Waspada! Kampanye APT Seluler Baru Menargetkan Perangkat Ios

Dythia Novianty | Suara.com

Selasa, 06 Juni 2023 | 15:57 WIB
Waspada! Kampanye APT Seluler Baru Menargetkan Perangkat Ios
Ilustrasi iMessage. [Shutterstock]

Suara.com - Kaspersky melaporkan tentang APT seluler baru yang menargetkan perangkat iOS.

Kampanye ini menggunakan eksploitasi tanpa klik yang dikirimkan melalui iMessage untuk menginstal malware dan mendapatkan kontrol penuh atas perangkat dan data pengguna, dengan tujuan akhir memata-matai pengguna secara tersembunyi.

Di antara para korban adalah karyawan Kaspersky sendiri. Namun, peneliti perusahaan percaya bahwa ruang lingkup serangan tidak hanya menargetkan organisasi.

Pakar Kaspersky telah mengungkap kampanye APT seluler baru sambil memantau lalu lintas jaringan jaringan Wi-Fi perusahaannya menggunakan Kaspersky Unified Monitoring and Analysis Platform (KUMA).

Setelah analisis lebih lanjut, peneliti perusahaan menemukan pelaku ancaman telah menargetkan perangkat iOS dari puluhan karyawan perusahaan.

Investigasi teknik serangan masih berlangsung, namun sejauh ini peneliti Kaspersky mampu mengidentifikasi urutan infeksi secara umum.

Ilustrasi WiFi. [Dreamlike Street/Unsplash]
Ilustrasi WiFi. [Dreamlike Street/Unsplash]

Korban menerima pesan melalui iMessage dengan lampiran yang berisi eksploitasi tanpa klik.
Tanpa interaksi lebih lanjut, pesan tersebut memicu kerentanan yang menyebabkan eksekusi kode untuk peningkatan hak istimewa dan memberikan kontrol penuh atas perangkat yang terinfeksi.

Setelah penyerang berhasil memastikan keberadaannya di perangkat, pesan tersebut dihapus secara otomatis.

Selanjutnya, spyware secara diam-diam mengirimkan informasi pribadi ke server jarak jauh, termasuk rekaman mikrofon, foto dari pesan instan, geolokasi, dan data tentang sejumlah aktivitas lain dari pemilik perangkat yang terinfeksi.

Selama analisis, dipastikan bahwa tidak ada dampak pada produk, teknologi, dan layanan perusahaan, dan tidak ada data pengguna pelanggan Kaspersky atau proses penting perusahaan yang terpengaruh.

Penyerang hanya dapat mengakses data yang disimpan di perangkat yang terinfeksi.

Meskipun tidak pasti, diyakini bahwa serangan itu tidak ditargetkan secara khusus pada Kaspersky – perusahaan tersebut baru pertama kali menemukannya. Kemungkinan besar di suatu saat, ancaman siber ini akan menunjukkan eksistensinya secara global.

Melanjutkan penyelidikan, para peneliti Kaspersky bertujuan untuk memberikan kejelasan dan rincian lebih lanjut tentang proliferasi spyware ini di seluruh dunia.

Laporan awal sudah menyertakan deskripsi terperinci untuk mekanisme pemeriksaan mandiri jejak kompromi menggunakan alat MVT.

Kemarin, Kaspersky merilis secara publik di GitHub utilitas khusus yang disebut "triangle_check".

Utilitas ini, tersedia untuk macOS, Windows dan Linux dengan Python, memungkinkan pengguna untuk secara otomatis mencari jejak infeksi malware dan memeriksa apakah perangkat telah terinfeksi atau tidak.

MacOS. [Shutterstock]
MacOS. [Shutterstock]

Sebelum menginstal utilitas, pengguna harus terlebih dahulu melakukan pencadangan perangkat.

Setelah salinan cadangan dibuat, pengguna dapat menginstal dan menjalankan alat tersebut.

Jika indikator penyusupan terdeteksi, alat akan menampilkan notifikasi "TERDETEKSI (DETETCTED)" yang mengonfirmasi bahwa perangkat telah terinfeksi.

Pesan "KECURIGAAN (SUSPICION )" menunjukkan deteksi indikator yang kurang jelas – menunjukkan kemungkinan infeksi.

Pesan "Tidak ada jejak kompromi yang teridentifikasi (No traces of compromise were identified)" akan ditampilkan jika tidak ada IoC yang terdeteksi sama sekali.

“Dalam hal keamanan siber, bahkan sistem operasi yang paling aman pun dapat disusupi. Karena pelaku APT terus mengembangkan taktik mereka dan mencari kelemahan baru untuk dieksploitasi, bisnis harus memprioritaskan keamanan sistem mereka," kata Igor Kuznetsov, kepala unit EEMEA di Kaspersky Global Research and Analysis Team (GReAT).

Dia menambahkan, hal ini melibatkan memprioritaskan edukasi dan kesadaran karyawan, serta mempersenjatai mereka dengan kecerdasan dan alat ancaman terbaru untuk secara efektif mengenali dan bertahan dari potensi ancaman.

Di kesempatan yang sama, Kaspersky merilis alat publik gratis yang memungkinkan pengguna untuk memeriksa apakah mereka terdampak ancaman canggih baru yang telah muncul.

Ilustrasi Malware (Pexel.com/solarseven)
Ilustrasi Malware (Pexel.com/solarseven)

"Dengan kemampuan lintas platform, 'triangle_check'memungkinkan pengguna memindai perangkat mereka secara otomatis,” beber Igor dalam keterangan resminya, Selasa (6/6/2023).

“Kami mendesak komunitas keamanan siber untuk menyatukan kekuatan dalam penelitian dari APT baru untuk membangun dunia digital yang lebih aman,” tambahnya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔

Komentar

Terkait

Waspada Risiko Kebocoran Data Layanan Pesan Antar Makanan

Waspada Risiko Kebocoran Data Layanan Pesan Antar Makanan

Tekno | Jum'at, 10 Maret 2023 | 15:36 WIB

Terungkap! Banyak Eksekutif Tidak Paham Istilah Keamanan Siber, Malu Bertanya?

Terungkap! Banyak Eksekutif Tidak Paham Istilah Keamanan Siber, Malu Bertanya?

Tekno | Selasa, 28 Februari 2023 | 07:06 WIB

Demi Perangi Ransomware di Indonesia, Kaspersky Meluncurkan Platform XDR

Demi Perangi Ransomware di Indonesia, Kaspersky Meluncurkan Platform XDR

Tekno | Rabu, 22 Februari 2023 | 07:59 WIB

Penjahat Dunia Maya Mengeksploitasi Game Fantasi Baru Hogwarts Legacy

Penjahat Dunia Maya Mengeksploitasi Game Fantasi Baru Hogwarts Legacy

Tekno | Minggu, 12 Februari 2023 | 13:34 WIB

Penjahat Dunia Maya Kini Bisa Memblokir Pembayaran Lewat NFC

Penjahat Dunia Maya Kini Bisa Memblokir Pembayaran Lewat NFC

Tekno | Minggu, 05 Februari 2023 | 17:15 WIB

Miskomunikasi Bisa Ancam Keamanan Siber Perusahaan

Miskomunikasi Bisa Ancam Keamanan Siber Perusahaan

Tekno | Senin, 23 Januari 2023 | 14:39 WIB

Terkini

Telkomsel Digiland Run 2026 Sold Out, 12.500 Peserta Nikmati Lari Berbasis 5G dan AI

Telkomsel Digiland Run 2026 Sold Out, 12.500 Peserta Nikmati Lari Berbasis 5G dan AI

Tekno | Rabu, 06 Mei 2026 | 10:05 WIB

Indosat Gandeng NVIDIA, Gaspol AI Nasional

Indosat Gandeng NVIDIA, Gaspol AI Nasional

Tekno | Rabu, 06 Mei 2026 | 08:55 WIB

28 Kode Redeem FC Mobile Terbaru 6 Mei 2026: Trik F2P Bobol Event TOTS Dapat Pemain Meta

28 Kode Redeem FC Mobile Terbaru 6 Mei 2026: Trik F2P Bobol Event TOTS Dapat Pemain Meta

Tekno | Rabu, 06 Mei 2026 | 08:10 WIB

27 Kode Redeem FF Terbaru 6 Mei 2026: Intip Emote Sepeda Ninja dan Jadwal Lelang Evo Eclipse

27 Kode Redeem FF Terbaru 6 Mei 2026: Intip Emote Sepeda Ninja dan Jadwal Lelang Evo Eclipse

Tekno | Rabu, 06 Mei 2026 | 07:10 WIB

Terpopuler: 13 HP Infinix Murah RAM Besar, Bocoran Fitur iPhone 18 Pro Beredar

Terpopuler: 13 HP Infinix Murah RAM Besar, Bocoran Fitur iPhone 18 Pro Beredar

Tekno | Rabu, 06 Mei 2026 | 07:10 WIB

Redmi Watch 6 Meluncur di Pasar Global: Harga Sejutaan, Baterai Tahan Lama

Redmi Watch 6 Meluncur di Pasar Global: Harga Sejutaan, Baterai Tahan Lama

Tekno | Rabu, 06 Mei 2026 | 05:30 WIB

40 Kode Redeem FC Mobile Aktif 5 Mei 2026, Hadiah Pemain MLS hingga Gems Gratis

40 Kode Redeem FC Mobile Aktif 5 Mei 2026, Hadiah Pemain MLS hingga Gems Gratis

Tekno | Selasa, 05 Mei 2026 | 21:05 WIB

71 Kode Redeem FF Max Terbaru 5 Mei 2026: Raih Item Gintama dan Gloo Wall Gratis

71 Kode Redeem FF Max Terbaru 5 Mei 2026: Raih Item Gintama dan Gloo Wall Gratis

Tekno | Selasa, 05 Mei 2026 | 19:59 WIB

5 HP Samsung Galaxy A 5G Termurah Mulai Rp1 Jutaan, Performa Gak Kaleng-kaleng

5 HP Samsung Galaxy A 5G Termurah Mulai Rp1 Jutaan, Performa Gak Kaleng-kaleng

Tekno | Selasa, 05 Mei 2026 | 19:45 WIB

Bank of America Sarankan Harga GTA 6 Agar Lebih Mahal, Apa Alasannya?

Bank of America Sarankan Harga GTA 6 Agar Lebih Mahal, Apa Alasannya?

Tekno | Selasa, 05 Mei 2026 | 19:30 WIB