Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Modus Hacker Malware Prilex Mencuri Uang: Paksa Korban Pakai Kartu ATM, Lalu Baca PIN

image-gnews
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Iklan

TEMPO.CO, Jakarta - Perusahaan keamanan siber Kaspersky membeberkan modus penjahat siber atau hacker yang menggunakan varian baru dari malware—perangkat lunak yang sengaja dirancang untuk menyebabkan kerusakan sistem—bernama Prilex.

Modifikasi malware itu memblokir transaksi yang menggunakan Near Field Communication (NFC) nirsentuh pada perangkat yang terinfeksi. 

Baca: Waspada Varian Baru Malware Prilex, Kaspersky: Bisa Blokir Transaksi NFC dan Mencuri Uang

Lalu bagaimana cara kerja malware yang dibuat oleh sekelompok penjahat dunia maya, yang dinamai dari malware Point of Sales (PoS) tercanggih pada tahun 2022 itu? 

Kepala Riset Global Amerika Latin dan Tim Analisis (GReAT atau Global Research and Analysis Team) di Kaspersky, Fabio Assolini, menjelaskan, tujuan penjahat dunia maya sebenarnya adalah memaksa korban untuk menggunakan kartu fisiknya. Kemudian memasukkannya ke pembaca bantalan PIN, sehingga malware dapat menangkap data yang berasal dari transaksi.

“Menggunakan segala cara yang tersedia untuk Prilex, seperti memanipulasi kriptogram untuk melakukan serangan GHOST,  yang memungkinkan mereka melakukan penipuan kartu kredit,” ujar dia lewat keterangan tertulis dikutip pada Ahad, 5 Februari 2023.

Transaksi berbasis NFC menghasilkan nomor kartu unik yang berlaku hanya untuk satu transaksi. Sehingga, jika Prilex mendeteksi transaksi berbasis NFC dan memblokirnya, perangkat lunak EFT akan memprogram pada PIN. Dampaknya pada layar Anjungan Tunai Mandiri (ATM) akan bertuliskan adanya kesalahan memasukan kartu.

Fitur baru lainnya yang ditambahkan ke sampel Prilex adalah kemungkinan untuk memfilter kartu kredit menurut segmennya, dan membuat aturan yang berbeda untuk segmen berbeda.

Misalnya, mereka dapat memblokir NFC dan mengambil data kartu, jika kartu adalah jenis Black/ Infinite, dengan batas transaksi tinggi, yang jauh lebih menarik daripada kartu kredit standar, dengan saldo terbatas atau rendah.

Selanjutnya: “Prilex telah beroperasi di wilayah ..."

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

4 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

Ada beberapa cara mengetahui WhatsApp disadap. Salah satunya adalah adanya perangkat asing yang tersambung. Berikut ciri dan tips mencegahnya.


Tips Hindari Penipuan Online di Masa Libur Lebaran

9 hari lalu

Ilustrasi penipuan online.
Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.


Langka ATM Tunai Pecahan Rp 20.000, Simak Lokasinya di Jakarta dan Bandung

9 hari lalu

Ilustrasi pengunjung melakukan transaksi pada mesin Anjungan Tunai Mandiri (ATM). TEMPO/Tony Hartawan
Langka ATM Tunai Pecahan Rp 20.000, Simak Lokasinya di Jakarta dan Bandung

Anjungan Tunai Mandiri atau ATM pecahan Rp 20.000 semakin langka. Berikut lokasinya di Jakarta dan Bandung.


4 Cara Isi Saldo E-Toll Menggunakan HP

15 hari lalu

Petugas memperlihatkan e-money  di gerbang pintu tol Jagorawi Citeureup, Kabupaten Bogor, Jawa Barat, Senin (16/10/2017). Sebanyak 1,5 juta uang elektronik (e-money) akan dibagikan gratis mulai 16 Oktober hingga 31 Oktober 2017. Masyarakat cukup membayar saldonya saja. Pembebasan biaya kartu ini bertujuan untuk meningkatkan penetrasi pembayaran nontunai di gerbang tol sampai 100 persen. ANTARA FOTO/Yulius Satria Wijaya
4 Cara Isi Saldo E-Toll Menggunakan HP

Mengisi saldo e-toll tidak lagi memerlukan penggunaan uang tunai. Berikut caranya.


Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

19 hari lalu

Tempat pengisian baterai HP umum di Bandara. (techradar.com)
Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

20 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

22 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

Kaspersky memblokir total 42.700.000 infeksi lokal selama periode Januari hingga Desember 2023


Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

26 hari lalu

Ilustrasi hacker. (e-propethic.com)
Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

Ancaman serangan siber meningkat. Maraknya peretasan dan pembobolan data dinilai tak hanya gara-gara para hacker semakin mahir.


Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

32 hari lalu

Gambar tangkapan layar video yang memperlihatkan perbedaan antara rekaman asli dengan deepfake. Credit: Kanal YouTube WatchMojo
Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.


Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

42 hari lalu

Phising adalah tindakan kejahatan penipuan dengan tujuan mendapatkan informasi data pribadi hingga rekening secara online. Ketahui ciri-cirinya. Foto: Canva
Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

Perusahaan keamanan siber, Kaspersky, berbagi tips untuk menghindari phising. Modus phising terus berkembang, salah satunya lewat situs film ilegal.