ATM Disebut Kembali Jadi Serangan Malware Cutlet Maker

 

Para ahli Kaspersky Lab telah menemukan sebuah malware yang menargetkan ATM dan dijual secara bebas di pasar gelap DarkNet. Cutlet Maker terdiri dari tiga komponen dan memungkinkan ATM ‘memuntahkan’ uang jika penyerang bisa mendapatkan akses fisik ke mesin. Alat bantu yang memungkinkan penjahat mencuri uang tersebut dijual hanya seharga 5000 dolar dan dilengkapi dengan panduan langkah-langkah penggunaan untuk penggunanya.

ATM terus menjadi target yang menguntungkan bagi para penjahat siber, yang menggunakan berbagai metode untuk mendapatkan keuntungan maksimal. Sementara beberapa pelaku kejahatan mengandalkan metode destruktif secara fisik melalui penggunaan alat pemotong logam, yang lain memilih infeksi malware, yang memungkinkan mereka memanipulasi mesin ATM dari dalam.

Unggahan terbuka oleh penjual malware, yang ditemukan para peneliti, tidak hanya berisi deskripsi tentang malware dan petunjuk tentang cara mendapatkannya, namun juga memberikan panduan langkah-demi-langkah terperinci tentang cara menggunakan malware dalam serangan, dengan instruksi dan tutorial video.  Menurut hasil penelitian, toolkit malware terdiri dari tiga elemen:

  • Cutlet Maker software, yang berfungsi sebagai modul utama untuk berkomunikasi dengan dispenser ATM
  • Program c0decalc, dirancang untuk menghasilkan kata sandi agar bisa menjalankan aplikasi Cutlet Maker dan melindunginya dari penggunaan yang tidak sah.
  • Aplikasi stimulator, yang menghemat waktu bagi penjahat siber dengan mengidentifikasi status dari cassette ATM. Dengan memasang aplikasi ini, penyusup menerima informasi yang tepat mengenai nilai mata uang, nilai dan jumlah uang di setiap cassette, jadi dapat memilih mana yang berisi jumlah paling besar, alih-alih secara membabi buta menarik uang tunai satu per satu.

Tidak diketahui siapa aktor yang berada di balik malware ini. Namun, kemungkinan asal penjual perangkat jika ditelisik dari bahasa, tata bahasa dan kesalahan dalam penulisan bahasa menunjukkan fakta bahwa mereka bukan penutur asli bahasa Inggris.

"Cutlet Maker, tidak membutuhkan pengetahuan tingkat lanjut ataupun keterampilan komputer profesional dari para pelaku kejahatan, berhasil mengubah aksi peretasan ATM dari operasi siber ofensif yang canggih menjadi sebuah aksi illegal yang sangat mudah untuk mendapatkan uang dan tersedia bebas bagi siapa saja yang memiliki beberapa ribu dolar untuk membeli perangkat lunak jahat tersebut. Hal ini berpotensi menjadi ancaman berbahaya bagi lembaga keuangan. Tetapi yang lebih penting adalah saat beroperasi, Cutlet Maker dapat berinteraksi dengan perangkat lunak dan perangkat keras ATM, hampir tidak menemui hambatan keamanan sama sekali. Hal ini harus diubah agar mesin ATM bisa terlindungi," ungkap Konstantin Zykov, security researcher di Kaspersky Lab.

Untuk melindungi ATM dari serangan yang menggunakan alat berbahaya seperti Cutlet Maker serta memberikan keamanan fisik yang dapat diandalkan untuk ATM, para ahli Kaspersky Lab menyarankan tim keamanan lembagai keuangan untuk melakukan hal berikut ini:

  • Melaksanakan kebijakan default-reject yang ketat untuk mencegah perangkat lunak yang tidak sah berjalan di ATM.
  • Aktifkan mekanisme kontrol perangkat untuk membatasi koneksi dari perangkat yang tidak berwenang ke ATM.
  • Gunakan solusi keamanan yang disesuaikan untuk melindungi ATM dari aksi serangan malware Cutlet Maker.

BERITA TERKAIT

Bantu UKM Kembangkan Bisnis, Salesforce Luncurkan Pro Suite

  NERACA Jakarta - Salesforce meluncurkan edisi terbaru Pro Suite yang tersedia di market Indonesia. Sebuah solusi yang fleksibel, terukur,…

Menggabungkan Seni dan Teknologi, Ink Lords Kenalkan Desain Kemasan dari Makhluk Mitologi Indonesia

  Menggabungkan Seni dan Teknologi, Ink Lords Ciptakan Desain Kemasan dari Makhluk Mitologi Indonesia NERACA Jakarta - Minat terhadap ‘Creative…

Kolaborasi dengan Timezone - Coocaa Indonesia Bagi THR TV 86 Inch dan Ratusan Juta Rupiah

Coocaa, sebagai brand TV no. 1 di Indonesia berkolaborasi dengan Timezone Indonesia ingin berbagi kebahagiaan serta perasaan dan pengalaman yang…

BERITA LAINNYA DI Teknologi

Bantu UKM Kembangkan Bisnis, Salesforce Luncurkan Pro Suite

  NERACA Jakarta - Salesforce meluncurkan edisi terbaru Pro Suite yang tersedia di market Indonesia. Sebuah solusi yang fleksibel, terukur,…

Menggabungkan Seni dan Teknologi, Ink Lords Kenalkan Desain Kemasan dari Makhluk Mitologi Indonesia

  Menggabungkan Seni dan Teknologi, Ink Lords Ciptakan Desain Kemasan dari Makhluk Mitologi Indonesia NERACA Jakarta - Minat terhadap ‘Creative…

Kolaborasi dengan Timezone - Coocaa Indonesia Bagi THR TV 86 Inch dan Ratusan Juta Rupiah

Coocaa, sebagai brand TV no. 1 di Indonesia berkolaborasi dengan Timezone Indonesia ingin berbagi kebahagiaan serta perasaan dan pengalaman yang…