Ngeri! Marak Kejahatan Siber, Pencuri Data dan Uang Gentayangan di Dunia Digital
- Screenshot berita VivaNews
Dan yang paling buruk adalah Zanubis dapat menonaktifkan perangkat pengguna dengan berpura-pura menjadi pembaruan Android.
Kajian tersebut masih berlanjut, Dia mengatakan, penemuan terbaru lainnya oleh Kaspersky adalah AsymCrypt cryptor/loader, yang menargetkan dompet kripto dan dijual di forum bawah tanah.
Seperti yang ditunjukkan oleh penyelidikan bahwa ini adalah versi pemuat DoubleFinger yang telah berevolusi, bertindak sebagai 'garda depan' ke layanan jaringan TOR.
Pembeli menyesuaikan metode injeksi, proses target, persistensi startup, dan jenis stub untuk DLL berbahaya, menyembunyikan muatan dalam gumpalan terenkripsi dalam gambar .png yang diunggah ke situs hosting gambar. Eksekusi mendekripsi gambar, kemudian mengaktifkan payload di memori.