Life

Waspada Pakai VPN! Ada Spyware Sandstrike

post-img

Source : gadgetDiva

Gadgetdiva.id — Pada kuartal ketiga tahun 2022, peneliti Kaspersky menemukan spyware Sandstrike, kampanye spionase Android yang sebelumnya tidak dikenal. Aktor ancaman tersebut menargetkan minoritas agama berbahasa Persia, Baháʼí, melalui penyebaran aplikasi VPN yang berisi spyware yang sangat canggih.

Pakar Kaspersky juga menemukan upgrade lanjutan dari klaster DeathNote dan – bersama dengan SentinelOne – berupa temuan malware Metatron yang belum pernah dilihat sebelumnya. Temuan tersebut dan lainnya terungkap dalam ringkasan intelijen ancaman triwulanan terbaru Kaspersky.

spyware sandstrike

Untuk memikat korban agar mengunduh implan spyware, aktor ancaman membuat akun Facebook dan Instagram dengan lebih dari 1.000 pengikut dan merancang materi grafis bertema agama yang menarik, membuat jebakan yang efektif bagi penganut keyakinan ini. Sebagian besar akun media sosial ini berisi tautan ke saluran Telegram yang juga dibuat oleh penyerang.

Kata Kaspersky soal Spyware Sandstrike

“Seperti yang dapat kita lihat dari analisis tiga bulan terakhir, aktor APT sekarang sangat sering digunakan untuk membuat alat serangan dan mengupgrade yang lama untuk meluncurkan kampanye berbahaya baru lainnya. Dalam serangannya, mereka menggunakan metode cerdas dan tak terduga: SandStrike, menyerang pengguna melalui layanan VPN, di mana itu digunakan sebagai perlindungan dan keamanan, merupakan contoh yang sangat baik. Saat ini mudah untuk mendistribusikan malware melalui jejaring sosial dan tetap tidak terdeteksi selama beberapa bulan atau bahkan lebih. Inilah mengapa sangat penting untuk tetap waspada seperti biasa dan memastikan Anda dipersenjatai dengan intelijen ancaman dan alat yang tepat untuk melindungi dari ancaman yang ada,” komentar Victor Chebyshev, peneliti keamanan utama di GReAT (Global Research & Analysis Team) Kaspersky.

Pada saluran ini, aktor di balik SandStrike mendistribusikan aplikasi VPN yang tampaknya tidak berbahaya untuk mengakses situs yang dilarang di wilayah tertentu, misalnya, materi terkait agama. Untuk membuat aplikasi ini berfungsi penuh, aktor ancaman juga menyiapkan infrastruktur VPN mereka sendiri.

Namun, klien VPN berisi spyware yang berfungsi penuh dengan kemampuan yang memungkinkan pelaku ancaman untuk mengumpulkan dan mencuri data sensitif, termasuk log panggilan, daftar kontak, dan juga melacak aktivitas lebih lanjut dari individu yang ditargetkan.

Sepanjang kuartal ketiga tahun 2022, para aktor APT terus mengubah taktik, mengasah perangkat dan mengembangkan teknik baru mereka.


author-img_1

Jundi Amrullah

Reporter

Artikel Terkait

Jangjo: Inovasi Pengolahan Sampah Perkotaan
Life

Jangjo: Inovasi Pengolahan Sampah Perkotaan

Jangjo meluncurkan JOWI System, solusi inovatif pengolahan sampah perkotaan, mendukung sirkular ekon..

Zurich Tech Birkenstock: Teknologi Alas Kaki ala Sultan dari Jerman
Life

Zurich Tech Birkenstock: Teknologi Alas Kaki ala Sultan dari Jerman

BIRKENSTOCK memperkenalkan ZÜRICH TECH, sandal fashion dengan desain eksklusif dan teknologi terbar..

Kisah Kevin, Mantan TKI di Jepang yang Kini Jadi Fotografer Penjelajah Dunia
Life

Kisah Kevin, Mantan TKI di Jepang yang Kini Jadi Fotografer Penjelajah Dunia

Kisah Kevin, mantan TKI di Jepang, yang kini menjadi fotografer penjelajah dunia. Dari perjuangan hi..

SKINFOOD Hadirkan Skincare Berbahan Dasar Wortel
Life

SKINFOOD Hadirkan Skincare Berbahan Dasar Wortel

SKINFOOD menghadirkan seri produk Carrot Carotene, yaitu Carrot Carotene Relief Cream, Carrot Carote..

Paket Murah Dorong Netflix Capai 40 Juta Pengguna Aktif Bulanan
Life

Paket Murah Dorong Netflix Capai 40 Juta Pengguna Aktif Bulanan

Netflix mencapai 40 juta pengguna aktif bulanan dengan paket murah, mendorong pertumbuhan pelanggan ..


;