Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Trojan Perbankan TrickBot Incar Sasaran Baru
  • Teknologi

Trojan Perbankan TrickBot Incar Sasaran Baru

3 min read

Credit image: Pixabay

Peneliti keamanan siber melihat adanya peningkatan dalam kampanye malware yang mendistribusikan trojan perbankan TrickBot, mengejar sejumlah target mulai dari aplikasi e-banking hingga akun PayPal dan bisnis CRM atau Customer Relationship Management.

Trojan perbankan TrickBot adalah ancaman yang relatif baru dan mulai muncul di dunia malware pada bulan September 2016. Oleh banyak peneliti disebut sebagai pengganti tidak resmi dari trojan perbankan Dyre, yang menghentikan aktivitasnya pada musim dingin 2015-2016 setelah pihak berwenang Rusia menyerbu Kantor pusat sebuah perusahaan Rusia.

Trojan perbankan TrickBot tidak bisa dipungkiri memang merupakan upgrade dan kelanjutan dari versi trojan Dyre sebelumnya, artinya pengembang malware sudah melakukan beberapa perubahan lebih baik dibanding versi lawasnya.

Setelah versi TrickBot awal, para pengembangnya terus berupaya melakukan penyempurnaan pada malware ini. Dan berikutnya, begitu malware selesai dimodifikasi, mereka mulai menyebarkan TrickBot dan seiring dengan waktu kampanye serangan malware meningkat, hal ini disebabkan codec malware menambahkan dukungan untuk lebih banyak menyebar fake login screen yang digunakan untuk mencuri kredensial pengguna di lebih banyak negara.

Sejak awal kemunculannya, TrickBot hanya mengincar pengguna aplikasi bank-bank di Australia. Namun, mulai bulan April 2017 TrickBot melebarkan sayapnya dengan menginvasi bak di Inggris, Amerika, Jerman, Irlandia, Selandia Baru, Kanada, Swiss, Perancis dan Asia.

Serangan TrickBot

Pada bulan Juni, aktivitas penyebaran TrickBot mengalami peningkatan pesat, ini dikarenakan kampanye distribusi besar-besaran oleh pengembang malware. Tapi, tentu saja serangan ini mengundang perhatian para peneliti keamanan, yang kemudian mempelajari arah serangan.

Gelombang baru serangan ini menggunakan spam email untuk menyebarkan trojan. Trik yang digunakan email ini juga cukup baru, terlihat sebelumnya pernah digunakan oleh ransomware Jaff.

Trik ini bergantung pada pengiriman file PDF ke calon korban, yang memikat pengguna untuk membuka file Word dan kemudian meminta mereka untuk mengaktifkan makro untuk melihat konten file. Sementara teknik yang diimplementasikan juga dikenal sebagai social engineering.

Tapi, ini sebuah serangan social engineering yang sangat rumit dan panjang, karena mengharuskan pengguna untuk membaca email, mendownload file, klik untuk membuka file lain, dan kemudian mengaktifkan macro dengan melewati peringatan keamanan. Meskipun menurut Anda ini adalah rutinitas yang kompleks dan tidak efektif, data yang dikumpulkan oleh IBM X-Force menunjukkan bahwa TrickBot adalah trojan perbankan ke 8 yang paling sukses, dengan pangsa pasar 3% dari semua pendeteksian, naik dari 1% beberapa bulan yang lalu. .

Target Baru TrickBot

Selain menargetkan bank, peneliti menemukan konfigurasi TrickBot yang menargetkan lebih dari bank. Versi TrickBot baru ini menargetkan aplikasi CRM (Customer Relationship Manager) dari dua penyedia SaaS bermutu tinggi (Salesforce and Reynolds & Reynolds).

Selain itu, TrickBot juga dikonfigurasi untuk menampilkan halaman masuk palsu untuk 35 URL login PayPal. Selanjutnya, bank-bank di Bulgaria, Singapura, India, dan Belanda telah ditambahkan ke daftar lembaga keuangan yang menjadi target TrickBot.

Kembali pada bulan September 2016, ketika pertama kali diketahui adanya hubungan antara Dyre dan TrickBot, Salah satu pengembang asli Dyre terlibat dengan TrickBot. Dari banyak tautan juga menunjukkan bahwa bot ini adalah produk lain dari orang-orang yang sebelumnya terlibat dalam Dyreza.

Operasi distribusi TrickBot berikutnya dan evolusi cepat trojan telah membuktikan bahwa seseorang dengan keahlian ekstensif dalam mengembangkan trojan perbankan berada di balik ancaman ini. TrickBot berkembang jauh lebih cepat daripada yang diperkirakan banyak orang dan menjadi salah satu trojan perbankan papan atas yang tersedia di pasaran saat ini, seperti halnya Dyre sebelum menghilang.

Sumber berita:


https://www.bleepingcomputer.com

Tags: ESET Trojan

Post navigation

Previous Kombinasi Petya dan WannaCry Membuat Dunia Kembali Siaga
Next Tren Phishing Baru Incar Facebook

artikel terkini

Bahaya Phising Airbnb dan Booking.Com Bahaya Phising Airbnb dan Booking.Com

Bahaya Phising Airbnb dan Booking.Com

September 2, 2026
Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik

Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik

September 2, 2026
AI Mempermudah Peretas Mengintai dan Memprofilkan Korban AI Mempermudah Peretas Mengintai dan Memprofilkan Korban

AI Mempermudah Peretas Mengintai dan Memprofilkan Korban

September 2, 2026
Ancaman Siber yang Bergantung Kesalahan Manusia Ancaman Siber yang Bergantung Kesalahan Manusia

Ancaman Siber yang Bergantung Kesalahan Manusia

September 2, 2026
Mengelola Keuntungan dan Risiko AI di Keamanan Siber Mengelola Keuntungan dan Risiko AI di Keamanan Siber

Mengelola Keuntungan dan Risiko AI di Keamanan Siber

September 1, 2026
Panduan Lengkap Mengembalikan Akun Instagram yang Diretas 2026 Panduan Lengkap Mengembalikan Akun Instagram yang Diretas 2026

Panduan Lengkap Mengembalikan Akun Instagram yang Diretas 2026

September 1, 2026
Email Sumber Pabrik Kredensial Terbesarl  Email Sumber Pabrik Kredensial

Email Sumber Pabrik Kredensial Terbesarl 

August 31, 2026
Pengkhianatan Kotak Masuk Pengkhianatan Kotak Masuk

Pengkhianatan Kotak Masuk

August 28, 2026

Lainnya

Bahaya Phising Airbnb dan Booking.Com Bahaya Phising Airbnb dan Booking.Com
3 min read
  • Sektor Personal
  • Tips & Tricks

Bahaya Phising Airbnb dan Booking.Com

September 2, 2026
Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik
5 min read
  • Teknologi

Keamanan Jaringan Modern:Mengamankan Infrastruktur Digital Tanpa Batas Fisik

September 2, 2026
AI Mempermudah Peretas Mengintai dan Memprofilkan Korban AI Mempermudah Peretas Mengintai dan Memprofilkan Korban
4 min read
  • Teknologi

AI Mempermudah Peretas Mengintai dan Memprofilkan Korban

September 2, 2026
Ancaman Siber yang Bergantung Kesalahan Manusia Ancaman Siber yang Bergantung Kesalahan Manusia
6 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman Siber yang Bergantung Kesalahan Manusia

September 2, 2026
PROSPERITA IT News | DarkNews by AF themes.