Waspada Varian Baru Malware Prilex, Kaspersky: Bisa Blokir Transaksi NFC dan Mencuri Uang

Minggu, 5 Februari 2023 09:20 WIB

Ilustrasi malware. Kredit: Linux Insider

TEMPO.CO, Jakarta - Perusahaan keamanan siber Kaspersky menemukan tiga varian baru malware—perangkat lunak yang sengaja dirancang untuk menyebabkan kerusakan sistem—bernama Prilex. Malware itu dibuat oleh sekelompok penjahat dunia maya, yang kemudian dinamai dari malware Point of Sales (PoS) tercanggih pada tahun 2022.

Modifikasi Prilex yang ditemukan sekarang dapat memblokir transaksi yang menggunakan Near Field Communication (NFC) nirsentuh pada perangkat yang terinfeksi. Akibatnya, pengguna terpaksa menggunakan kartu kredit fisik.

Baca: Bobol M-Banking Lewat Undangan Nikah Online, Dari Mana Pelaku Dapat Data Kredensialnya?

“Memungkinkan penjahat dunia maya untuk mencuri uang,” ujar Kepala Riset Global Amerika Latin dan Tim Analisis (GReAT atau Global Research and Analysis Team) di Kaspersky, Fabio Assolini, lewat keterangan tertulis yang dikutip Ahad, 5 Februari 2023.

Prilex adalah aktor ancaman berbahaya terkenal, yang secara bertahap berevolusi dari malware yang berfokus pada Anjungan Tunai Mandiri (ATM) menjadi malware PoS modular unik. Sebelumnya, pelaku ancaman Prilex melakukan apa yang disebut serangan GHOST, yang memungkinkan mereka melakukan penipuan kartu kredit.

Advertising
Advertising

“Bahkan pada kartu yang dilindungi dengan teknologi CHIP dan PIN yang konon tidak dapat diretas. Sekarang, Prilex telah melangkah lebih jauh,” kata dia.

Menurut Fabio, para pakar keamanan juga bertanya-tanya apakah Prilex benar-benar dapat menangkap data yang berasal dari kartu kredit berkemampuan NFC atau dengan cara lainnya. Baru-baru ini peneliti Kaspersky menemukan tiga modifikasi baru dengan kekuatan untuk memblokir transaksi pembayaran nirsentuh, yang populer setelah pandemi.

Selanjutnya: Sistem pembayaran nirsentuh seperti ...

<!--more-->

Sistem pembayaran nirsentuh seperti kartu kredit dan debit, key fobs, dan perangkat pintar lainnya, termasuk perangkat seluler secara tradisional menampilkan identifikasi frekuensi radio (RFID). Beberapa di antaranya, Samsung Pay, Apple Pay, Google Pay, Fitbit Pay, dan aplikasi bank seluler lainnya menerapkan teknologi NFC untuk mendukung transaksi nirsentuh yang aman.

Kartu kredit nirsentuh menawarkan cara yang nyaman dan aman untuk melakukan pembayaran tanpa perlu menyentuh, memasukkan, atau menggesek kartu secara fisik. “Namun, Prilex mempelajari untuk memblokir transaksi semacam dengan menerapkan file berbasis aturan yang menentukan apakah akan menangkap informasi kartu kredit atau tidak, dan opsi memblokir transaksi berbasis NFC,” tutur Fabio.

Fabio mengatakan pembayaran nirsentuh sekarang menjadi bagian dari kehidupan sehari-hari. Bahkan statistik menunjukkan segmen ritel mendominasi pasar dengan lebih dari 59 persen pangsa pendapatan nirsentuh secara global pada tahun 2021.

“Transaksi semacam itu sangat nyaman dan sangat aman, jadi masuk akal bagi penjahat dunia maya untuk membuat malware yang memblokir sistem terkait NFC,” ucap dia.

Dia menjelaskan bahwa data transaksi yang dihasilkan selama pembayaran nirsentuh tidak berguna dari sudut pandang penjahat dunia maya. Malware Prilex akan mencegah pembayaran nirsentuh untuk memaksa korban memasukkan kartu ke terminal PoS yang terinfeksi.

Baca juga: Tips Kaspersky Agar Nasabah Terhindar dari Pembobolan M-Banking

Ikuti berita terkini dari Tempo di Google News, klik di sini.

Berita terkait

5 Smartwatch yang Dilengkapi NFC, Bisa untuk Transaksi

3 hari lalu

5 Smartwatch yang Dilengkapi NFC, Bisa untuk Transaksi

Berikut ini beberapa smartwatch yang ada NFC. Selain untuk memantau kesehatan, smartwatch ini juga bisa digunakan untuk transaksi.

Baca Selengkapnya

Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

10 hari lalu

Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

Kode bank BSI untuk transfer terdiri dari tiga digit angka. Berikut ini cara trasnfer ke bank BSI via ATM, internet banking, dan m-banking bank lain.

Baca Selengkapnya

Langka ATM Tunai Pecahan Rp 20.000, Simak Lokasinya di Jakarta dan Bandung

21 hari lalu

Langka ATM Tunai Pecahan Rp 20.000, Simak Lokasinya di Jakarta dan Bandung

Anjungan Tunai Mandiri atau ATM pecahan Rp 20.000 semakin langka. Berikut lokasinya di Jakarta dan Bandung.

Baca Selengkapnya

Daftar HP Terbaru yang Dilengkapi Fitur NFC untuk Isi Ulang Saldo E-Toll

26 hari lalu

Daftar HP Terbaru yang Dilengkapi Fitur NFC untuk Isi Ulang Saldo E-Toll

Mayoritas ponsel yang tersedia di pasaran telah dilengkapi dengan fitur NFC yang memungkinkan pengguna untuk mengisi ulang saldo e-toll dengan mudah.

Baca Selengkapnya

4 Cara Isi Saldo E-Toll Menggunakan HP

27 hari lalu

4 Cara Isi Saldo E-Toll Menggunakan HP

Mengisi saldo e-toll tidak lagi memerlukan penggunaan uang tunai. Berikut caranya.

Baca Selengkapnya

Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

31 hari lalu

Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.

Baca Selengkapnya

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

32 hari lalu

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.

Baca Selengkapnya

Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

44 hari lalu

Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.

Baca Selengkapnya

Kawanan Pencuri Bobol ATM di Minimarket Depok, Uang Puluhan Juta Raib

54 hari lalu

Kawanan Pencuri Bobol ATM di Minimarket Depok, Uang Puluhan Juta Raib

Pencuri yang melakukan pembobolan ATM itu juga mengambil barang di minimarket, seperti rokok, kosmetik dan coklat yang berada di area kasir.

Baca Selengkapnya

Pembobolan ATM di Bekasi Gagal, Terduga Pelaku Dikunci Warga

57 hari lalu

Pembobolan ATM di Bekasi Gagal, Terduga Pelaku Dikunci Warga

Terduga pelaku pembobolan ATM dengan cara mengganjal mesin dikunci warga yang memergokinya

Baca Selengkapnya