Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Waspada! Malware Perbankan Grandoreiro Kembali Menyerang!

Posted on May 19, 2024

Pengguna komputer, waspadalah! Malware perbankan Grandoreiro berbasis Windows telah kembali aktif sejak Maret 2024, setelah sebelumnya sempat dit takedown (dihentikan) oleh penegak hukum pada Januari.

Serangan phishing skala besar ini diduga melibatkan kerja sama Grandoreiro dengan pelaku kejahatan siber lainnya melalui model Malware-as-a-Service (MaaS). Target mereka? Lebih dari 1.500 bank di seluruh dunia, mencakup 60 negara di Amerika Tengah dan Selatan, Afrika, Eropa, dan Indo-Pasifik, menurut IBM X-Force.

Grandoreiro yang berevolusi

Sebelumnya, Grandoreiro memang terkenal fokus mengincar korban di Amerika Latin, Spanyol, dan Portugal. Namun perluasan target ini diduga menjadi strategi baru mereka setelah infrastruktur mereka berhasil dibobolkan oleh otoritas Brasil.

Selain perluasan target, Grandoreiro juga menunjukkan peningkatan signifikan pada malware itu sendiri. Hal ini mengindikasikan adanya pengembangan aktif oleh para pembuatnya.

“Analisis malware mengungkapkan pembaruan besar pada proses dekripsi string dan algoritme pembuatan domain (DGA),” ungkap peneliti keamanan Golo Mühr dan Melissa Frydrych. “Selain itu, Grandoreiro sekarang memiliki kemampuan untuk menggunakan klien Microsoft Outlook pada perangkat yang terinfeksi untuk menyebarkan email phishing lebih lanjut.”

Serangan Berawal dari Phishing

Serangan Grandoreiro dimulai dengan email phishing. Email tersebut biasanya berisi instruksi untuk mengklik tautan tertentu. Tautan tersebut bisa berupa tautan untuk melihat faktur atau melakukan pembayaran, tergantung pada umpan yang digunakan dan lembaga pemerintah yang ditiru dalam pesan tersebut.

Unduh Malware yang Disamarkan

Jika pengguna mengklik tautan tersebut, mereka akan diarahkan ke gambar ikon PDF. Padahal, sebenarnya mereka sedang mengunduh arsip ZIP yang berisi program jahat (executable) pemuat Grandoreiro.

Pembawa (loader) Grandoreiro ini sengaja dibuat berukuran besar, lebih dari 100 MB, untuk menghindari deteksi oleh perangkat lunak antivirus. Program ini juga berfungsi untuk memastikan perangkat korban tidak berada dalam lingkungan sandbox (lingkungan terisolasi untuk menguji keamanan), mengumpulkan data dasar korban ke server command-and-control (C2), dan mengunduh serta menjalankan program trojan perbankan utama.

Menghindari Deteksi dan Menyebar melalui Spam

Perlu dicatat bahwa Grandoreiro juga memiliki langkah verifikasi untuk menghindari sistem yang berlokasi di Rusia, Ceko, Polandia, dan Belanda, serta perangkat Windows 7 di Amerika Serikat yang tidak memiliki antivirus.

Setelah diunduh, komponen trojan akan mulai bekerja dengan membuat dirinya tetap aktif melalui Windows Registry. Selanjutnya, trojan ini menggunakan DGA yang telah diperbarui untuk terhubung ke server C2 dan menerima instruksi lebih lanjut.

Grandoreiro mendukung berbagai perintah yang memungkinkan pelaku kejahatan siber mengendalikan sistem korban dari jarak jauh, melakukan operasi file, dan mengaktifkan mode khusus. Salah satu modul baru yang ditambahkan adalah pengumpulan data Microsoft Outlook dan penyalahgunaan akun email korban untuk menyebarkan spam ke target lain.

“Untuk berinteraksi dengan klien Outlook lokal, Grandoreiro menggunakan Outlook Security Manager, sebuah alat yang digunakan untuk mengembangkan add-in Outlook,” jelas para peneliti. “Alasan utama di balik ini adalah karena Outlook Object Model Guard akan memicu peringatan keamanan jika mendeteksi akses pada objek yang dilindungi.”

“Dengan menggunakan klien Outlook lokal untuk spamming, Grandoreiro dapat menyebar melalui kotak masuk korban yang terinfeksi melalui email. Hal ini kemungkinan besar berkontribusi pada banyaknya volume spam yang berasal dari Grandoreiro.”

Tips untuk Tetap Aman:

  • Waspadalah terhadap email phishing. Jangan pernah mengklik tautan atau membuka lampiran dari sumber yang tidak dikenal.
  • Gunakan perangkat lunak antivirus dan anti-malware yang ternama dan selalu perbarui secara berkala.
  • Aktifkan fitur keamanan email Anda, seperti filter spam dan pemindaian attachment.
  • Hindari mengunduh file dari sumber yang tidak terpercaya.
  • Perbarui sistem operasi dan aplikasi Anda secara teratur.
  • Cadangkan data Anda secara teratur.

Dengan kewaspadaan dan langkah pengamanan yang tepat, kita dapat terhindar dari ancaman malware perbankan Grandoreiro dan sejenisnya.

Terbaru

  • Apakah Aplikasi Labora Bisa Hasilkan Uang Jutaan atau Cuma Tipu-Tipu?
  • Apakah APK Cashcash Pro Penipu? Cek Reviewnya Dulu
  • Google Kliks Communicator: Pengalaman Awal yang Mengejutkan – Apa yang Kami Rasakan?
  • Belum Tahu? Ini Ukuran Banner YouTube yang Pas Biar Channel Kalian Makin Kece!
  • Inilah Rencana Gila China Balap AS ke Bulan Sebelum 2030
  • Inilah Spesifikasi Resmi Macbook Pro M5 yang Masuk Indonesia
  • Nonton Drama Bisa Dapat Cuan? Simak Cara Main Yudia APK Biar Nggak Salah Langkah!
  • Cuma Nonton Drama Pendek Bisa Cair Saldo DANA? Cobain Aplikasi Melolo, Begini Caranya!
  • Nonton Drama Bisa Dapat Cuan? Jangan Senang Dulu, Simak Fakta Mengejutkan Aplikasi Cash Drama Ini!
  • Ini Video Asli Bocil Block Blast 1 VS 3 di TikTok, Awas Jangan Asal Klik Link Sembarangan!
  • Instapop Terbukti Membayar atau Cuma Tipuan? Cek Faktanya Sebelum Kalian Buang Waktu Main Game!
  • Geger Video Botol Coca Cola 24 Detik di TikTok, Jangan Asal Klik! Ini Fakta Sebenarnya
  • Apa itu Video Botol Makarizo Viral? Ini Faktanya
  • Apa itu Merge Fruit Master? Ini Pengertian dan Cara Main Game yang Katanya Bisa Menghasilkan Saldo
  • Apa itu Shortbox? Ini Pengertian dan Cara Menghasilkan Uang di Aplikasinya
  • Masih Bingung Bedanya CRM dan ERP? Ini Tips Cari Software CRM dan ERP Terbaik
  • Begini Cara Hapus Akun DANA Premium Secara Permanen!
  • Bukan Cuma Mitos! Ternyata Dinasti Song Punya Tempat Nongkrong Mirip PIK, Begini Isinya
  • Bukan Fiksi! Ini Bukti Manusia Punya ‘Kekuatan Super’ Akibat Mutasi Genetik dan Lingkungan
  • Dikelilingi Cincin Api, Kok Kalimantan Malah Nggak Punya Gunung Berapi? Ini Jawabannya!
  • Misteri Newgrange: Kuburan Batu 5.000 Tahun yang Menyimpan Peta Galaksi, Kok Bisa?
  • Transformasi Ekstrem Pesawat IL-96: Ganti 4 Mesin Jadi 2 Mesin Raksasa PD-35, Emang Bisa?
  • Apakah Aplikasi Cash Reels Penipu?
  • Ini Daftar Kode Redeem Fish It Roblox Terbaru Januari 2026 buat Panen Hadiah!
  • Main Game Dapat Duit? Cek Dulu Fakta Shop Shelf Master Sebelum Nyesel!
  • Monitor Putih Sejutaan Spek Dewa, Acer S243y Bikin Ngiler!
  • Kapsul Luar Angkasa China Ini Bisa Mendarat Selembut Awan, SpaceX Bakal Ketar-ketir?
  • Kereta Maglev 500 KM/Jam: Proyek Gila 1.100 Triliun dari Jepang
  • Kenapa Perusahaan China Mulai Ungguli Amerika di Sektor AI dan Otomotif
  • Mau Beli iPhone 17 Tapi Budget Mepet? Ini Daftar Alternatif iPhone yang Masih Layak Dibeli
  • Apa itu Cosmic Desktop: Pengertian dan Cara Pasangnya di Ubuntu 26.04?
  • Apa Itu Auvidea X242? Pengertian Carrier Board Jetson T5000 dengan Dual 10Gbe
  • Elementary OS 8.1 Resmi Rilis: Kini Pakai Wayland Secara Standar!
  • Apa Itu Raspberry Pi Imager? Pengertian dan Pembaruan Versi 2.0.3 yang Wajib Kalian Tahu
  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Tutorial Optimasi LangGraph dengan Node-Level Caching untuk Performa Lebih Cepat
  • Tutorial Membuat Game Dengan LangChain
  • X Terancam Sanksi Eropa Gara-Gara AI Grok Bikin Deepfake Anak Kecil
  • Nano Banana 2 Flash Itu Apa Sih? Ini Penjelasan Lengkapnya
  • Inilah Cara Install dan Pakai ChatGPT Atlas Browser, Pesaing Baru di Dunia Web
  • Apa Itu Integrasi Criminal IP dan Cortex XSOAR? Ini Definisinya
  • Gawat! VVS Stealer Cuma Seharga Makan Siang Tapi Bisa Habisi Akun Discord Kalian
  • Jadi Subscriber OnlyFans? Ini Risiko Fatal yang Mengintai Kalian!
  • Apa Itu CVE-2025-14733? Ini Pengertian Vulnerability Kritis di WatchGuard Firebox
  • Apa itu CVE-2020-12812? Ini Pengertian dan Bahaya Bug 2FA Bypass di Fortinet
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme