Baca berita tanpa iklan. Gabung Kompas.com+

Awas, Pencuri Data Bersembunyi di Flash

Kompas.com - 09/02/2014, 13:20 WIB
Reska K. Nistanto

Penulis

Sumber PC World

KOMPAS.com - Modus pencurian data terbaru muncul dengan memanfaatkan Flash. Modus ini membuat perusahaan pencipta Flash, Adobe buru-buru mengeluarkan update untuk Flash Player guna menambal lubang kemanan tersebut.

Dua peneliti di firma Kaspersky Lab diberitakan PC World (5/2/2014) memiliki temuan baru bahwa Flash Player bisa digunakan untuk menyebarkan malware yang bisa digunakan untuk mencuri data penting seperti log-in email atau layanan online lainnya.

Dalam blog resmi Kaspersky yang ditulis pada Rabu (5/2/2014), tercatat terdapat sebelas file SWF (Flash) yang bisa memiliki lubang keamanan ini, namun menurut peneliti di Kaspersky, hanya satu yang mengandung file executable sebagai payload.

File pencuri data lainnya didesain untuk menjalankan file .exe dari URL yang dikirim sebagai parameter. Sayangnya peneliti tidak berhasil mengidentifikasi URL aktual yang digunakan penyerang atau file yang dituju.

Beberapa file SWF juga terintegrasi dengan file .docx atau dokumen Microsoft Word yang mengandung nama Korea namun ditemui di komputer yang terletak di China.

Dokumen tersebut dikirim melalui sebuah e-mail dengan lampiran di mana alamat e-mailnya terdaftar dari 163.com, sebuah provider e-mail dari China. File tersebut kemudian dibuka dari komputer Mac yang menjalankan OS 10.6.8. Untungnya, file exploit tersebut nampaknya menarget pengguna Windows.

Dua kasus lain yang terjadi menyangkut file SWF jahat yang terkandung dalam dokumen docx ditemui di Windows 7. File tersebut bersembunyi di file cache dari browser Internet, lebih tepatnya Sogou Explorer, browser buatan China.

Temuan tersebut membuat tim Kaspersky yakin bahwa file exploit tersebut tidak menyebar melalui e-mail.

Satu-satunya payload yang berhasil di-recover memiliki sebuah file executable yang berperan sebagai downloader untuk file malware lainnya. Tim di Kaspersky mengklaim berhasil me-recover dua file seperti itu.

File pertama merupakan program Trojan yang didesain untuk mencuri data-data penting tentang program yang terinstall di komputer lokal, termasuk Foxmail, OperaMail, Opera, Mozilla Firefox, Safari, IncrediMail, Pidgin dan Thunderbird.

Trojan tersebut juga mengincar data yang dimasukkan dalam formulir aplikasi online di berbagai website, seperti Twitter, Facebook, Yahoo, Google, Live.com, zoho.com, dan lain sebagainya.

File kedua yang ditemukan tim Kaspersky Lab adalah program backdoor yang terkait dengan malware pertama. Trojan ini menghubungkan diri dengan server command-and-control dan mengunduh file DLL tambahan yang disembunyikan di dalam foto JPEG.

Tim Kaspersky Lab hingga kini mengakui akan terus mengawasi perkembangan bot tersebut.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Pertama Kali, Sinyal Bluetooth Bisa Dikirim ke Satelit 600 Km di Orbit

Pertama Kali, Sinyal Bluetooth Bisa Dikirim ke Satelit 600 Km di Orbit

Internet
Tablet Apple iPad Air 2024 Meluncur, Ada Model Layar 13 Inci dan Pakai Chip M2

Tablet Apple iPad Air 2024 Meluncur, Ada Model Layar 13 Inci dan Pakai Chip M2

Gadget
iPad Pro 2024 Meluncur, Tablet Apple Paling Tipis dan Pakai Chip M4

iPad Pro 2024 Meluncur, Tablet Apple Paling Tipis dan Pakai Chip M4

Gadget
Cara Atur Margin dan Ukuran Kertas di Google Docs

Cara Atur Margin dan Ukuran Kertas di Google Docs

Software
Cara Membuat Abstrak Otomatis dengan Mudah dan Cepat, Bisa buat Skripsi, Jurnal, dll

Cara Membuat Abstrak Otomatis dengan Mudah dan Cepat, Bisa buat Skripsi, Jurnal, dll

e-Business
Jadwal Maintenance 'Honkai Star Rail' Versi 2.2, Siap-siap Ada Karakter Baru

Jadwal Maintenance "Honkai Star Rail" Versi 2.2, Siap-siap Ada Karakter Baru

Game
'PUBG Mobile' PMSL SEA Summer 2024 Mulai 8 Mei, Ini Jadwal dan Tim yang Main

"PUBG Mobile" PMSL SEA Summer 2024 Mulai 8 Mei, Ini Jadwal dan Tim yang Main

Game
Internet Starlink Elon Musk Cocok di Daerah Terpencil yang Tak Terjangkau Fiber Optic

Internet Starlink Elon Musk Cocok di Daerah Terpencil yang Tak Terjangkau Fiber Optic

e-Business
Jokowi Prihatin Indonesia Hanya Punya 2 dari 320 'Supplier' Produk Apple

Jokowi Prihatin Indonesia Hanya Punya 2 dari 320 "Supplier" Produk Apple

e-Business
Mengenal Transsion, Perusahaan HP China Induk Infinix, Tecno, dan Itel

Mengenal Transsion, Perusahaan HP China Induk Infinix, Tecno, dan Itel

e-Business
Cara Mengatasi Background Google Meet Terbalik

Cara Mengatasi Background Google Meet Terbalik

Software
Cara Nonton Apple Event Nanti Malam Pukul 21.00 WIB, iPad Baru Dirilis?

Cara Nonton Apple Event Nanti Malam Pukul 21.00 WIB, iPad Baru Dirilis?

Gadget
Bos TikTok Tampil Glamor di Met Gala 2024, Jadi 'Tuan Rumah Kehormatan' di Tengah Ancaman Pemblokiran

Bos TikTok Tampil Glamor di Met Gala 2024, Jadi "Tuan Rumah Kehormatan" di Tengah Ancaman Pemblokiran

e-Business
Komparasi: Samsung Galaxy S24 Plus Vs Samsung Galaxy S24 Ultra

Komparasi: Samsung Galaxy S24 Plus Vs Samsung Galaxy S24 Ultra

Gadget
Blackview BL9000 Pro Meluncur, Ponsel Tangguh dengan Pendeteksi Panas Tubuh

Blackview BL9000 Pro Meluncur, Ponsel Tangguh dengan Pendeteksi Panas Tubuh

Gadget
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com