1Malaysia

  • Subscribe to our RSS feed.
  • Twitter
  • StumbleUpon
  • Reddit
  • Facebook
  • Digg

Thursday, October 27, 2011

Virus senjata penjenayah siber

Posted on 8:00 PM by Unknown


Apabila kita melakukan transaksi perbankan melalui Internet, pihak bank pada kebiasaannya akan menghantar khidmat pesanan ringkas (SMS) dengan nombor kod tertentu bagi tujuan keselamatan sebelum mengesahkan keluar masuk duit dalam akaun anda.

Hingga kini, sistem keselamatan terbabit disifatkan antara ciri paling selamat bagi mengelakkan sebarang penipuan dan pencerobohan akaun tanpa disedari.

Transaksi pengesahan nombor mudah alih (mTAN) yang digunakan sepatutnya menjadi salah satu mekanisme perlindungan perbankan dalam talian yang paling boleh dipercayai.

Walau bagaimanapun, dengan kemunculan Trojan Zeus yang menyasarkan pengguna telefon pintar - Zeus-inthe-Mobile atau ZitMo membuatkan kita meragui status keselamatan mTAN yang tidak lagi dapat menjamin data pengguna daripada jatuh ke tangan penjenayah siber.

Ia pertama kali dikesan pada akhir September 2010 apabila ZitMo direka untuk mencuri kod mTAN yang dihantar bank ke sistem SMS dan ia disifatkan sebagai salah satu contoh baru virus melalui telefon bimbit.

“Kami mengesan virus yang gemar memasuki sistem telefon pintar versi Symbian, Windows Mobile, BlackBerry dan Android berasaskan platform melintang,” kata Penganalisis Kanan Kaspersky Lab, Denis Maslennikov.

“Ia adalah salah satu jenis Trojan dengan pengkhususan yang sangat kompleks.
“Modus operandinya ialah mengemukakan mesej teks yang masuk dengan kod mTAN kepada pengguna dengan niat jahat sebelum pantas mencuri nombor rahsia,” katanya yang mengkaji pergerakan virus terbabit.

Katanya, dalam keadaan tertentu, ia turut mempengaruhi sistem pelayan apabila membabitkan peranti berasaskan Android sebelum menguruskan urus niaga kewangan secara haram yang menggunakan akaun bank digodam.

Bukan setakat itu, ciri yang paling menonjol dalam pergerakan virus jenis Trojan ini ialah ‘perkongsian’ klasik dengan Trojan Zeus yang dicipta khusus untuk menular ke dalam komputer peribadi (PC).

Jika ia berlaku, ZitMo bukan lagi semata-mata spyware yang mampu menghantar mesej teks.

“Kami gelar ‘kerja berpasukan’ antara kedua-dua komponen virus terbabit membolehkan penjenayah siber memintas langkah keselamatan ketat mTAN yang digunakan dalam perbankan online dalam kehidupan harian kita,” katanya.

Secara umumnya, serangan dirancang seperti berikut: 

. Penjenayah siber menggunakan Zeus berasaskan PC untuk mencuri data yang diperlukan untuk mengakses akaun perbankan online dan nombor telefon bimbit pelanggan.

2. Telefon bimbit mangsa menerima mesej SMS dengan permintaan untuk memasang keselamatan perakuan yang dikemas kini atau beberapa perisian lain yang perlu. Walau bagaimanapun, pautan dalam SMS sebenarnya akan membawa kepada versi mudah alih Zeus.

3. Jika mangsa memasang perisian dan ia secara tidak langsung menjangkiti telefon, penjenayah siber boleh menggunakan data peribadi yang dicuri dan cuba untuk membuat urus niaga tunai dari akaun pengguna tapi akan memerlukan kod mTAN untuk mengesahkan transaksi.

4. Bank menghantar mesej SMS dengan kod mTAN kepada telefon bimbit pelanggan.

5. ZitMo akan memintas teks terbabit yang digabungkan bersama kod mTAN telefon pengguna.

6. Penjenayah siber kemudian mampu untuk menggunakan kod mTAN untuk mengesahkan transaksi.


Maslennikov menegaskan, serangan yang membabitkan ZitMo atau program berniat jahat lain dengan fungsi sama yang direka bertujuan untuk mencuri kod mTAN atau maklumat sulit akan diteruskan pada masa hadapan.

Oleh yang demikian, pengguna telefon pintar harus mengikut beberapa langkah keselamatan mudah alih, sentiasa mengkaji semula kebenaran permohonan pada bila-bila masa apabila transaksi dilakukan dan tidak melakukan ‘jailbreak’ pada peranti.

“Jika anda memasang perisian Android daripada sumber yang lain daripada Android Market, pastikan ia datang daripada sumber bereputasi.

“Jangan klik URL yang anda terima dalam SMS serta pasangkan perisian antivirus bereputasi dalam telefon anda dan sentiasa kemas kininya,” tegas Maslennikov.

Pembekal keselamatan rangkaian terkemuka dan peneraju dunia dalam penyelesaian pengurusan ancaman bersepadu (UTM), Fortinet turut mengeluarkan laporan Landskap Ancaman menemui virus baru Zitmo yang direka untuk menyerang sistem operasi Android.

Zitmo juga akan menyebarkan malware untuk ke seluruh platform mudah alih lain seperti Windows Mobile, Symbian dan BlackBerry.

Strategis Kanan Keselamatan Fortinet, Derek Manky berkata, Zitmo mampu menghalang dua faktor pengesahan yang digunakan bank untuk mengesahkan identiti
pemegang akaun ketika ‘log in’.

“Ia mula dikesan pada sistem operasi Symbian pada September 2010 lalu yang bertujuan untuk menyusup masuk dalam sistem pengguna,” katanya.

Katanya, walaupun pengguna mudah alih tidak bergantung pada kaedah dua faktor pengesahan terbabit bagi perbankan, Zitmo boleh menyelinap masuk dan mengintip semua SMS menjadikannya ancaman yang tidak boleh dipandang ringan.

“Kebanyakan jangkitan yang kita lihat seperti ini di makmal kami hampir menyamai W32/Exchanger dan dikenali sebagai ‘loaders’,” kata Manky.

Pada 24 Julai lalu, FortiGuard Labs memerhatikan lonjakan kegiatan virus W32/Exchanger Trojan Downloader yang dipindah turun dan dipasang dalam kategori 10 malware yang berlainan menyebabkan sistem menjadi tidak stabil dan akhirnya ‘crash’.

Firma penganalisis IDC meramalkan penghantaran peranti mudah alih baru meningkat sebanyak 55 peratus dalam tempoh setahun dan Gartner mengunjurkan bahawa dalam tempoh masa yang sama, 1.2 bilion orang akan menggunakan telefon mudah alih untuk berhubung menerusi web.

Walaupun penjenayah siber sebelum ini tidak begitu berminat dengan peranti mudah alih, tetapi disebabkan peranti seperti ini yang semakin canggih dan pasaran kini dikuasai platform terbabit, sudah pasti penggodam akan menyasarkannya pada 2011 sebagai sumber data rahsia.

Menambah lagi kerumitan ialah penggunaan media sosial yang dikatakan menambah baik komunikasi dan produktiviti di seluruh organisasi.

Walaupun media sosial akan terus mengubah kaedah kita berkomunikasi pada 2011, organisasi IT juga perlu memahami kaedahnya untuk melindungi dan menguruskan aplikasi.

Walaupun perisian terus memacu inovasi, model penyampaian baru akan dilaksanakan pada 2011 untuk keperluan pelanggan yang mempermudahkan operasi IT.

Perkomputeran cloud, perkhidmatan dan peranti dihos adalah contoh model penghantaran menarik yang akan mengubah landskap pusat data hari ini dengan memberikan organisasi fleksibiliti dan kemudahan penggunaan.


Sumber: http://www.hmetro.com.my


Email ThisBlogThis!Share to XShare to Facebook
Posted in info | No comments
Newer Post Older Post Home

0 comments:

Post a Comment

Subscribe to: Post Comments (Atom)

Popular Posts

  • Kedai Kain Rakyat 1 Malaysia
    Kedai Kain Rakyat 1 Malaysia ditubuhkan untuk mengekalkan dan meningkatkan perpaduan masyarakat yang menjadi kekuatan untuk kita pada masa ...
  • Harga Terkini Perodua Viva 2013
    Harga / Price  Perodua Viva 660  Harga / Price Perodua Viva 850 Notes :  1. Prices are with accessories. 2. Optional insurance coverage a) W...
  • Kad diskaun pesara kerajaan
    Kad diskaun untuk warga Angkatan Tentera Malaysia (ATM) dan Polis Diraja Malaysia (PDRM) yang dilancarkan pada Ogos tahun lalu akan diperlua...
  • Honda EX5 Dream 110
    Bagi meneruskan dominasi segmen underbone, Boon Siew Honda memperkenalkan generasi ketiga EX5 di Genting Highlands, Pahang baru-baru ini. D...
  • Subsidi Yuran Pengasuhan Kanak-kanak TASKA
    PENGENALAN Pemberian Subsidi Yuran Pengasuhan Kanak-kanak TASKA merupakan inisiatif Kerajaan di bawah Bidang Keberhasilan Utama Negara (NKRA...
  • Ansuran bulanan Proton Saga SV RM250
    Kereta baharu keluaran Proton Holdings Bhd., Proton Saga SV 1.3L yang dilancarkan kelmarin pada harga rendah, mendapat sambutan baik daripad...
  • Bagaimana hendak membuat blog di Blogger | How to Create a Blog on Blogger
    Bagaimana hendak membuat akaun Blogger? Pada halaman utama Blogger , klik "Buat Blog Anda Sekarang", dan buat Akaun Google. Anda d...
  • Memasang Iklan Nuffnang pada setiap post
    Untuk memasang Iklan Nuffnang yang bersaiz 336px x 280px (Large Rectangle) pada setiap posting seperti yang boleh anda lihat pada entri ini,...
  • 500 duri landak melekat pada muka anjing Bulldog
    Bella Mae, anjing bulldog berusia tiga tahun dari Oklahoma, mempelajari sesuatu yang mungkin tidak akan dilupakannya selepas diserang seekor...
  • Pekerja ladang mati disembelih sepupu
    MIRI: “Apa yang saya bimbang akhirnya berlaku,” kata Senab Saing, 26, isteri pekerja ladang kelapa sawit warga Indonesia yang mati akibat di...

Categories

  • (AS 1MALAYSIA)
  • (KADS1M)
  • (MPEB)
  • (SPP1M)
  • 000 telefon percuma
  • 1 Malaysia
  • 1M4U
  • 1Malaysia For Youth
  • 2013
  • 660
  • 850
  • Agenda Majlis Pemerkasaan Ekonomi Bumiputera
  • akibat
  • AMANAH SAHAM 1MALAYSIA
  • Amanah Saham Nasional Berhad
  • Android
  • anonymous
  • ansuran bulanan
  • artis
  • asap
  • Astro Warna
  • Bantuan Lesen 1 Malaysia
  • Bantuan persekolahan
  • Bantuan Rakyat 1Malaysia
  • Barisan Nasional
  • Bayaran
  • Bayaran Saman
  • berita
  • berita terkini
  • BL1M
  • Blogger templates
  • Blogspot templates
  • Bola Sepak
  • Bonus kakitangan awam
  • Bonus Raya RM500 Kepada Kakitangan Awam 2013
  • Borang Pendaftaran
  • Borang Permohonan Subsidi Yuran Pengasuhan Kanak-Kanak Taska
  • BR1M 2.0
  • CLIXSTER Mobile Sdn Bhd
  • Daftar
  • Daftar Online Get Malaysian Business Online
  • Daftar Semak
  • download
  • Download myKPDNKK
  • E200
  • E250 BlueEFFICIENCY
  • ekonomi
  • facebook
  • Filem Paling Seram
  • Flip your text here
  • Free blogger templates
  • Free flash widget
  • Free software
  • Full Movie
  • gaji
  • Garis Panduan Subsidi Yuran Pengasuhan Kanak-Kanak Taska
  • GMBO
  • Guess writer
  • Guru Ibu bapa
  • Harga
  • Harga Honda EX5 Dream 110
  • harga kereta
  • Harga Sony Xperia Z
  • hiburan
  • honda jazz ckd
  • HTML Escaper
  • Indeks Pencemaran Udara
  • info
  • internet
  • Jabatan Pengankutan Jalan
  • Jambatan Ke-2 Pulau Pinang
  • jawatan kosong
  • jenayah
  • jerebu
  • Jerebu di Muar
  • Johor
  • Johor Darul Takzim
  • Johor Fan Club
  • JPJ
  • jquery
  • Jumlah BR1M Naik Tahun 2014
  • Kad diskaun pesara kerajaan
  • Kad Diskaun Siswa 1Malaysia
  • Kadar Zakat Fitrah 2013
  • KADS1M
  • kakitangan awam
  • kecantikan
  • Kedai Kain 1 Malaysia
  • kelajuan Internet Malaysia
  • keluagra
  • keluarga
  • kemalangan
  • Kementerian Pendidikan Malaysia
  • Keputusan Anugerah Lawak Warna 2013
  • kereta
  • kesihatan
  • KL Gangster 2 Official Trailer 2013
  • Kod warna HTML
  • komputer
  • langkah
  • Legoland
  • LYNAS
  • mahkamah
  • marketing
  • masakan
  • masterchef
  • mencegah
  • Mercedes-Benz E-Class
  • motivasi
  • MyEG
  • myvi
  • Nasi Beriani
  • Nasi Dagang
  • Nasi Goreng Special
  • Nasi Kerabu
  • Online
  • Online games
  • Online Skim Amanah Rakyat 1Malaysia
  • pemasaran
  • pembayaran
  • Pendidikan
  • Penyebab Punca Rambut Gugur
  • Perkhidmatan awam
  • Permohonan
  • perniagaan perusahaan kecil dan sederhana (PKS)
  • Perodua
  • Perumahan Rakyat !Malaysia
  • Perumahan Rakyat 1Malaysia
  • Photoshop
  • Photoshop tutorial
  • Polis Diraja Malaysia PDRM
  • politik
  • PR1MA
  • Proton Saga SV
  • Proton Suprima 1.6 Liter Turbo
  • PRU 13
  • Rebat
  • Rebate Smartphone RM 200
  • resepi
  • resepi rendang ayam
  • SAPS
  • SARA 1Malaysia
  • security
  • Semak Saman Online
  • Semakan kemasukan ke IPTA
  • Semakan Keputusan SPM Ulangan 2013
  • Semakan Online PLKN
  • Semakan Online Tawaran IPTA Sesi 2013/ 2014
  • Semakan Online Tawaran IPTA Sesi 2013/ 2014
  • Semakan penempatan PLKN
  • semakan saman online
  • Semakan Tawaran Program Kolej Vokasional KPM
  • senarai nama
  • SEO
  • Sistem Analisis Peperiksaan Sekolah
  • Sistem Semakan Online Jabatan Latihan Khidmat Negara
  • Site Map
  • Skim Prihatin Pendidikan 1Malaysia
  • Skim Rumah Pertamaku
  • SKMM
  • SRP
  • sukan
  • Syarat
  • Tablet paling nipis
  • Taman tema air
  • Tarikh
  • Tawaran 100
  • Telefon bimbit
  • Telefon Pintar
  • terbaru
  • terkini
  • Teruskan Rebat Telefon Pintar Dalam Bajet 2014 - Celcom Axiata
  • Timbang berat blog
  • Tips
  • toyota
  • Tutorial
  • UPU
  • Video and Lyric
  • Video Lelaki Serang Bekas Teman Wanita Tersebar
  • Video tutorial
  • vios
  • Viva
  • water park
  • widget
  • windows 8
  • www.khidmatnegara.gov.my

Blog Archive

  • ►  2013 (86)
    • ►  October (1)
    • ►  September (6)
    • ►  August (17)
    • ►  July (18)
    • ►  June (17)
    • ►  May (2)
    • ►  April (4)
    • ►  March (5)
    • ►  February (8)
    • ►  January (8)
  • ►  2012 (68)
    • ►  December (15)
    • ►  November (2)
    • ►  October (4)
    • ►  September (1)
    • ►  August (34)
    • ►  July (2)
    • ►  June (3)
    • ►  March (3)
    • ►  January (4)
  • ▼  2011 (46)
    • ►  December (11)
    • ►  November (16)
    • ▼  October (10)
      • Cara pasang Random Posts widget
      • Membina hide Shout Box pada sisi kanan blog
      • Jquery: Slide out navigation menu
      • How to remove malware from Blogger
      • Cara-cara untuk menjadi pengodam. How to be hacker?
      • Virus senjata penjenayah siber
      • Welcome to the new Blogger
      • Ringankan blog dengan jQuery Lazy Load
      • http://maribinablog.blogspot.com/ has been reinstated
      • SEO Analyzer dan Webmaster tools terbaik untuk blo...
    • ►  April (1)
    • ►  February (3)
    • ►  January (5)
  • ►  2010 (72)
    • ►  December (7)
    • ►  November (5)
    • ►  October (3)
    • ►  September (2)
    • ►  August (6)
    • ►  July (5)
    • ►  June (9)
    • ►  May (2)
    • ►  April (2)
    • ►  March (10)
    • ►  February (10)
    • ►  January (11)
  • ►  2009 (98)
    • ►  December (24)
    • ►  November (14)
    • ►  October (20)
    • ►  September (6)
    • ►  August (6)
    • ►  July (5)
    • ►  June (23)
Powered by Blogger.

About Me

Unknown
View my complete profile