Jakarta, PCplus – Tim Riset dan Analisis Global Kaspersky telah menemukan kampanye berbahaya baru yang mengeksploitasi perangkat lunak populer seperti Foxit PDF Editor, AutoCAD, dan JetBrains. Para penyerang menggunakan malware pencuri Steelfox untuk mendapatkan informasi kartu kredit korban dan detail perangkat yang terinfeksi. Selain itu, mereka juga menggunakan perangkat yang terinfeksi untuk menambang kripto secara diam-diam. Dalam tiga bulan terakhir, teknologi Kaspersky telah menggagalkan lebih dari 11.000 upaya serangan. Dengan mayoritas korban berada di Brasil, Tiongkok, Rusia, Meksiko, UEA, Mesir, Aljazair, Vietnam, India, dan Sri Lanka.
Baca Juga: Kaspersky Gagalkan Hampir 5 Juta Ancaman Online
Memanfaatkan crack aplikasi bajakan
Serangan ini dimulai dengan posting di forum dan pelacak torrent. Di mana dropper SteelFox diiklankan sebagai cara untuk mengaktifkan perangkat lunak secara gratis. Dropper ini menyamar sebagai crack untuk program populer seperti Foxit PDF Editor, JetBrains, dan AutoCAD. Meskipun mereka menawarkan fungsionalitas yang dijanjikan, mereka juga mengirimkan malware canggih ke komputer pengguna.
Kampanye ini terdiri dari dua komponen utama: modul pencuri dan penambang kripto. SteelFox mengumpulkan informasi dari komputer korban. Termasuk data peramban, kredensial akun, informasi kartu kredit, dan detail perangkat lunak yang terinstal serta solusi antivirus. Ia juga dapat menangkap kata sandi Wi-Fi, informasi sistem, dan data zona waktu. Selain itu, para penyerang menggunakan versi modifikasi XMRig. Ini adalah penambang sumber terbuka, dan memanfaatkan kekuatan perangkat yang terinfeksi untuk menambang kripto, yang kemungkinan menargetkan Monero.
Penelitian GReAT menunjukkan bahwa kampanye ini telah aktif sejak Februari 2023 dan terus menimbulkan ancaman hingga saat ini. Selama operasinya, meskipun aktor ancaman di balik kampanye SteelFox tidak mengubah fungsinya secara signifikan, mereka berupaya memodifikasi teknik dan kodenya untuk menghindari deteksi.
“Para penyerang secara bertahap mendiversifikasi vektor infeksi mereka, awalnya menargetkan pengguna Foxit Reader. Setelah mereka mengonfirmasi bahwa kampanye itu efektif, mereka memperluas jangkauan mereka untuk menyertakan crack untuk produk JetBrains. Tiga bulan kemudian, mereka mulai mengeksploitasi nama AutoCAD juga. Kampanye ini masih aktif, dan kami mengantisipasi bahwa mereka mungkin mulai mendistribusikan malware dengan kedok produk lain yang lebih populer,” kata Dmitry Galov, Kepala Pusat Penelitian untuk Rusia dan CIS di Kaspersky’s GReAT.
Tips menghindari Steelfox
SteelFox beroperasi dalam skala besar, memengaruhi siapa saja yang menemukan perangkat lunak yang disusupi. Dari bulan Agustus hingga akhir Oktober, solusi keamanan Kaspersky mendeteksi lebih dari 11.000 serangan, dengan mayoritas korban berada di Brasil, Tiongkok, Rusia, Meksiko, UEA, Mesir, Aljazair, Vietnam, India, dan Sri Lanka.
Untuk mengurangi risiko menjadi korban kampanye berbahaya ini, para ahli Kaspersky menyarankan:
– Unduh aplikasi hanya dari sumber resmi.
– Perbarui sistem operasi dan aplikasi yang terinstal secara berkala.
– Instal solusi keamanan yang andal dari pengembang yang produknya divalidasi oleh laboratorium pengujian independen, seperti Kaspersky Premium.







