Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Waspada! Malware Perbankan Grandoreiro Kembali Menyerang!

Posted on May 19, 2024

Pengguna komputer, waspadalah! Malware perbankan Grandoreiro berbasis Windows telah kembali aktif sejak Maret 2024, setelah sebelumnya sempat dit takedown (dihentikan) oleh penegak hukum pada Januari.

Serangan phishing skala besar ini diduga melibatkan kerja sama Grandoreiro dengan pelaku kejahatan siber lainnya melalui model Malware-as-a-Service (MaaS). Target mereka? Lebih dari 1.500 bank di seluruh dunia, mencakup 60 negara di Amerika Tengah dan Selatan, Afrika, Eropa, dan Indo-Pasifik, menurut IBM X-Force.

Grandoreiro yang berevolusi

Sebelumnya, Grandoreiro memang terkenal fokus mengincar korban di Amerika Latin, Spanyol, dan Portugal. Namun perluasan target ini diduga menjadi strategi baru mereka setelah infrastruktur mereka berhasil dibobolkan oleh otoritas Brasil.

Selain perluasan target, Grandoreiro juga menunjukkan peningkatan signifikan pada malware itu sendiri. Hal ini mengindikasikan adanya pengembangan aktif oleh para pembuatnya.

“Analisis malware mengungkapkan pembaruan besar pada proses dekripsi string dan algoritme pembuatan domain (DGA),” ungkap peneliti keamanan Golo Mühr dan Melissa Frydrych. “Selain itu, Grandoreiro sekarang memiliki kemampuan untuk menggunakan klien Microsoft Outlook pada perangkat yang terinfeksi untuk menyebarkan email phishing lebih lanjut.”

Serangan Berawal dari Phishing

Serangan Grandoreiro dimulai dengan email phishing. Email tersebut biasanya berisi instruksi untuk mengklik tautan tertentu. Tautan tersebut bisa berupa tautan untuk melihat faktur atau melakukan pembayaran, tergantung pada umpan yang digunakan dan lembaga pemerintah yang ditiru dalam pesan tersebut.

Unduh Malware yang Disamarkan

Jika pengguna mengklik tautan tersebut, mereka akan diarahkan ke gambar ikon PDF. Padahal, sebenarnya mereka sedang mengunduh arsip ZIP yang berisi program jahat (executable) pemuat Grandoreiro.

Pembawa (loader) Grandoreiro ini sengaja dibuat berukuran besar, lebih dari 100 MB, untuk menghindari deteksi oleh perangkat lunak antivirus. Program ini juga berfungsi untuk memastikan perangkat korban tidak berada dalam lingkungan sandbox (lingkungan terisolasi untuk menguji keamanan), mengumpulkan data dasar korban ke server command-and-control (C2), dan mengunduh serta menjalankan program trojan perbankan utama.

Menghindari Deteksi dan Menyebar melalui Spam

Perlu dicatat bahwa Grandoreiro juga memiliki langkah verifikasi untuk menghindari sistem yang berlokasi di Rusia, Ceko, Polandia, dan Belanda, serta perangkat Windows 7 di Amerika Serikat yang tidak memiliki antivirus.

Setelah diunduh, komponen trojan akan mulai bekerja dengan membuat dirinya tetap aktif melalui Windows Registry. Selanjutnya, trojan ini menggunakan DGA yang telah diperbarui untuk terhubung ke server C2 dan menerima instruksi lebih lanjut.

Grandoreiro mendukung berbagai perintah yang memungkinkan pelaku kejahatan siber mengendalikan sistem korban dari jarak jauh, melakukan operasi file, dan mengaktifkan mode khusus. Salah satu modul baru yang ditambahkan adalah pengumpulan data Microsoft Outlook dan penyalahgunaan akun email korban untuk menyebarkan spam ke target lain.

“Untuk berinteraksi dengan klien Outlook lokal, Grandoreiro menggunakan Outlook Security Manager, sebuah alat yang digunakan untuk mengembangkan add-in Outlook,” jelas para peneliti. “Alasan utama di balik ini adalah karena Outlook Object Model Guard akan memicu peringatan keamanan jika mendeteksi akses pada objek yang dilindungi.”

“Dengan menggunakan klien Outlook lokal untuk spamming, Grandoreiro dapat menyebar melalui kotak masuk korban yang terinfeksi melalui email. Hal ini kemungkinan besar berkontribusi pada banyaknya volume spam yang berasal dari Grandoreiro.”

Tips untuk Tetap Aman:

  • Waspadalah terhadap email phishing. Jangan pernah mengklik tautan atau membuka lampiran dari sumber yang tidak dikenal.
  • Gunakan perangkat lunak antivirus dan anti-malware yang ternama dan selalu perbarui secara berkala.
  • Aktifkan fitur keamanan email Anda, seperti filter spam dan pemindaian attachment.
  • Hindari mengunduh file dari sumber yang tidak terpercaya.
  • Perbarui sistem operasi dan aplikasi Anda secara teratur.
  • Cadangkan data Anda secara teratur.

Dengan kewaspadaan dan langkah pengamanan yang tepat, kita dapat terhindar dari ancaman malware perbankan Grandoreiro dan sejenisnya.

Terbaru

  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • Inilah Cara Mendapatkan Witherbloom di Fisch Roblox, Rahasia Menangkap Ikan Paling Sulit di Toxic Grove!
  • Kenapa Indomart Point Bisa Kalahkan Bisnis Kafe?
  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • Inilah Cara Zakat Crypto Kalian Bisa Jadi Pengurang Pajak Berdasarkan Aturan Resmi Pemerintah!
  • Inilah Perbandingan Airwallex vs Payoneer 2026: Jangan Sampai Profit Kalian Ludes Gara-Gara Biaya Admin!
  • Inilah Roadmap 7 Tahap Bangun Bisnis Digital dari Nol Biar Nggak Cuma Putar-Putar di Tempat!
  • Inilah Cara Tetap Gajian dari YouTube Meski View Masih Ratusan, Penasaran?
  • Inilah Alasan Akun TikTok Affiliate GMV 270 Juta Kena Banned Permanen!
  • Inilah Bahaya Astute Beta Server APK, Jangan Sembarang Klik Link Download FF Kipas 2026!
  • Inilah Bahaya Nonton Film di LK21 dan IndoXXI, Awas Data Pribadi dan Saldo Rekening Kalian Bisa Ludes!
  • Inilah Kronologi & Video Lengkap Kasus Sejoli Tambelangan Sampang Viral, Ternyata Gini Awal Mulanya!
  • Inilah Alasan Kenapa Koin Nego Neko Shopee Nggak Bisa Dipakai Bayar Full dan Cara Rahasia Dapetinnya!
  • Inilah Cara Menjawab Pertanyaan Apakah di Sekolahmu Sudah Ada IFP/PID dengan Benar dan Profesional
  • Inilah Fakta Isu Roblox Diblokir di Indonesia 2026, Benarkah Akan Ditutup Total?
  • Inilah Penyebab dan Cara Mengatasi FF Kipas My ID Verify UID Biar Akun Tetap Aman
  • Inilah Deretan HP RAM 8GB Harga di Bawah 2 Juta Terbaik 2026, Spek Dewa Tapi Nggak Bikin Kantong Jebol!
  • Contoh Cara Buat SK Panitia TKA 2026
  • Inilah Cara Download Point Blank ID Versi Terbaru 2026, Gampang Banget Ternyata!
  • Inilah Persiapan Lengkap Gladi Bersih TKA 2026 SD dan SMP: Jadwal, Teknis Proktor, dan Aturan yang Wajib Kalian Tahu
  • Inilah Aturan Lengkapnya, Apakah Zakat dalam Bentuk Barang Bisa Mengurangi Pajak Penghasilan Kalian?
  • Inilah Kenapa KBLI Sangat Penting Buat Bisnis Digital dan Gini Caranya Biar Kalian Nggak Salah Pilih Kode
  • Inilah Fitur Keren ONLYOFFICE Docs 9.3, Cara Baru Edit PDF dan Dokumen Lebih Efisien!
  • Inilah Cara Banjir Komisi Shopee Affiliate Hanya Dalam 7 Hari Saja
  • Cara Download Aplikasi BUSSID Versi 3.7.1 Masih Dicari dan Link Download Aman Mediafire
  • The Ultimate 2026 Coding Roadmap: How to Master Software Engineering with AI Agents
  • How to Master Cloud Infrastructure with Ansible and Terraform
  • How to Fix VirtualBox Stuck on Saving State: A Complete Guide
  • How to Run Windows Apps on Linux: A Complete Guide to WinBoat, WINE, and Beyond
  • Build Your Own AI Development Team: Deploying OpenClaw and Claude Code on a VPS!
  • How to Setup Clawdbot Computer Agents Client
  • Bytedance Helios: How to Generate Real-Time Long AI Videos on Your Own Computer
  • New Perplexity AI Feature, March 2026 is Insane
  • How to LLM Finetuning with FPT AI Factory
  • New ComfyUI Released, The App Mode is Amazing
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme