TUTUP
SCROLL UNTUK MELANJUTKAN MEMBACA
Gabung di IDN Times

Ancaman Siber Targetkan Perangkat iOS, Ini Respons Kaspersky

Mereka rilis utilitas untuk deteksi malware

ilustrasi perangkat Apple (pexels.com/Jess Bailey Designs)

Selama ini, perangkat dengan sistem operasi iOS yang dikembangkan oleh Apple Inc dikenal lebih aman daripada perangkat Android. Namun, baru-baru ini dilaporkan adanya operasi triangulasi yang secara khusus menargetkan perangkat iOS dan bertujuan menyisipkan malware ke dalamnya.

Kaspersky (perusahaan global cybersecurity) pun tak tinggal diam. Mereka meluncurkan triangle_check, utilitas khusus yang secara otomatis mencari jejak infeksi malware. Simak selengkapnya di bawah ini!

1. Tujuannya adalah mendapatkan kontrol penuh atas perangkat dan data pengguna

Pada Kamis (1/6/2023), Kaspersky melaporkan tentang APT seluler baru yang menargetkan perangkat iOS dan dikirimkan melalui iMessage untuk meng-install malware ke dalamnya. Tujuannya adalah mendapatkan kontrol penuh atas perangkat dan data pengguna serta memata-matai aktivitasnya. Bahkan, salah satu korbannya adalah karyawan Kaspersky sendiri!

Kampanye APT seluler baru diungkap oleh pakar dari Kaspersky sembari memantau lalu lintas jaringan Wi-Fi perusahaannya menggunakan Kaspersky Unified Monitoring and Analysis Platform (KUMA). Setelah dianalisis, diketahui bahwa pelaku serangan siber memang menargetkan perangkat iOS milik puluhan karyawan Kaspersky.

2. Bagaimana cara kerjanya?

ilustrasi pesan teks (maxpixel.net)

Awalnya, korban menerima pesan melalui iMessage dengan lampiran yang berisi eksploitasi tanpa klik. Pesan tersebut memicu kerentanan yang menyebabkan eksekusi kode untuk peningkatan hak istimewa dan memberikan kontrol penuh atas perangkat yang terinfeksi. Pesan akan dihapus secara otomatis setelah penyerang berhasil memastikan keberadaannya di perangkat korban.

Lalu, spyware mengirimkan informasi pribadi ke server jarak jauh secara diam-diam, yang mencakup rekaman mikrofon, geolokasi, foto dari pesan instan, dan data aktivitas lain dari perangkat yang terinfeksi.

Pihak Kaspersky memastikan bahwa tidak ada data penting perusahaan dan data pelanggan yang terpengaruh. Selain itu, juga tidak berdampak pada produk, teknologi, dan layanan Kaspersky. Penyerang hanya bisa mengakses data yang disimpan di perangkat yang terinfeksi.

Baca Juga: Kaspersky Rilis Platform XDR untuk Lawan Serangan Ransomware

Rekomendasi Artikel

Berita Terkini Lainnya