Kamis, 25 April 2024
FINTECHNESIA.COM |

Menghindari Serangan Pegasus, Begini Tips dan Trik dari Kaspersky

BACA JUGA




FinTechnesia.com | Menurut laporan media, sebagian besar jurnalis, politisi, advokat hak asasi manusia, pengacara, dan aktivis publik semakin menjadi target utama spyware berbahaya. Costin Raiu, Kepala Tim Riset dan Analisis Global (GReAT) Kaspersk mengumpulkan rekomendasi tentang bagaimana pengguna seluler Android dan iOS melindungi perangkat mereka dari Pegasus dan malware seluler tingkat tinggi lainnya.

Pegasus, Chrysaor, Phantom, dan lainnya disebut perangkat lunak pengawasan hukum. Mereka yang dikembangkan oleh perusahaan swasta dan digunakan secara luas melalui berbagai eksploitasi.

Versi paling awal Pegasus ditangkap oleh para peneliti pada tahun 2016. Sejak saat itu, lebih dari 30.000 aktivis hak asasi manusia, jurnalis, dan pengacara di seluruh dunia mungkin telah menjadi target serangan Pegasus.

Berikut beberapa saran yang meningkatkan pertahanan Anda terhadap serangan malware seluler yang canggih.

• Penting untuk me-reboot perangkat seluler setiap hari. Reboot membantu “membersihkan” perangkat. Berarti penyerang harus terus-menerus menginstal ulang Pegasus pada perangkat. Ssehingga kemungkinan besar infeksi pada akhirnya akan terdeteksi oleh solusi keamanan.

• Tetap perbarui perangkat seluler dan pasang tambalan terbaru segera setelah keluar. Sebenarnya, banyak dari kit eksploitasi yang bisa menargetkan kerentanan yang sudah ditambal. Tapi masih akan lebih berbahaya bagi mereka yang menjalankan ponsel lama dan menunda pembaruan.

• Jangan pernah mengklik tautan yang diterima dalam pesan. Beberapa pelanggan Pegasus lebih mengandalkan eksploitasi 1-klik daripada yang tanpa klik. Ini datang dalam bentuk pesan, kadang-kadang melalui SMS, tetapi juga bisa melalui utusan lain atau bahkan email. Jika Anda menerima SMS yang menarik (atau melalui messenger lain) dengan tautan, bukalah di komputer desktop. Sebaiknya menggunakan TOR Browser, atau lebih baik lagi menggunakan OS non-persisten yang aman seperti Tails.

• Jangan lupa  menggunakan browser web alternatif untuk pencarian web. Eksploitasi tertentu tidak berfungsi dengan baik di browser alternatif seperti Firefox Focus dibandingkan dengan browser yang lebih tradisional seperti Safari atau Google Chrome.

• Selalu gunakan VPN. Melakukan hal itu mempersulit penyerang untuk menargetkan pengguna berdasarkan lalu lintas internet mereka. Saat Anda hendak berlangganan VPN, ada beberapa hal yang perlu dipertimbangkan: mencari layanan andal yang telah ada selama beberapa waktu, dapat menerima pembayaran dengan cryptocurrency dan tidak mengharuskan Anda memberikan info pendaftaran apa pun.

• Instal aplikasi keamanan yang dapat memeriksa dan memperingatkan jika perangkat di-jailbreak. Untuk dapat bertahan pada perangkat, penyerang yang menggunakan Pegasus akan sering menggunakan jailbreaking perangkat yang ditargetkan. Jika pengguna memiliki solusi keamanan yang terinstal, mereka akan mendapatkan peringatan tentang serangan tersebut.

• Jika Anda pengguna iOS, picu sysdiags secara berkala dan menyimpannya ke cadangan eksternal. Artefak forensik dapat membantu memperingatkan jika suatu waktu Anda telah menjadi sasaran.

Pakar Kaspersky juga merekomendasikan pengguna iOS yang berisiko untuk menonaktifkan FaceTime dan iMessage. Karena diaktifkan secara default, ini adalah mekanisme pengiriman kampanye berbahaya untuk rantai tanpa klik selama bertahun-tahun.

Secara umum, serangan Pegasus sangat ditargetkan. Artinya mereka tidak menginfeksi orang secara massal melainkan kategori tertentu. Banyak jurnalis, pengacara, dan aktivis hak asasi manusia telah diidentifikasi sebagai target serangan siber yang canggih ini, tetapi mereka umumnya tidak memiliki alat atau pengetahuan untuk membentengi pertahanan.

“Misi kami adalah membuat dunia lebih aman. KKaspersky akan melakukan yang terbaik untuk memberikan teknik perlindungan terbaik terhadap malware, peretas, dan ancaman canggih seperti ini,” terang Costin, belum lama ini.

Jika Anda sudah menjadi korban serangan Pegasus, berikut adalah beberapa tips yang dapat Anda lakukan selanjutnya.

• Cobalah untuk mencari jurnalis dan ceritakan kisah Anda kepada mereka. Hal yang akhirnya menjatuhkan banyak perusahaan pengawasan adalah publisitas yang buruk. Reporter dan jurnalis menulis tentang pelanggaran dan mengungkap kebohongan, kesalahan dan seluruh bentuk kejahatan.

• Ubah perangkat Anda. Jjika Anda menggunakan iOS, coba pindah ke Android untuk sementara waktu. Jika Anda menggunakan Android, sebaliknya, pindah ke iOS. Ini mungkin membingungkan penyerang untuk beberapa waktu. Misalnya, beberapa pelaku ancaman diketahui telah membeli sistem eksploitasi yang hanya berfungsi pada ponsel dan OS merek tertentu.

• Miliki perangkat sekunder, terutama yang dapat menjalankan GrapheneOS, untuk komunikasi yang aman. Gunakan kartu SIM prabayar di dalamnya. Atau, sambungkan hanya dengan Wi-Fi dan TOR saat dalam mode airplane.

• Hindari messenger di mana Anda perlu memberikan kontak dengan nomor telepon Anda. Setelah penyerang memiliki nomor telepon, mereka dapat dengan mudah menargetkan Anda di banyak aplikasi perpesanan yang berbeda melalui ini. BaikiMessage, WhatsApp, Signal, Telegram, mereka semua terikat dengan nomor telepon Anda. Pilihan baru yang menarik di sini adalah “Session”, yang secara otomatis merutekan pesan Anda melalui jaringan onion-style dan tidak bergantung pada nomor telepon.

• Cobalah untuk menghubungi peneliti keamanan di daerah Anda dan terus-menerus mendiskusikan praktik terbaik. Bagikan artefak, pesan mencurigakan, atau log kapan pun Anda merasa ada keanehan. Keamanan tidak pernah memiliki solusi peluru perak, namun dengan kewaspadaan dan kesadaran yang baik, akan membantu seluruh pengguna dari bahaya di dunia maya. (yos)


BERITA TERBARU

BERITA PILIHAN

header

POPULER