanan dari Kaspersky Managed Detection and Response dapat membantu mengidentifikasi dan menghentikan serangan pada tahap awal, sebelum penyerang mencapai tujuannya.

0 0 votes
Article Rating
TAGGED: FinFisher, FinSpy, SpyWare, Wingbird
thePONSEL.com October 4, 2021
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article Mengintip Fasilitas di Kampus UMKM Shopee Ekspor
Next Article vivo X70 Pro Ini Keunggulan Teknologi ZEISS T* Coating di vivo X70 Pro
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

Indosat HiFi Air

Indosat HiFi Air Jadi Solusi Internet Praktis untuk Ramadan dan Mudik, Bisa Dibawa ke Mana Saja

February 27, 2026 / Event, FWA, Harga, Indosat, Indosat HiFi Air, Internet Rumah, News, Paket Data
Pre-order Samsung Galaxy S26 Series

Resmi Dibuka! Pre-Order Galaxy S26 Series di Blibli Dapat Bonus Rp7,5 Juta

February 26, 2026 / Galaxy S26, Galaxy S26 Series, Galaxy S26 Ultra, Galaxy S26+, Harga, News, Pre Order, Samsung, Spesifikasi
Xiaomi dan Leica di Xiaomi 17 Series

Xiaomi dan Leica Bawa Standar Mobile Photography ke Level Baru Lewat Xiaomi 17 Series

February 25, 2026 / Bocoran Spesifikasi, Leica, News, Tanggal Rilis, Xiaomi, Xiaomi 17, Xiaomi 17 Ultra
Telkomsel Siaga RAFI 2026

Telkomsel Siaga 2026 Hadir 24/7! Jaringan 5G Makin Ngebut, Mudik & Ramadan Jadi Lebih Tenang

February 25, 2026 / Event, Lebaran, Mudik, News, RAFI, Ramadan, Telkomsel, Telkomsel Siaga
Indosat Sahabat-AI

Indosat dan Komdigi Resmi Luncurkan Sahabat-AI, Platform AI “Paling Indonesia”

February 25, 2026 / AI, Indosat, Komdigi, News, Sahabat-AI, UMKM
  • 1
  • 2
  • 3
  • …
  • 1,827
  • ›
Loading...

Anda Mungkin Tertarik

Indosat HiFi Air
EventNews

Indosat HiFi Air Jadi Solusi Internet Praktis untuk Ramadan dan Mudik, Bisa Dibawa ke Mana Saja

February 27, 2026
Pre-order Samsung Galaxy S26 Series
News

Resmi Dibuka! Pre-Order Galaxy S26 Series di Blibli Dapat Bonus Rp7,5 Juta

February 26, 2026
Xiaomi dan Leica di Xiaomi 17 Series
News

Xiaomi dan Leica Bawa Standar Mobile Photography ke Level Baru Lewat Xiaomi 17 Series

February 25, 2026
Telkomsel Siaga RAFI 2026
EventNews

Telkomsel Siaga 2026 Hadir 24/7! Jaringan 5G Makin Ngebut, Mudik & Ramadan Jadi Lebih Tenang

February 25, 2026
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2026 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?