[PR] Laporan Malware April 2012: Malware Mac OS X dan Metode Baru Kampanye Spam

Reading time:
May 14, 2012
Kaspersky LOGO

Jakarta, 14 Mei 2012 – Kaspersky Lab mengeluarkan laporan malware bulan April 2012. Beberapa highlight dari laporan tersebut antara lain malware Mac OS X, metode spam baru menggunakan Blackhole Exploit Kit, mobile malware: para pengguna Android di Jepang diserang serta TigerBot yang kian populer.

Malware Mac OS X: Exploitasi Massal

Pada bulan April 2012, dilaporkan 700 ribu komputer Mac OS X di seluruh dunia terinfeksi Trojan Flashback. Komputer-komputer yang terinfeksi digabungkan dalam satu botnet, diberi nama “Flashfake”, yang memungkinkan para penjahat dunia maya menambahkan modul berbahaya lainnya ke dalam komputer-komputer tersebut. Salah satu modul tersebut diketahui bisa merekayasa hasil dari mesin pencarian.

Bulan ini para pakar Kaspersky Lab menerbitkan analisis rinci mengenai bagaimana Flashfake menginfeksi komputer. Hasil analisis juga mengidentifikasi sumber utama penyebaran infeksi Flashfake yaitu blog WordPress yang disusupi malware tersebut pada akhir Februari sampai awal Maret 2012. Sekitar 85% dari blog-blog tersebut berada di Amerika Serikat.

Kunci yang bisa ditarik dari kegiatan berbahaya ini adalah adanya evolusi metode penyerangan para penjahat dunia maya. Daripada hanya mengandalkan rekayasa sosial untuk menginfeksi komputer, para penjahat dunia maya pengguna Flashfake juga mulai menggunakan ekeploitasi yang menargetkan kelemahan Java. Hal ini mempercepat infeksi, dari sebuah infeksi tunggal menjadi sebuah eksploitasi massal terhadap komputer Mac OS X.

Metode Baru Kampanye Spam menggunakan Blackhole Exploit Kit

Kaspersky Lab melaporkan adanya dua kegiatan spam yang menggunakan Blackhole Exploit Kit untuk menginstal malware. Kejadian pertama ditemukan di Twitter, dimana lebih dari 500 akun terinfeksi. Kegiatan spam ini mengirim tautan kepada pengguna twitter yang mengarahkan mereka ke situs-situs berbahaya yang memiliki Blackhole Exploit Kit. Situs-situs ini menginstal scareware ke dalam komputer dalam bentuk notifikasi anti-virus palsu, yang menyuruh pengguna komputer untuk memindai sistem mereka untuk mencari infeksi.

Kejadian kedua ditemukan pada email phishing yang dimulai pada akhir Maret dimana orang-orang menerima email palsu US Airways. Para penjahat dunia maya mengirim email phishing sebagai usaha menipu orang-orang agar meng-klik tautan yang ada pada email yang dikirim. Tautan tersebut menawarkan “detail reservasi online”, termasuk pilihan check-in penerbangan dengan US Airways.

Jika tautan tersebut diklik, para pengguna akan diarahkan ke website palsu berisi Blackhole Exploit Kit yang berisi banking malwareBanking malware akan menginstal sendiri ke dalam komputer dan mencuri data rahasia online banking pengguna. Pesan spam ini dikirim secara massal sementara para penjahat kriminal menunggu adanya orang yang akan membooking penerbangan dengan US Airways, dan mengarahkan mereka untuk mengklik tautan pada email yang dikirim.

Malware mobile

Para pengguna Android di Jepang diserang 
Pada awal April, sebuah malware Android jenis baru ditemukan di Jepang. Sayangnya dalam kejadian di Jepang ini hampir 30 aplikasi berbahaya tersedia di Google Play dan setidaknya 70 ribu pengguna telah mengunduh satu dari 30 aplikasi tersebut. Malware jenis ini bisa terkoneksi ke server yang jauh.  Jika koneksi terjadi, malware tersebut akan mengunduh video file MP4. Malware ini juga mampu mencuri informasi rahasia dari peralatan yang terinfeksi, termasuk nama kontak, alamat email dan nomor telpon orang-orang yang ada pada Android yang terinfeksi dan mengunggah  data tersebut ke server jarak jauh. Kaspersky Mobile Securitymendeteksi malware ini sebagai Trojan.AndroidOS.FakeTimer.

TigerBot
Malware mobile yang dikontrol melalui pesan sms semakin populer. Pada April, ditemukan backdoor lain bernama TigerBot. Malware ini menyamarkan diri setelah menginfeksi dan tidak menunjukkan tanda-tanda keberadaannya pada layar ponsel yang terinfeksi. Berbagai perintah pada ponsel yang terinfeksi memungkinkan para penjahat dunia maya untuk merekam pembicaraan ponsel, mencuri koordinat GPS, mengirim sms atau mengubah setup jaringan. Semuanya bisa menyebabkan bocornya informasi penting pada ponsel yang terinfeksi. Untungnya, tidak ada bukti bahwa TigerBot ada di Google Play. Meskipun demikian para pemilik ponsel sebaiknya tetap berhati-hati saat menginstal aplikasi dari manapun. Kaspersky Mobile Security mendeteksi malware ini sebagai Backdoor.AndoidOS.TigerBot.

Versi lengkap Laporan Malware April Kaspersky Lab bisa dilihat di www.securelist.com.

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

May 8, 2026 - 0

Review ASUS ExpertBook Ultra (2026): Ultra Tipis, Ultra Kencang, Ultra Irit

ASUS ExpertBook Ultra ini bisa dikatakan sebagai Laptop Bisnis pertama…
April 29, 2026 - 0

Review Axioo Pongo 755 AMD: Sama Kencangnya, Sama Komplitnya, Lebih Murah Harganya

Ini Laptop Gaming pertama dari Axioo dengan prosesor AMD Ryzen.…
April 27, 2026 - 0

Review Acer Predator Helios 16 AI: Laptop Gaming 16″ Paling “Monster” dari Acer!

Ini adalah Acer Predator Helios 16 AI! Walaupun ukurannya 16…
April 26, 2026 - 0

Review ASUS ROG Strix G16 (G615): Laptop ROG Kelas Atas dengan RTX 5080, Sekencang Apa?

Ini adalah Laptop Gaming Monster dari ASUS yang performanya super…

Gaming

May 8, 2026 - 0

Sony & Bandai Namco Berpartner Guna Kembangkan Tools Generative AI

Sony dan Bandai Namco resmi berkolaborasi di bidang pengembangan Generative…
May 8, 2026 - 0

Resident Evil Requiem Mendadak Rilis DLC Gratis “Leon Must Die Forever”

Capcom resmi merilis DLC pertama Resident Evil Requiem secara mendadak…
May 8, 2026 - 0

Stranger Than Heaven Ungkap Detail Baru Untuk Story & Voice Actor

Ryu Ga Gotoku Studios akhirnya perlihatkan detail baru Stranger Than…
May 8, 2026 - 0

Tokoh Penting Dying Light Tinggalkan Techland

Tymon Smektala resmi meninggalkan Techland setelah lebih dari satu dekade…