Baca berita tanpa iklan. Gabung Kompas.com+

Awas, Pencuri Data Bersembunyi di Flash

Kompas.com - 09/02/2014, 13:20 WIB
Reska K. Nistanto

Penulis

Sumber PC World

KOMPAS.com - Modus pencurian data terbaru muncul dengan memanfaatkan Flash. Modus ini membuat perusahaan pencipta Flash, Adobe buru-buru mengeluarkan update untuk Flash Player guna menambal lubang kemanan tersebut.

Dua peneliti di firma Kaspersky Lab diberitakan PC World (5/2/2014) memiliki temuan baru bahwa Flash Player bisa digunakan untuk menyebarkan malware yang bisa digunakan untuk mencuri data penting seperti log-in email atau layanan online lainnya.

Dalam blog resmi Kaspersky yang ditulis pada Rabu (5/2/2014), tercatat terdapat sebelas file SWF (Flash) yang bisa memiliki lubang keamanan ini, namun menurut peneliti di Kaspersky, hanya satu yang mengandung file executable sebagai payload.

File pencuri data lainnya didesain untuk menjalankan file .exe dari URL yang dikirim sebagai parameter. Sayangnya peneliti tidak berhasil mengidentifikasi URL aktual yang digunakan penyerang atau file yang dituju.

Beberapa file SWF juga terintegrasi dengan file .docx atau dokumen Microsoft Word yang mengandung nama Korea namun ditemui di komputer yang terletak di China.

Dokumen tersebut dikirim melalui sebuah e-mail dengan lampiran di mana alamat e-mailnya terdaftar dari 163.com, sebuah provider e-mail dari China. File tersebut kemudian dibuka dari komputer Mac yang menjalankan OS 10.6.8. Untungnya, file exploit tersebut nampaknya menarget pengguna Windows.

Dua kasus lain yang terjadi menyangkut file SWF jahat yang terkandung dalam dokumen docx ditemui di Windows 7. File tersebut bersembunyi di file cache dari browser Internet, lebih tepatnya Sogou Explorer, browser buatan China.

Temuan tersebut membuat tim Kaspersky yakin bahwa file exploit tersebut tidak menyebar melalui e-mail.

Satu-satunya payload yang berhasil di-recover memiliki sebuah file executable yang berperan sebagai downloader untuk file malware lainnya. Tim di Kaspersky mengklaim berhasil me-recover dua file seperti itu.

File pertama merupakan program Trojan yang didesain untuk mencuri data-data penting tentang program yang terinstall di komputer lokal, termasuk Foxmail, OperaMail, Opera, Mozilla Firefox, Safari, IncrediMail, Pidgin dan Thunderbird.

Trojan tersebut juga mengincar data yang dimasukkan dalam formulir aplikasi online di berbagai website, seperti Twitter, Facebook, Yahoo, Google, Live.com, zoho.com, dan lain sebagainya.

File kedua yang ditemukan tim Kaspersky Lab adalah program backdoor yang terkait dengan malware pertama. Trojan ini menghubungkan diri dengan server command-and-control dan mengunduh file DLL tambahan yang disembunyikan di dalam foto JPEG.

Tim Kaspersky Lab hingga kini mengakui akan terus mengawasi perkembangan bot tersebut.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Game 'GTA 6' Dipastikan Meluncur September-November 2025

Game "GTA 6" Dipastikan Meluncur September-November 2025

Game
Instagram Vs Instagram Lite, Apa Saja Perbedaannya?

Instagram Vs Instagram Lite, Apa Saja Perbedaannya?

Software
Menjajal Langsung Huawei MatePad 11.5'S PaperMatte Edition, Tablet yang Tipis dan Ringkas

Menjajal Langsung Huawei MatePad 11.5"S PaperMatte Edition, Tablet yang Tipis dan Ringkas

Gadget
Game PlayStation 'Ghost of Tsushima Director's Cut' Kini Hadir di PC

Game PlayStation "Ghost of Tsushima Director's Cut" Kini Hadir di PC

Game
iPhone dan iPad Bakal Bisa Dikendalikan dengan Pandangan Mata

iPhone dan iPad Bakal Bisa Dikendalikan dengan Pandangan Mata

Gadget
Daftar Harga Gift TikTok Terbaru 2024 dari Termurah hingga Termahal

Daftar Harga Gift TikTok Terbaru 2024 dari Termurah hingga Termahal

e-Business
Membandingkan Harga Internet Starlink dengan ISP Lokal IndiHome, Biznet, dan First Media

Membandingkan Harga Internet Starlink dengan ISP Lokal IndiHome, Biznet, dan First Media

Internet
Smartphone Oppo A60 Dipakai untuk Belah Durian Utuh, Kuat?

Smartphone Oppo A60 Dipakai untuk Belah Durian Utuh, Kuat?

Gadget
Rutinitas CEO Nvidia Jensen Huang, Kerja 14 Jam Sehari dan Banyak Interaksi dengan Karyawan

Rutinitas CEO Nvidia Jensen Huang, Kerja 14 Jam Sehari dan Banyak Interaksi dengan Karyawan

e-Business
Smartphone Meizu 21 Note Meluncur dengan Flyme AIOS, Software AI Buatan Meizu

Smartphone Meizu 21 Note Meluncur dengan Flyme AIOS, Software AI Buatan Meizu

Gadget
Advan Rilis X-Play, Konsol Game Pesaing Steam Deck dan ROG Ally

Advan Rilis X-Play, Konsol Game Pesaing Steam Deck dan ROG Ally

Gadget
5 Besar Vendor Smartphone Indonesia Kuartal I-2024 Versi IDC, Oppo Memimpin

5 Besar Vendor Smartphone Indonesia Kuartal I-2024 Versi IDC, Oppo Memimpin

e-Business
Epic Games Gratiskan 'Dragon Age Inquisition - Game of the Year Edition', Cuma Seminggu

Epic Games Gratiskan "Dragon Age Inquisition - Game of the Year Edition", Cuma Seminggu

Game
Motorola Rilis Moto X50 Ultra, 'Kembaran' Edge 50 Ultra Unggulkan Kamera

Motorola Rilis Moto X50 Ultra, "Kembaran" Edge 50 Ultra Unggulkan Kamera

Gadget
Merger XL Axiata dan Smartfren Kian Menguat, Seberapa Besar Entitas Barunya?

Merger XL Axiata dan Smartfren Kian Menguat, Seberapa Besar Entitas Barunya?

e-Business
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com