Ploutus adalah malware ATM yang dirancang untuk memungkinkan penyerang mengontrol ATM secara fisik dan mencuri uang besar-besaran tanpa terdeteksi. Malware ini telah berevolusi menjadi ancaman besar bagi industri keuangan selama bertahun-tahun. Lembaga keuangan perlu meningkatkan langkah keamanan, seperti pembaruan perangkat lunak, untuk mencegah kerugian akibat malware ini.
1 of 7
More Related Content
Ploutus ATM Malware Ancaman bagi Industri Keuangan.pdf
1. iQbal kHan
RASARAB
Phone / chat via Element @rasarab:matrix.org
Twitter: @rasarabu or Search rasarab
Ploutus ATM Malware: Ancaman bagi Industri Keuangan
Dalam beberapa tahun terakhir, sektor keuangan telah menjadi target utama bagi penjahat cyber
karena banyaknya informasi sensitif dan dana yang dapat dicuri. Munculnya malware keuangan
canggih, seperti Ploutus, adalah bukti meningkatnya risiko yang ditimbulkan pada industri
keuangan.
2. Ploutus adalah jenis malware ATM yang dirancang untuk memungkinkan penyerang mengontrol
ATM secara fisik, melewati langkah-langkah keamanan, dan mencuri uang dalam jumlah besar.
Perangkat lunak berbahaya ini adalah salah satu jenis malware ATM paling canggih yang saat ini
beredar.
Cara Kerja Ploutus
Ploutus dirancang untuk dipasang di komputer internal ATM, atau pengontrol, dengan mengakses
mesin secara fisik. Setelah diinstal, malware dapat dikendalikan dari jarak jauh, memungkinkan
penyerang untuk mengeluarkan uang tunai sesuka hati.
Malware ini mampu melewati langkah-langkah keamanan seperti kebutuhan akan kartu bank atau
kode PIN yang valid dengan memungkinkan penyerang menggunakan serangkaian perintah khusus
yang dimasukkan melalui keyboard atau keypad mesin. Malware ini juga memiliki kemampuan
untuk mengganggu log ATM, sehingga lebih sulit bagi penyelidik untuk melacak tindakan penyerang.
Ploutus sangat berbahaya karena mampu beroperasi tanpa terdeteksi, bahkan ketika ATM sedang
digunakan oleh pelanggan. Ini berarti bahwa penyerang dapat mencuri uang dalam jumlah besar
tanpa terdeteksi oleh pelanggan atau personel keamanan bank.
Sejarah Ploutus
Malware ATM Ploutus pertama kali muncul pada tahun 2013 dan dengan cepat menjadi salah satu
ancaman paling terkenal di sektor keuangan. Malware ini dirancang untuk menargetkan mesin teller
otomatis (ATM) dan memungkinkan penyerang mengosongkan uang tunai secara fisik. Selama
bertahun-tahun, malware telah berevolusi dan varian baru telah ditemukan, termasuk Ploutus.D
pada tahun 2016 dan Ploutus.B pada tahun 2018.
Pada tahun 2022 dan 2023, malware ATM Ploutus terus menimbulkan risiko signifikan bagi sektor
keuangan. Malware ini sering digunakan dalam serangan terkoordinasi terhadap bank dan ATM,
menyebabkan kerugian yang signifikan. Malware ini juga ditemukan menyebar melalui pembaruan
perangkat lunak berbahaya, menyoroti perlunya langkah-langkah keamanan yang lebih baik dalam
rantai pasokan perangkat lunak ATM.
Meskipun kesadaran akan ancaman yang ditimbulkan oleh Ploutus meningkat, malware terus
menjadi risiko yang signifikan bagi sektor keuangan. Karena lanskap ancaman terus berkembang,
sangat penting bagi lembaga keuangan dan produsen ATM untuk menerapkan langkah-langkah
keamanan yang kuat untuk melindungi dari malware ATM Ploutus dan ancaman serupa lainnya.
3. Dampak pada Industri Keuangan
Dampak Ploutus pada industri keuangan sangat signifikan. Malware tidak hanya memungkinkan
penyerang mencuri uang dalam jumlah besar, tetapi juga merusak kepercayaan dan keyakinan
pelanggan terhadap keamanan ATM dan sektor keuangan secara keseluruhan.
Selain itu, biaya pembersihan setelah serangan Ploutus bisa sangat besar. Malware dapat
menyebabkan kerusakan serius pada komputer internal ATM, dan proses menghapus malware dan
memperbaiki mesin dapat memakan waktu dan mahal.
Sektor keuangan juga menghadapi semakin banyak tuntutan hukum dari pelanggan yang akunnya
dikompromikan karena serangan ATM. Ini tidak hanya menghasilkan biaya keuangan yang
signifikan, tetapi juga merusak reputasi sektor keuangan dan merusak kepercayaan publik terhadap
langkah-langkah keamanannya.
Wawasan dan Rekomendasi Para Ahli
Untuk mengurangi risiko yang ditimbulkan oleh Ploutus dan bentuk malware keuangan lainnya,
para ahli di bidang keamanan siber dan manajemen risiko merekomendasikan beberapa strategi
utama:
● Pembaruan perangkat lunak reguler: Memperbarui perangkat lunak secara teratur di ATM
sangat penting untuk mencegah penyerang mengeksploitasi kerentanan. Ini termasuk
memperbarui sistem operasi ATM dan perangkat lunak anti-malware yang diinstal pada
mesin.
● Langkah-langkah keamanan fisik: Langkah-langkah keamanan fisik seperti segel anti-rusak
dan kamera keamanan dapat membantu mencegah penyerang mengakses ATM secara fisik.
Selain itu, pemeriksaan rutin terhadap langkah-langkah keamanan fisik ATM dapat
membantu mendeteksi setiap upaya untuk mengutak-atik mesin.
● Pelatihan karyawan: Pelatihan karyawan sangat penting dalam mengurangi risiko yang
ditimbulkan oleh malware ATM. Karyawan bank yang bekerja dengan ATM harus dilatih
untuk mendeteksi dan melaporkan perilaku mencurigakan, serta bagaimana menanggapi
jika terjadi pelanggaran keamanan.
● Peningkatan pemantauan: Pemantauan rutin aktivitas ATM dapat membantu mendeteksi
perilaku mencurigakan, seperti pola pengeluaran yang tidak biasa atau penarikan tunai
dalam jumlah besar, yang dapat mengindikasikan adanya malware.
● Kemitraan dengan penegak hukum: Bekerja sama dengan lembaga penegak hukum lokal
dan nasional dapat membantu melacak dan menangkap mereka yang bertanggung jawab
atas serangan ATM, serta memberikan intelijen berharga tentang ancaman dan taktik
terbaru yang digunakan oleh penjahat dunia maya.
4. Contoh lain dari ancaman malware ATM
Cutlet Maker: Cutlet Maker adalah jenis malware ATM yang memungkinkan penyerang
menyebabkan mesin mengeluarkan uang tunai. Malware ini sering dijual di dark web, dan kabarnya
sangat mudah digunakan. Cutlet Maker mampu bekerja dengan sebagian besar jenis ATM dan
sangat efektif dalam mencuri uang.
GreenDispenser: GreenDispenser adalah jenis malware ATM lain yang secara khusus menargetkan
dispenser uang tunai. Malware ini memungkinkan penyerang untuk memaksa mesin mengeluarkan
uang tunai, dan mampu digunakan dari jarak jauh. GreenDispenser dikenal sangat efektif dan telah
diamati digunakan dalam serangan di seluruh dunia.
Ripper ATM Malware: Ini adalah malware ATM yang ditemukan oleh FireEye Labs. Ripper dirancang
untuk mencuri informasi dari sistem ATM, dan telah ditemukan sangat canggih dan sulit dideteksi.
Suceful: Keluarga malware ATM yang menargetkan ATM Diebold Nixdorf, khususnya model ProCash
mereka, untuk melakukan transaksi yang tidak sah.
Tyupkin: Tyupkin adalah jenis malware ATM lain yang dirancang untuk mencuri uang dari mesin.
Malware ini mampu menginfeksi ATM dan mengendalikan unit dispenser, memungkinkan
penyerang mengeluarkan uang sesuka hati. Tyupkin adalah salah satu malware ATM paling canggih
yang beredar dan telah digunakan dalam serangan di seluruh Eropa dan Asia.
WinPot / ATMPot ATM Malware: WinPot adalah jenis malware ATM yang dirancang untuk
mengeksploitasi kerentanan dalam perangkat lunak yang berjalan pada mesin ATM. Setelah diinstal,
WinPot dapat digunakan untuk mencuri informasi sensitif, seperti nomor kartu dan PIN, dan untuk
mengeluarkan uang tunai dari mesin.
Kesimpulan
Kesimpulannya, malware ATM Ploutus adalah ancaman signifikan bagi sektor keuangan. Ini telah
berevolusi dari hari-hari awal, dan telah menjadi jauh lebih canggih dan mudah beradaptasi dengan
perubahan langkah-langkah keamanan lembaga keuangan. Malware ini memungkinkan penyerang
untuk mencuri uang secara fisik dari ATM, menjadikannya risiko yang signifikan bagi bank dan
lembaga keuangan lainnya. Meningkatnya penggunaan ATM di berbagai negara telah memudahkan
penyerang untuk mengakses mesin-mesin ini dan melakukan serangan mereka.
Untuk mengurangi risiko yang ditimbulkan oleh malware ATM Ploutus, lembaga keuangan harus
proaktif dalam pendekatan mereka terhadap keamanan. Ini berarti menerapkan langkah-langkah
keamanan multi-layer, seperti solusi keamanan jaringan, perangkat lunak anti-virus, firewall, dan
pembaruan perangkat lunak reguler. Selain itu, lembaga keuangan juga harus mendidik karyawan
mereka tentang bahaya malware ini dan bagaimana mendeteksi dan menanggapi setiap potensi
serangan.
5. Profesional intelijen ancaman dan analis malware juga harus tetap up-to-date pada perkembangan
terbaru dalam malware ini, termasuk taktik, teknik, dan prosedurnya. Ini akan membantu mereka
untuk memberikan saran dan rekomendasi yang lebih efektif kepada lembaga keuangan, dan untuk
membantu dalam pengembangan solusi keamanan yang lebih efektif.
Pada akhirnya, jelas bahwa malware ATM Ploutus merupakan ancaman signifikan bagi sektor
keuangan. Lembaga keuangan dan profesional keamanan harus bekerja sama untuk melindungi
sistem dan aset mereka dari malware ini, dan untuk memastikan keamanan dan stabilitas sektor
keuangan yang berkelanjutan.
6. LINK
Ebook ane :
Baba SImple Metode Trading https://lynk.id/rasarab/g9wK6oV
Sekuritas Saham US bisa inves cuma $1 dan tetap ada deviden bisa topup pakai Gopay dan DANA:
Gotrade : Instal Gotrade di Android atau Iphone daftar liwat referral ane untuk dapet FREE $2
dengan CODE : 063289
NANOVEST : Instal Nanovest di Android atau Iphone daftar liwat referral ane untuk dapet FREE IDR
55K dengan CODE : macd927 atau link https://bit.ly/Nanovests
Sekuritas Saham Indonesia:
Ajaib Sekuritas https://bit.ly/DAFTARAJAIB
Exchange Crypto Lokal :
● DAFTAR TOKOCRYPTO (diskon 10% fee transaksi dengan link ini)
http://bit.ly/tokocryptoDaftar
● DAFTAR ZIPMEX (diskon 10% fee transaksi dengan link ini) https://bit.ly/ExchangeZipmex
● DAFTAR INDODAX https://t.co/BonvSWDfq0
● DAFTAR LUNO (dapatkan Bitcoin senilai IDR 50.000 dengan link ini )
https://bit.ly/LunoDaftar CODE RQ7D7
● DAFTAR PINTU Dapatkan bonus dengan mendaftar melalui link https://bit.ly/DaftarPintu
atau CODE RASAR905
● DAFTAR Rekeningku Dapatkan bonus dengan mendaftar melalui link
https://bit.ly/RekeningkuDaftar
● DAFTAR Upbit Dapatkan bonus dengan mendaftar melalui link https://bit.ly/UpbitDaftar
CODE F23967
● DAFTAR HUOBI Indonesia Dapatkan bonus potongan fee dengan mendaftar melalui link
https://bit.ly/HuobiIndonesiaDAFTAR atau https://bit.ly/DaftarHuobiIndonesia atau CODE
zgsqc
● DAFTAR Digitalexchange http://bit.ly/digitalexchangeindonesia
Exchange Crypto Luar:
● DAFTAR BINANCE (diskon 10% fee transaksi dengan link ini) https://bit.ly/BinanceDaftarDisini
atau dengan code ID ini M827133V
● DAFTAR BINANCE (saya sultan gak butuh potongan fee, oke bisa pake link ini)
https://bit.ly/OtwDaftarBinance atau dengan code ID ini DV947FJ8
● DAFTAR AscendEX (diskon 10% fee transaksi dengan link ini) https://bit.ly/DaftarAscendEX
atau dengan code 3XSU3BFF
● DAFTAR BitMart (diskon 20% fee transaksi dengan link ini) https://bit.ly/BitmartDaftar
● DAFTAR KUCOIN https://bit.ly/KucoinDaftar
● DAFTAR Bityard http://bit.ly/BityardDaftar
● DAFTAR PrimeXBT http://bit.ly/PrimexbtDaftar
● DAFTAR HOTBIT http://bit.ly/HotbitDaftar atau CODE 1917880
● DAFTAR CoinEx http://bit.ly/CoinExDaftar
7. ● DAFTAR GATE.io (diskon 30% fee transaksi dengan link ini, paling besar dari diskon dari
daftar link manapun) http://bit.ly/GateioDAFTAR atau CODE 4297228
● DAFTAR MEXC Diskon fee transaksi dengan link ini https://bit.ly/DaftarMEXC CODE: 16kL2
● DAFTAR FTX Diskon biaya fee 5.00% setiap transaksi dengan link ini
http://bit.ly/FTXDAFTAR
● DAFTAR MoonXBT Diskon biaya fee 5.00% setiap transaksi dengan link ini
https://bit.ly/MoonXBTDaftar
● DAFTAR HUOBI GLOBAL Dapatkan potongan fee 15% dengan link https://bit.ly/HuobiDaftar
● DAFTAR Cex.io Dapatkan potongan fee 30% dengan link https://bit.ly/CEXioDAFTAR
● DAFTAR Cointiger https://bit.ly/CointigerSignup
● DAFTAR PAXFUL https://bit.ly/DaftarPAXFUL
● DAFTAR CoinJAR https://cjr.io/GmaF
● DAFTAR Coinspot Dapatkan bonus $10 Bitcoin dengan link ini https://bit.ly/DaftarCoinspot
Code : REF3DWM29 atau potongan fee trading dengan link https://bit.ly/SingupCoinspot
Code : MAXY85
Wallet Crypto Staking:
● BlockFi (diskon potongan fee dengan link) https://bit.ly/BlockfiDaftar
● Celsius Dapatkan potongan fee 15% dengan link https://bit.ly/DaftarCelsius
Tools
● Coinmarketcap : https://coinmarketcap.com/invite?ref=O1K3XC1F
● Tradingview : https://bit.ly/DAFTARTRADINGVIEW
Chanel Telegram Trading Crypto dan kadang Saham : https://t.me/RasarabTrading
Chanel RSS Telegram https://t.me/DailyTradingBitcoin
Chanel Discrod : https://discord.gg/gqXUEjKQ
SPotify Daily Trading : https://open.spotify.com/show/0zrkCi9t1jmIC46j7BqAZM
Spotify Podcast : https://open.spotify.com/show/2xm2N4FYSz8bGt47bqfSHQ
Buy Me a Coffee | Mau nraktir ane kopi dan suport chanel ini bisa dilink dibawah :)
Via Fiat:
https://lynk.id/rasarab/s/kn8vBoX
Via Crypto
https://coindrop.to/rasarab