Microsoft Warning Pemilik Laptop Windows yang Suka Pakai WiFi Hotel
Jakarta, CNBC Indonesia - Pengguna perangkat berbasis Windows diimbau sangat berhati-hati saat terhubung ke jaringan WiFi yang disediakan hotel. Pasalnya, peretas kini memanipulasi jaringan tersebut untuk menyebarkan pembaruan perangkat lunak palsu yang berisi program mata-mata berbahaya.
Dalam laporan terbaru, Microsoft mengungkap adanya operasi bernama CaptiveCrunch yang dikaitkan dengan kelompok peretas Storm-2945, bagian dari kelompok Midnight Blizzard atau APT29/Cozy Bear. Pemerintah Amerika Serikat dan Inggris menilai kelompok ini berafiliasi dengan Dinas Intelijen Luar Negeri Rusia.
Cara kerjanya sangat licik. Penyerang mengambil alih kendali halaman masuk jaringan WiFi hotel sekaligus berperan sebagai penyelesai nama domain. Hal ini memungkinkan mereka mengarahkan lalu lintas perangkat yang terhubung ke alamat palsu. Pengguna akan melihat peringatan seolah ada pembaruan peramban atau sistem operasi yang wajib diinstal. Sebagian, bahkan memerintahkan perintah tertentu lewat jendela perintah Windows agar program berbahaya berjalan.
Program yang paling mengkhawatirkan bernama CornFlake. Setelah berhasil masuk, perangkat lunak berbahaya ini akan menyalin dirinya sendiri dan menyamar sebagai layanan sistem dengan nama sinkronisasi cloud. Program ini mampu merekam gambar dari kamera, suara lewat mikrofon, apa yang diketik di papan ketik, mengambil tangkapan layar secara otomatis, mencuri kata sandi dan data masuk, hingga membuka akses jarak jauh ke perangkat.
Selain itu, terdapat pula ChocoShell yang dirancang khusus mengambil data masuk layanan Microsoft 365 dan Azure. Penyerang bahkan mengarahkan pengguna ke halaman masuk resmi Microsoft namun meminta kode verifikasi yang dikendalikan mereka sendiri, sehingga perlindungan ganda pun bisa dilewati.
Serupa namun tak sama, laporan ReliaQuest sempat menduga kesamaan pola dengan kelompok APT28 atau Fancy Bear, namun Microsoft menegaskan penilaiannya tetap mengarah pada kelompok Storm-2945. Penyelidikan terkait awal mula peretasan jaringan masih berlangsung, namun dugaan kuat mengarah pada kata sandi yang lemah atau digunakan berulang kali.
Apa yang Harus Diperhatikan Ketika Pakai WiFi Hotel?
Para ahli keamanan menyarankan sejumlah langkah krusial bagi siapa saja yang sering bepergian:
- Gunakan layanan jaringan pribadi maya yang selalu aktif dan terenkripsi penuh sebelum mengakses internet umum
- Jangan pernah mengunduh atau menjalankan pembaruan perangkat lunak yang muncul saat menggunakan jaringan WiFi publik atau hotel
- Tolak segala perintah yang meminta Anda membuka fitur sistem dan mengetik perintah tertentu
- Segera putuskan sambungan jika ada hal yang mencurigakan saat mengakses jaringan