Share What I Like
Jumat, 12 Agustus 2011
Tatanga, Trojan Perbankan Terbaru Siap Gerayangi Rekening Anda Lewat Browser Yang Terinfeksi
Seketat dan secanggih apapun keamanan sebuah sistem, tentunya belum menjamin sistem akan terbebas dari berbagai ancaman yang mengintai. Oleh karenanya sistem yang ada harus tetap dikontrol dan diuji dari segala kemungkinan ancaman yang akan terjadi. Baru-baru ini sebuah perusahaan keamanan Spanyol, S21sec, kabarnya telah berhasil mengidentifikasi virus trojan perbankan (Banking Trojan) terbaru yang mampu menginfeksi dengan cara menyuntikan HTML ke semua browser terpopuler saat ini menggunakan rootkit untuk menyembunyikan komponen-komponen virus tersebut.
Dijuluki dengan sebutan Tatanga, virus trojan perbankan ini dibuat menggunakan bahasa pemrograman C++ dan terdiri dari modul-modul dengan fungsi yang berbeda-beda yang di-decrypt pada memori yang dibutuhkan. Dan seperti virus trojan perbankan lainnya, Tatanga megeksekusi serangan Man-in-the-Browser (MitB) untuk melakukan transaksi ilegal terhadap rekening para korbannya.
Saat ini virus trojan jenis ini telah menyerang bank-bank yang berada di sejumlah negara eropa barat khususnya di Inggris, Jerman, Spanyol dan Portugal. Anti virus yang ada saat ini masih memiliki tingkat pendekteksian yang sangat rendah. Sebuah hasil scan virus menunjukkan hanya 9 yang bisa mendeteksi dari 43 antivirus yang digunakan mendeteksi virus penginfeksi jahat yang melakukannya dengan nama generik.
Pihak Microsoft sendiri menyebutnya dengan Trojan:Win32/Marofev.B dan untuk pertama kalinya deteksinya ditambahkan pada tanggal 3 September 2010 yang lalu. Namun demikian, definisi yang ada telah di-update seminggu yang lalu, dan kemungkinan ke rekening untuk varian terbaru.
Menurut para peneliti S21sec, virus trojan perbankan ini muncul dengan sebuah modul email permanen, salah satunya yang menangani komunikasi terenkripsi, sedangkan yang lainnya untuk menghilangkan pesaing trojan termasuk ZeuS, modul yang bisa memblokir program antivirus, menangani file konfigurasi yang terenkripsi, injektor HTML, dan patcher file yang tujuannya belum diketahui.
Nama modul ModEmailGrabber dan ModMalwareRemover kemungkinan telah digunakan tahun 2008 yang lalu. Dan boleh jadi virus jenis ini merupakan hasil evolusi dari virus malware. Hal ini mungkin bisa menjelaskan mengapa Microsoft menyebutnya dengan versi Mariofeb.B sebelum pada akhirnya ditambah dengan nama Trojan:Win32/Mariofev.A pada tanggal 7 Oktober 2008 yang lalu.
Trojan beraksi dengan perintah dan server kontrol melalui tujuh situs yang ter-hardcode yang bertindak sebagai proxy, tapi enkripsi komunikasi sangat lemah. Virus Tatanga masuk ke file explorer.exe dan menyuntikan HTML ke beberapa browser populer diantaranya Internet Explorer, Mozilla Firefox, Google Chrome, Opera, Minefield (Firefox dev builds), Maxthoon, Netscape, Safari dan Konqueror. Fitur penting lainnya meliputi dukungan untuk windows 64 bit, teknologi anti-VM, mobile OTP phishing dan Trusteer Rapport evasion.
Related Posts
Langganan:
Posting Komentar
(
Atom
)
Kontak Kami
Categories
- About (1)
- Action (34)
- Adventure (36)
- Animation (21)
- Anti Virus (7)
- Asia (1)
- Audio (6)
- Bollywood (4)
- Browser (6)
- Burner (3)
- Comedi (7)
- Compresse Tool (1)
- Converter (15)
- Crack (2)
- Crime (4)
- Curhat (1)
- Drama (12)
- Family (20)
- Game (9)
- Graphic (23)
- Hollywood (42)
- Indonesia (7)
- Info Technology (30)
- Internet (12)
- Islami (26)
- Malaysia (1)
- Mata Kuliah TIF (5)
- Media Player (2)
- Mistry (1)
- News (11)
- Office (9)
- OS (12)
- Pascal (2)
- Petruk (3)
- Programming (4)
- PTI (1)
- Recover (5)
- Religious (3)
- Romance (10)
- Sci-Fi (27)
- Security (11)
- Semester I (5)
- Sisdig (1)
- Software (30)
- System Tool (4)
- Thriller (6)
- Tips (2)
- Tips Blog (17)
- Tuker Link (1)
- Utilities (39)
- Video (12)
Popular Posts
-
Copy Code Ini Ke Blog Mu, Kalo Udah di pasang Konfirm me, biar bisa exchange <a href="http://my-tif.blogspot.com"><img ...
-
Beberapa orang peneliti dari University of British Columbia baru saja melakukan penelitian terhadap tingkah laku para pemilik akun di Face...
-
Menurut anda, gadget apa yang akan booming di tahun 2012? Berita Teknologi akan mengutip sebuah prediksi yang dibeberkan oleh Techruch ya...
-
Kebahagiaan memang tak bisa dibeli. Mungkin karena itu banyak orang berduit yang punya hobi aneh termasuk taruhan di ajang balap ilegal se...
-
Nokia bekerja sama dengan sebuah LSM Amerika bernama Arogya World memberikan pelayanan khusus untuk meningkatkan kewaspadaan akan bahaya d...
-
Ini merupakan versi baru Adobe Photoshop, yakni Adobe Photoshop Lightroom versi 3.0. Merupakan aksesoris diperlukan untuk urusan digital fo...
-
Aplikasi lintas-platform untuk messaging dari Samsung bernama ChatON telah tiba di Android Market Google. Layanan ini yang telah diumumkan...
-
Ada-ada saja ide desainer asal Brooklyn bernama Andrew Schneider. Baru-baru ini Schneider merilis sebuah bikini hasil rancangannya yang ...
Char Lagu My TIF
1. Kotak - Cinta Jangan Kau Pergi
2. Winda - Ku Temukan Penggantinya
3. Anggun - Hanyalah Cinta
4. Wali - Doaku Untukmu Sayang
5. Dadali - Disaat Aku Mencintaimu
6. 7 Icons - Playboy
7. Vierra - Terlalu Lama
8. Afgan - Panah Asmara
9. Citra - Everybody Knew
10. Ungu ft. Andien - Saat Bahagia
Chart Linnya Cek Disini
Chit Chat Tif Share
Followers My TIF
Pengunjung My Tif
Tukeran Liink
© My Tif Share 2013 . Powered by
Tidak ada komentar :
Posting Komentar