Penjahat Internet Bisa Blokir Pembayaran via NFC, Ada Tiga Varian Baru Malware Prilex

Poptren | Suara.com

Sabtu, 04 Februari 2023 | 17:37 WIB
Penjahat Internet Bisa Blokir Pembayaran via NFC, Ada Tiga Varian Baru Malware Prilex
Ilustrasi (Sergey Zolkin / Unsplash)

Poptren.suara.com - Kaspersky menemukan tiga varian baru malware Prilex, yang dibuat oleh sekelompok penjahat dunia maya, yang dinamai dari malware Point-of-Sales (PoS) tercanggih pada tahun 2022.

Modifikasi Prilex yang ditemukan sekarang dapat memblokir komunikasi jarak dekat (NFC) tanpa kontak ) transaksi pada perangkat yang terinfeksi, memaksa pelanggan untuk menggunakan kartu kredit fisik mereka, memungkinkan penjahat dunia maya untuk mencuri uang.

Prilex adalah aktor ancaman berbahaya terkenal, yang secara bertahap berevolusi dari malware yang berfokus pada Anjungan Tunai Mandiri (ATM) menjadi malware Point of Sales (PoS) modular unik - ancaman PoS paling canggih yang ditemukan sejauh ini.

Seperti yang dijelaskan oleh Kaspersky sebelumnya pada tahun 2022, pelaku ancaman Prilex melakukan apa yang disebut serangan "Ghost", yang memungkinkan mereka melakukan penipuan kartu kredit — bahkan pada kartu yang dilindungi dengan teknologi CHIP dan PIN yang konon tidak dapat diretas.

Sekarang, Prilex telah melangkah lebih jauh.

Ilustrasi [John Schnobrich / Unsplash]
Ilustrasi (sumber: John Schnobrich / Unsplash)

Pakar keamanan bertanya-tanya apakah Prilex dapat menangkap data yang berasal dari kartu kredit berkemampuan NFC.

Baru-baru ini, selama tanggapan insiden untuk pelanggan yang terpengaruh oleh Prilex, peneliti Kaspersky menemukan tiga modifikasi baru dengan kekuatan untuk memblokir transaksi pembayaran nirsentuh, yang menjadi sangat populer selama dan setelah pandemi.

Sistem pembayaran nirsentuh seperti kartu kredit dan debit, key fobs, dan perangkat pintar lainnya, termasuk perangkat seluler secara tradisional menampilkan identifikasi frekuensi radio (RFID). Baru-baru ini, Samsung Pay, Apple Pay, Google Pay, Fitbit Pay, dan aplikasi bank seluler telah menerapkan teknologi komunikasi jarak dekat (NFC) untuk mendukung transaksi tanpa kontak yang aman.

Kartu kredit nirsentuh menawarkan cara yang nyaman dan aman untuk melakukan pembayaran tanpa perlu menyentuh, memasukkan, atau menggesek kartu secara fisik. Namun, Prilex telah mempelajari untuk memblokir transaksi semacam itu dengan menerapkan file berbasis aturan yang menentukan apakah akan menangkap informasi kartu kredit atau tidak, dan opsi untuk memblokir transaksi berbasis NFC.

Karena transaksi berbasis NFC menghasilkan nomor kartu unik yang berlaku hanya untuk satu transaksi, jika Prilex mendeteksi transaksi berbasis NFC dan memblokirnya, perangkat lunak EFT akan memprogram pad PIN untuk menampilkan pesan berikut:

Tujuan penjahat dunia maya adalah memaksa korban untuk menggunakan kartu fisiknya dengan memasukkannya ke pembaca bantalan PIN, sehingga malware dapat menangkap data yang berasal dari transaksi, menggunakan segala cara yang tersedia untuk Prilex, seperti memanipulasi kriptogram untuk melakukan serangan GHOST.

Fitur baru lainnya yang ditambahkan ke sampel Prilex terbaru adalah kemungkinan untuk memfilter kartu kredit menurut segmennya, dan membuat aturan yang berbeda untuk segmen yang berbeda.

Misalnya, mereka dapat memblokir NFC dan mengambil data kartu, hanya jika kartu tersebut adalah jenis Black/Infinite, Corporate atau lainnya dengan batas transaksi tinggi, yang jauh lebih menarik daripada kartu kredit standar, dengan saldo terbatas atau rendah.

Prilex telah beroperasi di wilayah Amerika Latin sejak 2014 dan diduga berada di balik salah satu serangan terbesar di wilayah tersebut.

Selama karnaval Rio tahun 2016, aktor tersebut mengkloning lebih dari 28.000 kartu kredit dan menghabiskan lebih dari 1.000 ATM di bank Brasil.

Cari Tahu

Kumpulan Kuis Menarik

Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔

Terkait

Pengembang, Penyerang dan Desainer TI Paling Banyak Diminta di Darknet

Pengembang, Penyerang dan Desainer TI Paling Banyak Diminta di Darknet

| Kamis, 02 Februari 2023 | 22:33 WIB

Kode Sumber League of Legends Dicuri, Riot Games Diperas Hacker Hampir Rp 150 Miliar

Kode Sumber League of Legends Dicuri, Riot Games Diperas Hacker Hampir Rp 150 Miliar

Tekno | Jum'at, 27 Januari 2023 | 09:38 WIB

Kronologi Website Kominfo Magelang Diretas Hacker Jadi Situs Judi Online

Kronologi Website Kominfo Magelang Diretas Hacker Jadi Situs Judi Online

Tekno | Kamis, 26 Januari 2023 | 17:27 WIB

Gila, Aksi Godfather Rampok Aset Kripto Hingga Bobol Rekening Dunia

Gila, Aksi Godfather Rampok Aset Kripto Hingga Bobol Rekening Dunia

Bisnis | Rabu, 18 Januari 2023 | 08:30 WIB

Cara Transfer File Sesama HP Android Pakai NFC, Cepat dan Praktis

Cara Transfer File Sesama HP Android Pakai NFC, Cepat dan Praktis

Tekno | Selasa, 17 Januari 2023 | 05:45 WIB

Terkini

Ribuan SPPG Disanksi dan Ditutup Sementara, Pemerintah Perketat Tata Kelola Program MBG

Ribuan SPPG Disanksi dan Ditutup Sementara, Pemerintah Perketat Tata Kelola Program MBG

Bisnis | Jum'at, 03 April 2026 | 06:50 WIB

Motor Listrik Terbaik 'Dana Pelajar', BeAT Kalah Murah, Desain Oke Punya!

Motor Listrik Terbaik 'Dana Pelajar', BeAT Kalah Murah, Desain Oke Punya!

Otomotif | Jum'at, 03 April 2026 | 06:50 WIB

PBB Ungkap Fakta Baru Prajurit TNI Tewas di Lebanon Akibat Ledakan Bom Pinggir Jalan Militer Israel

PBB Ungkap Fakta Baru Prajurit TNI Tewas di Lebanon Akibat Ledakan Bom Pinggir Jalan Militer Israel

News | Jum'at, 03 April 2026 | 06:48 WIB

Impor Sapi Ratusan Ribu Ekor, Kok Harga Daging Malah Makin Mahal? Ini Penjelasan IKAPPI

Impor Sapi Ratusan Ribu Ekor, Kok Harga Daging Malah Makin Mahal? Ini Penjelasan IKAPPI

Bisnis | Jum'at, 03 April 2026 | 06:40 WIB

Terpopuler: Promo MyPertamina April 2026 hingga 5 Motor Listrik Rp5 Jutaan Terbaik

Terpopuler: Promo MyPertamina April 2026 hingga 5 Motor Listrik Rp5 Jutaan Terbaik

Otomotif | Jum'at, 03 April 2026 | 06:35 WIB

4 Bintang Persija Jakarta Kembali Usai Bela Timnas Indonesia Kini Siap Tempur Lawan Bhayangkara FC

4 Bintang Persija Jakarta Kembali Usai Bela Timnas Indonesia Kini Siap Tempur Lawan Bhayangkara FC

Bola | Jum'at, 03 April 2026 | 06:05 WIB

Dompet Tertinggal? Tenang, Begini Cara Tarik Tunai BRI Tanpa Kartu ATM

Dompet Tertinggal? Tenang, Begini Cara Tarik Tunai BRI Tanpa Kartu ATM

Bri | Jum'at, 03 April 2026 | 06:00 WIB

Edho Zell Bercanda soal Kematian, Langsung Diperingatkan: Nggak Lucu Ah

Edho Zell Bercanda soal Kematian, Langsung Diperingatkan: Nggak Lucu Ah

Your Say | Jum'at, 03 April 2026 | 06:00 WIB

5 Motor Listrik dengan Desain ala Vespa: Harga 10 Jutaan, Parasnya Kelewat Menawan

5 Motor Listrik dengan Desain ala Vespa: Harga 10 Jutaan, Parasnya Kelewat Menawan

Otomotif | Jum'at, 03 April 2026 | 05:45 WIB

Nasabah Setia Bank Sumsel Babel Lubuklinggau Dapat Kejutan Mobil Toyota Rush

Nasabah Setia Bank Sumsel Babel Lubuklinggau Dapat Kejutan Mobil Toyota Rush

Sumsel | Kamis, 02 April 2026 | 23:26 WIB