Liputan6.com, Jakarta - Tim Riset dan Analisis Global (GReAT) dari Kaspersky mengungkap serangan terbaru dari GoPix, sebuah trojan perbankan asal Brasil yang kini makin ganas dengan tingkat kompleksitas tinggi.
Setelah aktif selama tiga tahun, malware ini berevolusi menggunakan teknik serangan yang lebih sulit dideteksi untuk menyasar nasabah lembaga keuangan serta pengguna aset kripto.
“GoPix telah mencapai tingkat kecanggihan yang belum pernah terlihat sebelumnya pada malware asal Brasil. Kami memantau ancaman ini sejak 2023 dan aktivitasnya terus melonjak, di mana hingga Maret 2026 telah terdeteksi 90.000 upaya infeksi (serangan)," ujar Kepala Unit Amerika & Eropa di Kaspersky GReAT, Fabio Assolini, dalam keterangannya, Senin (23/3/2026).
Fabio menambahkan, ancaman ini menggunakan metode infeksi tersembunyi dan teknik baru untuk menghindari perangkat lunak keamanan agar tetap bisa beroperasi.
Modus operandi GoPix diawali melalui iklan berbahaya di layanan Google Ads. Pelaku memanfaatkan nama-nama besar seperti WhatsApp, Google Chrome, hingga layanan pos Brasil, Correios, untuk memancing korban ke situs palsu.
Menariknya, malware ini dilengkapi sistem penilaian IP untuk memfilter pengunjung; jika terdeteksi sebagai bot atau peneliti keamanan, malware tidak akan dikirimkan.
Teknik Canggih Serupa APT
Para peneliti menemukan bahwa kelompok di balik GoPix mulai mengadopsi taktik yang biasanya digunakan oleh kelompok Advanced Persistent Threat (APT) atau spionase siber tingkat tinggi.
Salah satu teknik utamanya adalah penggunaan memory-only implantation, di mana modul berbahaya dimuat langsung ke memori perangkat tanpa meninggalkan jejak fisik di hard drive.
Langkah ini secara efektif melumpuhkan alat pemindaian keamanan konvensional seperti YARA. Selain itu, GoPix menggunakan server Command and Control (C2) dengan masa pakai yang sangat singkat, sehingga sulit untuk dilacak oleh tim forensik digital.
Dalam versi terbarunya, GoPix mampu melancarkan serangan Man-in-the-Middle (MitM). Kemampuan ini memungkinkan peretas untuk memantau dan mengubah transaksi pembayaran real-time (seperti sistem Pix di Brasil)
Juga memanipulasi slip pembayaran (Boleto) dan membelokkan transaksi aset kripto ke dompet milik pelaku.
Trojan ini juga memiliki kemampuan untuk berpindah antar proses sistem guna menjalankan fungsi spesifik, bahkan mampu menonaktifkan perangkat lunak keamanan yang terpasang di perangkat korban.
Langkah Pencegahan
Meskipun saat ini banyak ditemukan di wilayah Amerika Latin, sifat serangan siber yang tanpa batas membuat pengguna di seluruh dunia, termasuk Indonesia, perlu waspada. Untuk meminimalisir risiko, para ahli merekomendasikan langkah-langkah berikut:
- Hindari Klik Iklan Sembarangan: Selalu unduh aplikasi langsung dari toko resmi atau situs web asli, bukan melalui tautan iklan di hasil pencarian.
- Gunakan Perlindungan Digital: Pasang solusi keamanan yang mampu memverifikasi keaslian sistem pembayaran dan situs perbankan.
- Update Rutin: Pastikan sistem operasi dan perangkat lunak selalu dalam versi terbaru untuk menutup celah keamanan.
- Verifikasi Pembaruan: Bersikaplah skeptis terhadap permintaan pembaruan (update) mendadak dari sumber yang tidak dikenal.

7 hours ago
3
:strip_icc():format(jpeg)/kly-media-production/medias/5500007/original/018692400_1770805352-gta-6-rockstar.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/4166929/original/074830300_1663815730-Logitech_G_Cloud_Gaming_Handheld.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5426749/original/093696900_1764315934-One_UI_8.5_Galaxy_S25_Ultra.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/4320722/original/019635500_1676094622-DJI_Mini_2_SE_02.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5429680/original/077429500_1764640674-Galaxy_Z_TriFold_02.jpg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5535685/original/040139800_1774087096-Steam_Spring_Sale_2026_01.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/5445516/original/021870900_1765858408-Samsung_Galaxy_A57.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5190255/original/053009300_1744862832-kv_global_PC_v2.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5535611/original/079026800_1774066609-iQOO_Z11_01.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/4677184/original/009841400_1701920967-Screenshot_2023-12-07_103353.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/2758723/original/074430400_1553243544-FBI.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/4409934/original/077184800_1682757858-WhatsApp_Image_2023-04-29_at_14.40.45.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/3617239/original/089374800_1635501781-Meta_Sign_AP_Photo_-_Tony_Avelar.jpeg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5535299/original/045366300_1773978001-Spesifikasi_Crimson_Desert_01.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/5445517/original/059818100_1765858408-Xiaomi_17T.webp)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/4895129/original/081701700_1721297008-Safari_01.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5535106/original/066759300_1773914486-ASUS.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5429679/original/095391700_1764640653-Galaxy_Z_TriFold_01.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5515413/original/006292100_1772173735-Resident_Evil_Requiem_01.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5533457/original/048571400_1773737346-01-Creative-Studio-di-Galaxy-S26-Series-1000px.jpg)










:strip_icc():format(jpeg)/kly-media-production/medias/5440546/original/019398900_1765437120-Vivo_X200_Ultra.jpg)


:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5449618/original/001686900_1766099380-Steam_Winter_Sale_2025_01.jpeg)

:strip_icc():format(jpeg)/kly-media-production/medias/5432645/original/060825700_1764818395-YouTube_Recap_2025_01.png)
:strip_icc():format(jpeg)/kly-media-production/medias/5426068/original/091035700_1764253361-WhatsApp_Image_2025-11-27_at_7.13.00_PM.jpeg)


:strip_icc():format(jpeg)/kly-media-production/medias/5417262/original/092794200_1763526594-cloudflare-outage.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5294447/original/065942700_1753404869-omid-armin-AGRtDoZlpYw-unsplash__1_.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5429570/original/054081400_1764606003-MV5BMDAxOWRmNjMtYWZkOS00YzIxLTgxMDktNjhjOThhY2QxZjM3XkEyXkFqcGc_._V1_FMjpg_UY1995_.jpg)

:strip_icc():format(jpeg)/kly-media-production/medias/5417477/original/023507800_1763534909-google-gemini-3.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/5431956/original/014866300_1764751840-Apple_Hari_Disabilitas_Internasional_2025_01.png)


:strip_icc():format(jpeg)/kly-media-production/medias/5307781/original/080682700_1754481117-Ro.jpg)
