Advisory

January 3, 2024

Ditemukan adanya malware Android terbaru, dinamakan FjordPhantom yang menargetkan aplikasi perbankan di Asia Tenggara seperti Indonesia, Thailand, dan Vietnam sejak awal September 2023. Malware ini disebarkan melalui berbagai aplikasi messaging, dimana threat actor membuat aplikasi yg mirip dengan aslinya, namun sudah disusupi dengan malware.

 

Deskripsi

 

1

Pada tanggal 2 Februari 2024, AnyDesk mengumumkan bahwa server produksi mereka telah disusupi oleh peretasHacker berhasil mendapatkan akses ke server, sehingga mendorong untuk dilakukannya pengaturan ulang semua user password

 

Metode Serangan

 

2

Pelaku Serangan melakukan peretasan terhadap AnyDesk dengan cara menyusup ke Server Produksi AnyDesk, kemudian berhasil mencuri source code and code signing certificates.

 

Mitigasi

3

 

  1. Perbarui ke versi AnyDesk terbaru: Unduh dan instal AnyDesk versi terbaru (Windows: v8.0.8, macOS: v7.3.0, Android & iOS : v7.1.0).
  2. Aktifkan otentikasi dua faktor (2FA): Jika tersedia, aktifkan 2FA di akun AnyDesk Anda untuk lapisan keamanan tambahan.
  3. Lakukan penggantian password platform lain bila sama dengan password web portal Anydesk.

 

Categories


Categories



Recent posts