Server Anydesk Diretas
January 3, 2024Ditemukan adanya malware Android terbaru, dinamakan FjordPhantom yang menargetkan aplikasi perbankan di Asia Tenggara seperti Indonesia, Thailand, dan Vietnam sejak awal September 2023. Malware ini disebarkan melalui berbagai aplikasi messaging, dimana threat actor membuat aplikasi yg mirip dengan aslinya, namun sudah disusupi dengan malware.
Deskripsi
1
Pada tanggal 2 Februari 2024, AnyDesk mengumumkan bahwa server produksi mereka telah disusupi oleh peretas. Hacker berhasil mendapatkan akses ke server, sehingga mendorong untuk dilakukannya pengaturan ulang semua user password
Metode Serangan
2
Pelaku Serangan melakukan peretasan terhadap AnyDesk dengan cara menyusup ke Server Produksi AnyDesk, kemudian berhasil mencuri source code and code signing certificates.
Mitigasi
3
|