Yang Masih Pakai Browser Versi Lama, Awas Rentan Jadi Target Penjahat Siber

Selasa 07-07-2020,15:54 WIB
Editor : Ra

jektv.co.id - Perangkat lunak yang kedaluwarsa membuka ruang bagi para pelaku kejahatan siber untuk melakukan aksinya. Penemuan terbaru perusahaan riset dan keamanan siber Kaspersky kembali membuktikan hal ini.

Menurut data terbaru dari Kaspersky Security Network (KSN), kit eksploitasi yang dijuluki “Magnitude EK” telah secara aktif berkembang dan mencoba untuk menginfeksi para pengguna di Korea Selatan, Taiwan, dan Hong Kong dengan eksploitasi baru.

Magnitude EK adalah salah satu kit exploit yang paling lama berdiri. Itu ditawarkan pada forum underground dari tahun 2013 dan kemudian menjadi kit eksploitasi pribadi.

Selain perubahan aktor dibelakangnya, kit eksploitasi ini juga telah mengalihkan fokusnya untuk menyebarkan ransomware kepada para pengguna dari negara-negara Asia Pasifik (APAC) tertentu melalui malvertising (mal-iklan). “Statistik kami menunjukkan bahwa kampanye ini terus menargetkan negara-negara APAC hingga hari ini dan tahun ini, dan Magnitude EK juga disebut selalu menggunakan ransomware sendiri sebagai muatan akhirnya,” tulis Boris Larin, peneliti keamanan di Kaspersky kepada JawaPos.com.

Terkait dengan hal yang perlu diwaspadai, Kaspersky menjelaskan, upaya serangan biasanya didistribusikan dalam paket yang berisi banyak eksploitasi untuk kerentanan berbeda. Kit eksploit, juga dikenal sebagai paket exploit, digunakan untuk mengidentifikasi perangkat lunak yang diinstal pada komputer korban, mencocokkannya dengan daftar eksploit dalam paket dan menyebarkan eksploit yang sesuai jika salah satu aplikasi yang diinstal memiliki kerentanan.

Sementara itu, malvertising mengacu pada penggunaan iklan online untuk mendistribusikan program berbahaya. Pelaku kejahatan siber menyematkan skrip khusus dalam banner atau mengarahkan ulang pengguna yang mengklik iklan ke halaman khusus yang berisi kode untuk mengunduh malware.

Metode khusus digunakan untuk menembus filter jaringan iklan besar dan menempatkan konten berbahaya di situs tepercaya. Dalam beberapa kasus, pengguna bahkan tidak perlu mengklik iklan palsu tersebut atau sudah kode otomatis dijalankan ketika iklan ditampilkan.

Pemantauan Kaspersky secara ketat juga menunjukkan bahwa Magnitude EK dipelihara secara aktif dan mengalami perkembangan berlanjut. Pada bulan Februari tahun ini, ia telah beralih ke eksploitasi untuk kerentanan yang lebih baru CVE-2019-1367 di Internet Explorer (awalnya ditemukan sebagai zero-day yang dieksploitasi secara luas).

Selain itu, versi kampanye ransomware lama juga digunakan untuk memeriksa ID bahasa berkode keras yang mencakup bahasa di Hong Kong, Cina, Singapura, Taiwan, Korea Selatan, Brunei Darussalam, dan Malaysia. Dalam versi yang lebih baru, pemeriksaan untuk ID bahasa telah dihapus.

“Sampai bulan lalu, masih terdapat sebagian kecil pengguna online di Asia Pasifik yang melakukan penjelajahan web melalui Internet Explorer karena masih menjadi peramban web default untuk Windows 7/8/ 8.1. Menggunakan perangkat lunak usang yang tidak dapat menerima pembaruan keamanan dan patch kerentanan layaknya menyambut penjahat siber dengan tangan terbuka,” kata Stephan Neumeier, Managing Director untuk Asia Pasifik di Kaspersky.

Dirinya melanjutkan, tiga tahun setelah serangan Wannacry yang terkenal, individu dan bisnis sekarang harus lebih waspada terhadap ransomware dan jenis serangan lainnya. Semua potensi titik masuk dan celah keamanan di sistem dan perangkat Anda harus ditangani secepat mungkin.

Mencegah kerentanan yang ada mungkin masuk lewat browser versi lawas, Kaspersky merekomendasikan hal-hal berikut untuk menjaga keamanan perangkat dan data Anda. Pertama, perhatikan situs web yang Anda kunjungi. Jangan mengunjungi situs yang meragukan dan hindari mengklik iklan yang bersifat acak.

Selanjutnya, jangan menggunakan sistem operasi dan perangkat lunak lain dengan versi yang sudah ketinggalan zaman. Pastikan Anda menginstal pembaruan perangkat lunak apa pun secara tepat waktu.

Terakhir, selalu kritis terhadap lampiran e-mail, bahkan termasuk yang dikirim oleh kenalan Anda. Jika seorang teman tiba-tiba mengirimi sebuah esai yang tidak diminta, Anda patut untuk curiga dan perhatikan ekstensi file yang diunduh.

Jika Anda mengunduh file EXE alih-alih dokumen, jangan pernah membukanya. Gunakan solusi keamanan komputer yang andal dan bisa dipercaya.

Tags :
Kategori :

Terkait