dan terdiri dari modul-modul dengan fungsi yang berbeda-beda yang di-decrypt pada memori yang dibutuhkan. Dan seperti virus trojan perbankan lainnya, Tatanga megeksekusi serangan Man-in-the-Browser (MitB) untuk melakukan transaksi ilegal terhadap rekening para korbannya.
Home » Cyber Article » Tatanga, Virus Trojan Perbankan Terbaru yang Menyerang Rekening Lewat Browser yang Terinfeksi
Tatanga, Virus Trojan Perbankan Terbaru yang Menyerang Rekening Lewat Browser yang Terinfeksi
Posted by Unknown on Feb 28, 2011
Seketat dan secanggih apapun keamanan sebuah sistem, tentunya belum menjamin sistem akan terbebas dari berbagai ancaman yang mengintai. Oleh karenanya sistem yang ada harus tetap dikontrol dan diuji dari segala kemungkinan ancaman yang akan terjadi. Baru-baru ini sebuah perusahaan keamanan Spanyol, S21sec, kabarnya telah berhasil mengidentifikasi virus trojan perbankan (Banking Trojan) terbaru yang mampu menginfeksi dengan cara menyuntikan HTML ke semua browser terpopuler saat ini menggunakan rootkit untuk menyembunyikan komponen-komponen virus tersebut.
Dijuluki dengan sebutan Tatanga, virus trojan perbankan ini dibuat menggunakan bahasa pemrograman C++
dan terdiri dari modul-modul dengan fungsi yang berbeda-beda yang di-decrypt pada memori yang dibutuhkan. Dan seperti virus trojan perbankan lainnya, Tatanga megeksekusi serangan Man-in-the-Browser (MitB) untuk melakukan transaksi ilegal terhadap rekening para korbannya.
dan terdiri dari modul-modul dengan fungsi yang berbeda-beda yang di-decrypt pada memori yang dibutuhkan. Dan seperti virus trojan perbankan lainnya, Tatanga megeksekusi serangan Man-in-the-Browser (MitB) untuk melakukan transaksi ilegal terhadap rekening para korbannya.
Saat ini virus trojan jenis ini telah menyerang bank-bank yang berada di sejumlah negara eropa barat khususnya di Inggris, Jerman, Spanyol dan Portugal. Anti virus yang ada saat ini masih memiliki tingkat pendekteksian yang sangat rendah. Sebuah hasil scan virus menunjukkan hanya 9 yang bisa mendeteksi dari 43 antivirus yang digunakan mendeteksi virus penginfeksi jahat yang melakukannya dengan nama generik.
Pihak Microsoft sendiri menyebutnya dengan Trojan:Win32/Marofev.B dan untuk pertama kalinya deteksinya ditambahkan pada tanggal 3 September 2010 yang lalu. Namun demikian, definisi yang ada telah di-update seminggu yang lalu, dan kemungkinan ke rekening untuk varian terbaru.
Menurut para peneliti S21sec, virus trojan perbankan ini muncul dengan sebuah modul email permanen, salah satunya yang menangani komunikasi terenkripsi, sedangkan yang lainnya untuk menghilangkan pesaing trojan termasuk ZeuS, modul yang bisa memblokir program antivirus, menangani file konfigurasi yang terenkripsi, injektor HTML, dan patcher file yang tujuannya belum diketahui.
Nama modul ModEmailGrabber dan ModMalwareRemover kemungkinan telah digunakan tahun 2008 yang lalu. Dan boleh jadi virus jenis ini merupakan hasil evolusi dari virus malware. Hal ini mungkin bisa menjelaskan mengapa Microsoft menyebutnya dengan versi Mariofeb.B sebelum pada akhirnya ditambah dengan nama Trojan:Win32/Mariofev.A pada tanggal 7 Oktober 2008 yang lalu.
Trojan beraksi dengan perintah dan server kontrol melalui tujuh situs yang ter-hardcode yang bertindak sebagai proxy, tapi enkripsi komunikasi sangat lemah. Virus Tatanga masuk ke file explorer.exe dan menyuntikan HTML ke beberapa browser populer diantaranya Internet Explorer, Mozilla Firefox, Google Chrome, Opera, Minefield (Firefox dev builds), Maxthoon, Netscape, Safari dan Konqueror. Fitur penting lainnya meliputi dukungan untuk windows 64 bit, teknologi anti-VM, mobile OTP phishing dan Trusteer Rapport evasion.
Article : Tatanga, Virus Trojan Perbankan Terbaru yang Menyerang Rekening Lewat Browser yang Terinfeksi
Labels:
Cyber Article
Categories
Anti-Spyware
(
5
)
AntiVirus
(
9
)
Audio and Video
(
22
)
avast
(
1
)
Bisnis Online
(
9
)
bitdefender
(
1
)
Browsers and Plugins
(
10
)
Compression and Backup
(
10
)
Cyber Article
(
13
)
Desktop
(
9
)
f-secure
(
1
)
File Transfer
(
13
)
Firewalls and Security
(
10
)
internet security
(
1
)
internet security 2013
(
1
)
kaspersky
(
1
)
Messaging and Chat
(
8
)
norton
(
1
)
Office Utility
(
22
)
PC Health
(
16
)
Photos and Images
(
14
)
SEO Guides
(
4
)
Tips en Trick
(
8
)
Tutorial Blog
(
4
)
Tutorial Hacking
(
13
)
Tutorial Tweaking
(
5
)
Uncategories
(
16
)
{ 2 comments ... read them below or add one }
artikel yg bermanfaat.. thanks sharingnya.
oke sama2. :)
Post a Comment