Spyware Finfisher Punya Lapisan Kode Sulit Dikenal

Dythia Novianty | Suara.com

Senin, 04 Oktober 2021 | 17:20 WIB
Spyware Finfisher Punya Lapisan Kode Sulit Dikenal
Ilustrasi Spyware. [Odd Andersen/AFP]

Suara.com - Peneliti Kaspersky memakan waktu delapan bulan, mengungkap empat lapis dan langkah-langkah anti-analisis lanjutan yang digunakan pengembang spyware, serta penggunaan bootkit UEFI untuk menginfeksi korban.

Temuan menunjukkan, FinFisher salah satu spyware yang paling sulit dideteksi hingga saat ini.

FinFisher, juga dikenal sebagai FinSpy atau Wingbird adalah alat pengawasan, yang telah dilacak
Kaspersky sejak 2011.

Alat ini mampu mengumpulkan berbagai kredensial, daftar dan dokumen yang telah dihapus, jenis data lainnya, streaming langsung, merekam data, hingga mendapatkan akses ke webcam dan mikrofon.

Implan Windows-nya terdeteksi dan diteliti beberapa kali hingga tahun 2018 ketika FinFisher menghilang dari radar dan tidak terdeteksi.

Setelah itu, solusi Kaspersky mendeteksi penginstal mencurigakan dari aplikasi sah seperti TeamViewer, VLC Media Player, dan WinRAR, berisikan kode berbahaya dan tidak dapat dikaitkan dengan malware yang telah diketahui.

Ilustrasi Malware. [Damien Meyer/AFP]
Ilustrasi Malware. [Damien Meyer/AFP]

Hingga menemukan situs web dalam bahasa Burma yang berisi penginstal yang terinfeksi dan sampel FinFisher untuk Android.

Kemudian, membantu mengidentifikasi bahwa mereka telah di-trojan dengan spyware yang sama.

Penemuan ini mendorong para peneliti Kaspersky untuk menyelidiki FinFisher lebih jauh.

Tidak seperti versi spyware sebelumnya, yang langsung berisi Trojan dalam aplikasi yang terinfeksi, kini sampel terbaru dilindungi oleh dua komponen: Pra-validator non-persisten dan Post-Validator.

Komponen pertama menjalankan beberapa pemeriksaan keamanan untuk memastikan bahwa perangkat yang diinfeksi bukan milik peneliti keamanan.

Setelah berhasil melewati pemeriksaan, komponen Post-Validator yang disediakan oleh server akan memastikan bahwa calon korban yang ditargetkan adalah benar.

Dengan begitu server akan memberikan perintah penyebaran platform Trojan yang lengkap.

FinFisher sangat dikaburkan dengan empat obfuscator kompleks yang dibuat khusus. Fungsi utamanya
adalah untuk memperlambat analisis spyware.

Selain itu, Trojan juga menggunakan cara-cara tidak biasa untuk mengumpulkan informasi. Misalnya, ia menggunakan mode pengembang di browser untuk mencegat lalu lintas yang dilindungi dengan protokol HTTPS.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Bahasa Indonesia Kelas 6 SD Beserta Pembahasan
Ikuti Kuisnya ➔
KUIS: Berapa Life Path Number Kamu? Hitung Sekarang dan Lihat Rahasia Kepribadianmu
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Indonesia Kelas 6 SD Materi Teks Informasi Lengkap Kunci Jawaban
Ikuti Kuisnya ➔

Komentar

Terkait

Kaspersky: Mustang Panda Kumpulkan Data Politik-Ekonomi Intelijen

Kaspersky: Mustang Panda Kumpulkan Data Politik-Ekonomi Intelijen

Tekno | Senin, 13 September 2021 | 14:44 WIB

Serangan Terhadap Ms Exchange Tumbuh 170% pada Agustus 2021

Serangan Terhadap Ms Exchange Tumbuh 170% pada Agustus 2021

Tekno | Minggu, 12 September 2021 | 17:37 WIB

Polisi Federal Jerman Diam-diam Beli Spyware NSO Pegasus Israel

Polisi Federal Jerman Diam-diam Beli Spyware NSO Pegasus Israel

News | Rabu, 08 September 2021 | 18:33 WIB

Data eHAC Bocor, Begini Cara Menggunakan Aplikasi Online secara Aman dan Nyaman

Data eHAC Bocor, Begini Cara Menggunakan Aplikasi Online secara Aman dan Nyaman

Tekno | Selasa, 31 Agustus 2021 | 14:00 WIB

Lima Tips Aman Gunakan Wifi Publik

Lima Tips Aman Gunakan Wifi Publik

Tekno | Jum'at, 20 Agustus 2021 | 22:41 WIB

Jangan Gunakan Email Kantor untuk Urusan Pribadi, Ini Alasannya

Jangan Gunakan Email Kantor untuk Urusan Pribadi, Ini Alasannya

Tekno | Jum'at, 13 Agustus 2021 | 21:10 WIB

Terkini

Redmi A7 Pro Resmi Dijual: HP Murah Rp1 Jutaan dengan Kamera 50MP dan Baterai 6000mAh

Redmi A7 Pro Resmi Dijual: HP Murah Rp1 Jutaan dengan Kamera 50MP dan Baterai 6000mAh

Tekno | Rabu, 18 Maret 2026 | 09:11 WIB

Bocoran Samsung Galaxy A57: Desain Lebih Tipis, Kamera 50MP dan One UI 8.5 Jadi Sorotan

Bocoran Samsung Galaxy A57: Desain Lebih Tipis, Kamera 50MP dan One UI 8.5 Jadi Sorotan

Tekno | Rabu, 18 Maret 2026 | 08:15 WIB

Terpopuler: Mudik Gratis GoTo dan Kemenhub, Ini Bocoran Harga POCO X8 hingga Samsung Galaxy Z Fold

Terpopuler: Mudik Gratis GoTo dan Kemenhub, Ini Bocoran Harga POCO X8 hingga Samsung Galaxy Z Fold

Tekno | Rabu, 18 Maret 2026 | 06:55 WIB

35 Kode Redeem FF 17 Maret 2026, Persiapan Mystery Shop Spesial Lebaran

35 Kode Redeem FF 17 Maret 2026, Persiapan Mystery Shop Spesial Lebaran

Tekno | Selasa, 17 Maret 2026 | 20:35 WIB

33 Kode Redeem FC Mobile 17 Maret 2026: Event Ramadan Beri Kartu Bintang OVR 117 Cuma-Cuma

33 Kode Redeem FC Mobile 17 Maret 2026: Event Ramadan Beri Kartu Bintang OVR 117 Cuma-Cuma

Tekno | Selasa, 17 Maret 2026 | 19:15 WIB

Bagaimana Cara Menghemat Baterai HP Saat Digunakan untuk Navigasi Maps? Ada Tips Khusus

Bagaimana Cara Menghemat Baterai HP Saat Digunakan untuk Navigasi Maps? Ada Tips Khusus

Tekno | Selasa, 17 Maret 2026 | 17:28 WIB

Spesifikasi iQOO Z11x 5G: HP Midrange Murah Baru di Indonesia, Dimensity 7400 Jadi Senjata Utama

Spesifikasi iQOO Z11x 5G: HP Midrange Murah Baru di Indonesia, Dimensity 7400 Jadi Senjata Utama

Tekno | Selasa, 17 Maret 2026 | 16:10 WIB

Bocoran Artis dan Alur Cerita Serial TV Assassin's Creed, Sutradara Chernobyl Pimpin Proyek

Bocoran Artis dan Alur Cerita Serial TV Assassin's Creed, Sutradara Chernobyl Pimpin Proyek

Tekno | Selasa, 17 Maret 2026 | 15:50 WIB

Leica Leitzphone Xiaomi Resmi Hadir: Kamera HP Rasa DSLR untuk Fotografer Pro

Leica Leitzphone Xiaomi Resmi Hadir: Kamera HP Rasa DSLR untuk Fotografer Pro

Tekno | Selasa, 17 Maret 2026 | 15:39 WIB

Link Live Streaming Peluncuran POCO X8 Pro Series, HP Midrange dengan 'Spek Dewa'

Link Live Streaming Peluncuran POCO X8 Pro Series, HP Midrange dengan 'Spek Dewa'

Tekno | Selasa, 17 Maret 2026 | 14:49 WIB