Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Ahli Ungkap Malware Windows Pencuri Kata Sandi Disebar Melalui Iklan

image-gnews
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Iklan

TEMPO.CO, Jakarta - Perusahaan keamanan siber Bitdefender menemukan malware Windows yang berbahaya bagi penggunanya. Malware dengan julukan MosaicLoader itu disebar melalui iklan di hasil pencarian yang digunakan sebagai pintu gerbang untuk mencuri kata sandi, menginstal penambang cryptocurrency, dan mengirimkan malware trojan tambahan. 

“Para peretas atau hacker yang berada di baliknya ingin menjual akses PC Windows ke penjahat siber lainnya,” ujar para peneliti dari Bitdefender, seperti dikutip ZDNet, Rabu, 21 Juli 2021.

Menurut laporan, malware MosaicLoader telah menginfeksi korban di seluruh dunia karena mereka yang berada di baliknya berusaha untuk mengkompromikan sebanyak mungkin sistem. 

MosaicLoader dapat digunakan untuk mengunduh berbagai ancaman ke mesin yang disusupi, termasuk Glupteba, sejenis malware yang membuat pintu belakang ke sistem yang terinfeksi. Kemudian dapat digunakan untuk mencuri informasi sensitif, termasuk nama pengguna dan kata sandi, serta informasi keuangan.  

Tidak seperti banyak bentuk malware, yang didistribusikan melalui serangan phishing  atau  kerentanan perangkat lunak yang belum ditambal, MosaicLoader dikirimkan kepada korban melalui iklan. Tautan ke malware muncul di bagian atas hasil pencarian saat orang mencari versi crack dari perangkat lunak populer. 

Sistem otomatis yang digunakan untuk membeli dan melayani ruang iklan kemungkinan tidak diketahui siapapun pun dalam rantai tersebut. Artinya hanya hacker yang tahu bahwa iklan tersebut berbahaya.

Perusahaan keamanan mengatakan bahwa karyawan yang bekerja dari rumah berisiko lebih tinggi mengunduh perangkat lunak yang diretas. Direktur penelitian dan pelaporan ancaman di Bitdefender, Bogdan Botezatu, menjelaskan, kemungkinan besar, hacker membeli iklan melalui jaringan iklan kecil yang menyalurkan lalu lintas iklan ke penyedia yang lebih besar.

Iklan
Scroll Untuk Melanjutkan

“Mereka biasanya melakukan ini selama akhir pekan ketika pemeriksaan iklan manual dipengaruhi oleh staf yang terbatas," ujar dia kepada ZDNet.

Selain itu, ada kemungkinan bahwa malware akan terdeteksi oleh perangkat lunak antivirus. Tetapi banyak pengguna yang mengunduh perangkat lunak yang diretas secara ilegal kemungkinan telah menonaktifkan perlindungan mereka untuk mengakses dan menginstal unduhan.  

Untuk membuat unduhan tampak sah mungkin bagi pengguna, perangkat lunak yang diretas meniru informasi file dari perangkat lunak sebenarnya, bahkan hingga nama dan deskripsi di dalam folder file. Namun, semua yang diunduh adalah MosaicLoader, yang memberi penyerang akses ke mesin.

"MosaicLoader baru ini mencoba menginfeksi sebanyak mungkin perangkat, kemungkinan untuk membangun pangsa pasar. Kemudian menjual akses ke komputer yang terinfeksi ke pelaku ancaman lainnya," kata Botezatu.

ZDNET | SECURITY MAGAZINE

Baca:
CEO Apple Tim Cook: Malware Android 47 Kali Lebih Banyak daripada iOS

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

4 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

Ada beberapa cara mengetahui WhatsApp disadap. Salah satunya adalah adanya perangkat asing yang tersambung. Berikut ciri dan tips mencegahnya.


Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

7 hari lalu

Ilustrasi bermain media sosial. (Unsplash/Leon Seibert)
Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

Berikut beberapa tips untuk meminimalkan dampak penggunaan media sosial terhadap tingkat stres pada peringatan Bulan Kesadaran Stres.


HP Luncurkan Laptop EliteBook 635 Aero G11 di Jepang, Ini Spesifikasinya

8 hari lalu

Tampilan laptop baru HP Elite Folio yang baru dirilis di Indonesia. (HP)
HP Luncurkan Laptop EliteBook 635 Aero G11 di Jepang, Ini Spesifikasinya

Laptop EliteBook 635 Aero G1 ditenagai CPU AMD Ryzen 5 8640U atau Ryzen 7 8840U yang disokong sistem operasi Windows 11 Pro.


Peretas: Bebaskan Tahanan Palestina Atau Data Keamanan Israel Dijual

11 hari lalu

Ilustrasi peretasan situs dan data. (Shutterstock)
Peretas: Bebaskan Tahanan Palestina Atau Data Keamanan Israel Dijual

NET Hunter, kelompok peretas yang membobol Kementerian Keamanan Israel, mengatakan akan terus melakukan serangan cyber sampai perang Gaza berhenti.


Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

18 hari lalu

Tempat pengisian baterai HP umum di Bandara. (techradar.com)
Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

19 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Data Pribadi Puluhan Juta Pelanggan AT&T Kembali Bocor, Passcode Mudah Dibaca

21 hari lalu

Kantor pusat AT&T di Michigan. AP/Paul Sancya
Data Pribadi Puluhan Juta Pelanggan AT&T Kembali Bocor, Passcode Mudah Dibaca

Perusahaan telekomunikasi AT&T mengakui adanya kebocoran data pribadi 7,6 juta pelanggan eksistingnya dan 65 juta eks pelanggan


Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

26 hari lalu

Ilustrasi hacker. (e-propethic.com)
Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

Ancaman serangan siber meningkat. Maraknya peretasan dan pembobolan data dinilai tak hanya gara-gara para hacker semakin mahir.


Cara Mengaktifkan AdSense YouTube

26 hari lalu

Logo YouTube. (youtube.com)
Cara Mengaktifkan AdSense YouTube

Para pencipta konten atau YouTuber dapat memperoleh penghasilan dengan memanfaatkan AdSense YouTube.


Baru Dirilis di PS5, Berikut Tips Memainkan Hi-Fi Rush

28 hari lalu

Game Hi-Fi Rush. Foto: X
Baru Dirilis di PS5, Berikut Tips Memainkan Hi-Fi Rush

Game Hi-Fi Rush yang sebelumnya hanya ada Xbox dan Windows kini masuk ke PS5. Berikut tips untuk membuat permainan ini lebih menarik.