Teknik serangan

Trojan

Malware yang menyamar sebagai perangkat lunak sah, dan bergantung pada pengguna yang memilih memasangnya.

Definisi

Trojan adalah jenis malware yang menyamar sebagai perangkat lunak sah atau yang diinginkan. Berbeda dari worm, ia tidak menyebar sendiri; ia bergantung pada seseorang yang memilih memasang atau menjalankannya, dan itulah sebabnya ia pada dasarnya adalah teknik rekayasa sosial.

Ciri yang menentukan adalah penipuan, bukan penyebaran teknis. Trojan menampilkan diri sebagai sesuatu yang diinginkan atau diharapkan pengguna: penampil dokumen, tagihan, resi pengiriman, aplikasi bajakan, pembaruan sistem. Pengguna memasangnya dengan sengaja, meyakini ia mendapat sesuatu yang lain.

Kategori yang lazim mencakup banking trojan yang menyadap kredensial dan kode sekali pakai, remote access trojan (RAT) yang memberi pelaku kendali interaktif atas perangkat, dropper yang tugasnya semata memasang malware lanjutan, serta pencuri informasi yang memanen kredensial tersimpan dan cookie sesi.

Di Indonesia bentuk dominannya adalah file pemasang Android berbahaya yang disebarkan lewat WhatsApp, menyamar sebagai undangan, resi pengiriman, atau dokumen pajak. Itu adalah banking trojan buku teks: ia meminta akses SMS dan notifikasi, menyadap kode sekali pakai, dan memungkinkan pengambilalihan akun. Penyamarannya adalah keseluruhan serangannya, dan itulah sebabnya pertahanannya bersifat perilaku alih-alih teknis.

Sekilas info

Tingkat keparahan
Tinggi
Tingkat kejadian
Sangat umum, dan menjadi ancaman mobile dominan di Indonesia
Target utama
Pengguna Android, staf keuangan dan operasional, siapa pun yang punya akses perbankan

Cara kerjanya

  1. 1

    Penyamaran: muatannya dibungkus sebagai sesuatu yang sah dan diharapkan

  2. 2

    Pengantaran: ia datang lewat pesan, lampiran email, situs unduhan, atau daftar toko aplikasi

  3. 3

    Pemasangan: pengguna menjalankannya dengan sengaja, sering memberi izin saat penyiapan

  4. 4

    Eksekusi: fungsi sebenarnya dimulai, entah penyadapan, akses jarak jauh, atau pencurian kredensial

  5. 5

    Persistensi: ia bertahan melewati mulai ulang dan bersembunyi dari pemeriksaan biasa

Tanda peringatan

  • Dokumen atau resi yang menuntut pemasangan aplikasi untuk melihatnya
  • Berkas pemasang yang datang lewat aplikasi pesan alih-alih toko resmi
  • Permintaan izin yang tidak berkaitan dengan tujuan yang dinyatakan, misalnya akses SMS untuk sebuah undangan
  • Perangkat menjadi panas, lambat, atau boros baterai tak lama setelah pemasangan
  • Perangkat lunak keamanan atau mekanisme pembaruan tiba-tiba dimatikan

Cara bertahan

  • Jangan pernah memasang aplikasi demi melihat dokumen; aturan tunggal ini memblokir varian dominan di Indonesia
  • Batasi pemasangan dari sumber tak dikenal pada perangkat terkelola
  • Jaga sekecil mungkin jumlah orang yang sekaligus punya akses perbankan dan perangkat tak terkelola
  • Pakai MFA tahan phishing agar kode SMS yang disadap tidak lagi memadai
  • Latih skenario yang sedang beredar alih-alih kesadaran malware yang umum

Contoh nyata

Seorang pegawai bank di Indonesia menerima file undangan pernikahan lewat WhatsApp dari nomor tak dikenal. Memasangnya memberi akses SMS, dan dalam beberapa jam pelaku menyadap kode autentikasi lalu mengosongkan sebuah rekening pribadi. Tidak ada kontrol teknis yang dilangkahi; pegawai itu memasang sendiri malware-nya, meyakini itu penampil undangan.

Bagaimana Claro membantu

Trojan memerlukan seseorang untuk memasangnya, sehingga ia dikalahkan pada titik keputusan alih-alih titik deteksi. Claro mengukur apakah karyawan akan mengambil tindakan itu, termasuk skenario file yang dikirim lewat WhatsApp yang mencerminkan kampanye yang sedang berjalan di Indonesia, dan melatih aturan spesifik yang menghentikannya: jangan pernah memasang aplikasi untuk melihat dokumen.

Pertanyaan yang sering diajukan

Trojan adalah apa?

Trojan adalah jenis malware yang menyamar sebagai perangkat lunak sah atau yang diinginkan. Berbeda dari worm, ia tidak menyebar sendiri; ia bergantung pada seseorang yang memilih memasang atau menjalankannya, sehingga ia teknik rekayasa sosial sekaligus teknis.

Apa beda trojan dan virus?

Virus menempel pada berkas atau program dan menyebar melalui keduanya. Trojan sama sekali tidak menggandakan diri; ia sepenuhnya bergantung pada memperdaya pengguna agar memasangnya. Penyamarannya adalah mekanismenya.

Apa itu banking trojan?

Trojan yang dirancang mencuri kredensial keuangan dan menyadap kode autentikasi, umumnya dengan meminta akses SMS dan notifikasi. File APK berbahaya yang beredar lewat WhatsApp di Indonesia adalah contoh paling lazim saat ini.

Apakah antivirus dapat menghentikan trojan?

Kadang bisa, bila sampelnya sudah dikenal. Varian baru dan yang dibungkus ulang secara rutin lolos deteksi, dan pada perangkat mobile pengguna memberi izin secara eksplisit saat pemasangan. Karena serangannya bergantung pada keputusan manusia, kesadaran adalah kontrol yang lebih andal.

Kurangi risiko manusia Anda

Claro mengukur dan menurunkan risiko yang dijelaskan istilah-istilah ini, dalam bahasa Inggris dan Bahasa Indonesia.

Minta demo