Close Menu
Dexpert
    Facebook X (Twitter) Instagram
    Dexpert
    • Jasa Website
    • Referensi
    • Cek Palgiarism
    • Update Konten
    • Blog
    Facebook X (Twitter) Instagram
    Dexpert
    Home»Insight News»Waspada Whatsapp dan Zoom Palsu Berisi Malware Berbahaya
    Insight News

    Waspada Whatsapp dan Zoom Palsu Berisi Malware Berbahaya

    Ardhian ValqaBy Ardhian Valqa8 Agustus 2022Updated:8 Agustus 2022Tidak ada komentar2 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Jakarta, Dexpert.co.id – Dalam sebuah laporan dari VirusTotal, pelaku kejahatan siber meniru sejumlah aplikasi sah untuk menipu calon korbannya. Aplikasi WhatsApp hingga Zoom palsu itu dilaporkan ternyata berisi malware dengan menggunakan fitur penting dari platform tersebut untuk meyakinkan mereka.

    Selain WhatsApp dan Zoom, aplikasi sah lainnya yang paling banyak ditiru mulai dari Skype, Adobe Reader, VLC Player, 7-Zip, TeamViewer, CCleaner, Microsoft Edge, serta Steam.

    “Salah satu trik rekayasa sosial paling sederhana yang pernah kami lihat melibatkan membuat sampel malware nampak sebagai program yang sah,” kata laporan VirusTotal, dikutip dari The Hacker News, Senin (8/8/2022).


    ADVERTISEMENT


    SCROLL TO RESUME CONTENT

    “Ikon program ini adalah fitur penting yang digunakan untuk meyakinkan korban bahwa program ini sah”.

    Untuk menjalankan kejahatannya para pelaku akan memanfaatkan domain asli dengan tujuan mengatasi pertahanan firewall berbasis IP, tulis The Hacker News. Sejumlah domain yang tercatat paling banyak disalahgunakan adalah discordapp[.]com, squarespace[.]com, amazonaws[.]com, mediafire[.]com, dan qq[.]com.

    Secara total, dilaporkan terdapat sekitar 2,5 juta file mencurigakan yang diunduh 101 domain milik 1.000 situs web teratas Alexa. Penyalahgunaan Discord telah didokumentasikan dengan baik, dengan jaringan pengiriman konten (CDN) platform menjadi lahan subur menampung malware bersama dengan Telegram, sementara juga menawarkan “pusat komunikasi sempurna untuk penyerang”.

    Teknik lain yang dilaporkan adalah praktik menandai malware dengan sertifikat valid yang dicuri dari pembuat software lain. Layanan pemindai malware menemukan lebih dari satu juta sampel berbahaya sejak Januari 2021, dengan 87% memiliki tanda sah sejak diunggah pertama kali ke basis datanya.

    Selain itu, menurut VirusTotal, 1.816 sampel ditemukan sejak Januari 2020 menyamar sebagai software sah. Yakni dengan malware dikemas sebagai penginstal untuk perangkat lunak populer lain seperti Google Chrome, Malwarebytes, Zoom, Brave, Mozilla Firefox, dan Proton VPN.

    “Saat memikirkan teknik secara keseluruhan, orang bisa menyimpulkan ada faktor oportunistik bagi penyerang untuk menyalahgunakan [seperti sertifikat curian] dalam jangka pendek dan menengah serta prosedur otomatis [kemungkinan besar] rutin di mana penyerang bertujuan untuk meniru aplikasi secara visual dengan cara berbeda,” ungkap para peneliti.

    [Dexpert.co.id]


    Artikel Selanjutnya


    Aplikasi Android Ini Kuras Rekening Bank Kamu, Delete Segera


    Mind your business Smart your life
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Ardhian Valqa

    Related Posts

    Ramai-Ramai Perusahaan Getol Pakai AI, Tak Peduli Anggarannya Meledak

    25 Januari 2025

    Kejadian Langka Parade Planet, 2 Zodiak Ini Mohon Waspada

    25 Januari 2025

    Kanguru Raksasa Punah Bikin Penasaran, Begini Temuan Terbaru Para Ahli

    25 Januari 2025
    Facebook X (Twitter) Instagram Pinterest
    • Tim Kerja
    • Kontak
    • S & K
    • Privasi
    © 2026 - Dexpert, inc.

    PT Dexpert Corp Indonesia

    Type above and press Enter to search. Press Esc to cancel.