Direct Release: Trend Micro Ungkap Kemunculan Malware MalumPoS yang Menarget Sistem PoS di Industri Perhotelan, Ritel, dan Lainnya

Reading time:
June 11, 2015

Trend Micro menjadi yang pertama berhasil mengungkap kemunculan MalumPos, jenis serangan baru yang dijadikan sebagai sarana pembobolan sistem PoS yang dijadikan target oleh otak kejahatan di balik serangan tersebut. Malware MalumPoS yang dijadikan sebagai sarana serangan dirancang sedemikian rupa untuk dapat mencuri data dari sistem PoS yang beroperasi di atas platform Oracle® MICROS® yang biasa digunakan di industri perhotelan dan pariwisata, makanan dan minuman, serta ritel.

Oracle mengklaim bahwa MICROS telah digunakan oleh lebih dari 330.000 pelanggannya di seluruh dunia. Perusahaan-perusahaan yang sebagian besar berdomisili di Amerika Serikat diperkirakan juga sebagai pengguna platform keluaran Oracle tersebut. Fakta-fakta tersebut menjadikan ancaman malware pencaplok PoS RAM kali ini bisa berpotensi membawa resiko yang cukup besar bagi perusahaan-perusahaan, terutama yang berbasis di Amerika Serikat, berikut para pelanggan mereka.

Secara umum, malware pencaplok PoS RAM seperti malware MalumPoS ini sengaja dirancang supaya bisa mencaplok data kartu kredit dari sistem RAM yang terinfeksi. Setiap kali pita magnet dalam kartu kredit digesekkan, malware langsung beraksi mencuri data yang tersimpan di situ, seperti nama pemegang kartu kredit serta nomor akun mereka. Data tersebut kemudian dieksfiltrasi dan digunakan untuk mengkloning kartu kredit serupa, atau untuk kasus-kasus tertentu bisa lebih parah lagi, yakni digunakan untuk melakukan transaksi belanja online.

MalumPoS sengaja dirancang supaya mudah dikonfigurasikan. Ini artinya bahwa ke depan, mereka yang menjadi otak di balik serangan tersebut dapat mengubah atau menambahkan dengan berbagai proses atau sasaran seperti yang mereka kehendaki. Contohnya, mereka bisa mengkonfigurasi malware MalumPoS ini supaya nanti mereka dapat menyertakan Radiant atau NCR Counterpoint PoS systems ke dalam daftar target serangan mereka. Dengan demikian, perusahaan-perusahaan yang beroperasi di atas sistem tersebut juga rentan karenanya.

Fitur-fitur Lain yang Mencolok

Jika dibandingkan dengan malware pancaplok PoS RAM lain yang terpantau oleh Trend Micro beberapa waktu lalu, ancaman malware MalumPoS kali ini memiliki karakteristik yang istimewa:

  • Samaran serupai NVIDIA: Sekali terinstal di dalam sistem, MalumPoS akan menyaru menjadi “NVIDIA Display Driver” palsu, seperti yang terlihat di Gambar 1 di bawah, dan akan menyerupakan dirinya dengan tampilan “NVIDIA Display Driv3r”. Meskipun NVIDIA bukan dianggap sebagai komponen utama dalam sistem PoS, namun karena pengguna pada umumnya familiar dengan komponen tersebut, sehingga mereka kadang beranggapan bahwa malware tersebut tidak berbahaya. Padahal justru sebaliknya.
unnamed

Gambar 1: MalumPOS yang telah terinstal

  • Sistem Tertarget: Disamping Oracle MICROS, MalumPoS juga menjadikan Oracle Forms, Shift4 systems, serta sistem yang diakses melalui Internet Explorer sebagai sasaran mereka. Melihat dari daftar basis platform tersebut, Trend Micro memandang bahwa target serangan terbesar diarahkan ke Amerika Serikat.
  • Selektif dalam Mencaplok Data Kartu Kredit:MalumPoS menggunakan eskpresi regular untuk mengayak data PoS dan langsung mengarah ke informasi kartu kredit yang bersangkutan. Trend Micro juga memantau bahwa ancaman PoS lama bernama Rdasrv juga memperlihatkan perilaku serupa. Untuk kasus MalumPoS kali ini, malware tersebut mencaplok data beberapa jenis kartu kredit secara selektif: Visa, MasterCard, American Express, Discover, and Diner’s Club.

Seperti yang telah disebutkan di atas, MalumPoS memiliki karakteristik di antaranya bisa dikonfigurasikan ulang, sehingga memungkinkan otak di balik serangan tersebut untuk mengganti atau menambah lagi daftar target sistem maupun kartu kredit dalam aksi serangan mereka

Analisis yang mengulas lebih dalam mengenai MalumPoS, termasuk ulasan mengenai indikator serta YARA rules, dapat disimak di MalumPoS technical brief.

Rekomendasi dan Solusi

Trend Micro berhasil mendeteksi seluruh biner yang terkait dengan ancaman ini. Pada kesempatan ini, Trend Micro sekaligus mengumumkan pula bahwa bagi pengguna software pemonitor serangan seperti Trend Micro Deep Discovery Endpoint Sensor, Trend Micro telah menambahkan pula YARA rule di dalamnya, sehingga pengguna dapat menyertakan indikator-indikator yang diperlukan. Hal ini juga dapat disimak di dalam MalumPoS technical brief.

Untuk menyimak mengenai tindakan apa saja yang dapat dilakukan terkait adanya ancaman malware tersebut, silakan membaca Defending Against PoS RAM Scrapers: Current Strategies and Next-Gen Technologies.

Analisis selengkapnya oleh Kenney Lu; insights oleh Numaan Nuq & Kyle Wilhoit.

Load Comments

Gadget

March 5, 2024 - 0

Review vivo V30: Lebih Murah, Lebih Kencang dan Irit dengan Snapdragon + 3 Kamera 50 MP

vivo V30 , smartphone ini juga dibawa vivo hadir resmi…
March 5, 2024 - 0

Review realme 12 Pro+ 5G: Smartphone Berkamera Tele Periscope Paling Murah!

Kalau kalian mencari smartphone mid range dengan kamera telephoto terbaik…
January 26, 2024 - 0

Review vivo Y100 5G: Desain Premium, AMOLED 120 Hz, 5G, Snapdragon BARU!

vivo Y100 5G, ini adalah smartphone terbaru dari jajaran vivo…
December 30, 2023 - 0

Review CMF Watch Pro: Smartwatch dengan Layar 1,96 Inci AMOLED dan Desain Unik

CMF Watch Pro dibanderol dengan harga Rp1.149.000. Dengan harga tersebut…

Laptop

March 7, 2024 - 0

Review MSI Prestige 13 AI EVO A1M: Laptop AI PC Super Tipis, Ringan, Kencang & Irit!

Kali ini kita kedatangan salah satu “AI PC” dari MSI.…
March 6, 2024 - 0

Review Axioo Hype 5 AMD: Laptop 5 Jutaan Sekencang & Selengkap Ini?

Laptop murah yang harganya 5 jutaan ini ternyata kuat juga…
March 5, 2024 - 0

Review ASUS Vivobook Pro 16X OLED K6604: Laptopnya Kreator Profesional!

Laptop ini cocok banget untuk cari duit terlebih bagi kalangan…
February 6, 2024 - 0

Rekomendasi Laptop Premium dari HP – Mulai 10 Jutaan

Di Video rekomendasi kali ini, kami coba pilihkan untuk kalian…

Gaming

March 7, 2024 - 0

Bukan CGI, Dragon’s Dogma 2 Gunakan Video Daging Asli untuk Animasi Memasak

Apalah arti sebuah game petualangan yang tidak mampu memberikan Anda…
March 7, 2024 - 0

Frostpunk 2 Rilis Juli 2024

Membangun kota seindah dan seefektif mungkin, menatanya serapi yang Anda…
March 7, 2024 - 0

The First Berserker: Khazan Pamer Gameplay Baru, Rasa Souls

Sulit untuk membantah bahwa teaser perdananya di The Game Awards…
March 7, 2024 - 0

Persona 3 Reload Dapat “The Answer”, Rilis Berbayar di September 2024

Apa yang berhasil dilakukan oleh ATLUS dan tim Persona dengan…