Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Sebelum Login ke Wi-Fi Hotel
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Sebelum Login ke Wi-Fi Hotel

5 min read
Sebelum Login ke Wi-Fi Hotel

Image credit: magnific

Sebelum Login ke Wi-Fi Hotel – Menggunakan Wi-Fi gratis di hotel, pusat konferensi, atau tempat umum telah menjadi kebiasaan bagi banyak orang, terutama saat bepergian untuk urusan bisnis maupun liburan.

Namun, di balik kemudahan tersebut, ancaman keamanan siber terus berkembang dengan teknik yang semakin canggih.

Microsoft baru-baru ini mengungkap kampanye serangan siber berskala global yang menargetkan jaringan Wi-Fi di hotel dan pusat konferensi.

Serangan ini dikaitkan dengan kelompok peretas asal Rusia yang dikenal sebagai Midnight Blizzard (APT29). Tujuan utama mereka adalah mencuri akun Microsoft 365 milik para pengguna dengan memanfaatkan jaringan Wi-Fi yang telah dikompromikan.

Yang membuat serangan ini semakin berbahaya adalah pelaku tidak hanya mencuri kredensial, tetapi juga memasang malware yang mampu memantau aktivitas korban, mencuri data, hingga mempertahankan akses ke perangkat dalam jangka panjang.

Baca juga: Serangan Browser in the Browser

Memanfaatkan Kepercayaan Pengguna

Menurut Microsoft, kampanye yang diberi nama CaptiveCrunch telah aktif setidaknya sejak Mei 2026. Sebelumnya, peneliti juga melaporkan aktivitas serupa yang memanfaatkan perangkat pengelola Wi-Fi (captive portal) untuk mengubah konfigurasi DNS pada jaringan.

Dengan memanipulasi pengaturan DNS dan lalu lintas HTTP, pelaku dapat mengarahkan pengguna ke halaman login palsu yang menyerupai portal resmi Microsoft 365.

Korban yang tidak menyadari adanya manipulasi tersebut akan memasukkan akun dan kata sandinya seperti biasa, sehingga kredensial langsung jatuh ke tangan pelaku.

Microsoft juga menemukan bahwa penyerang menggunakan teknik Device Code Phishing yang menyalahgunakan mekanisme autentikasi Microsoft Entra ID.

Teknik ini memungkinkan korban memberikan akses ke akun mereka tanpa harus menyerahkan password secara langsung.

Halaman Update Palsu Sebarkan Malware

Selain halaman login palsu, Microsoft menemukan teknik lain yang tidak kalah berbahaya. Ketika korban terhubung ke jaringan Wi-Fi yang telah dikompromikan, mereka dapat diarahkan ke halaman yang menampilkan pemberitahuan pembaruan (update) browser atau sistem operasi.

Halaman tersebut terlihat sangat meyakinkan dan meminta pengguna melakukan verifikasi melalui teknik ClickFix, yaitu serangkaian langkah yang membuat korban secara tidak sadar menjalankan malware di perangkat Windows mereka.

Dalam beberapa kasus, Microsoft juga menemukan upaya penyebaran file APK berbahaya yang menargetkan perangkat Android.

Dua Malware Baru yang Sangat Berbahaya

Dalam investigasinya, Microsoft mengidentifikasi dua keluarga malware baru yang digunakan dalam kampanye ini, yaitu CornFlake dan ChocoShell.

Baca juga: Cara Hacker Pastikan Tebusan Dibayar

CornFlake

CornFlake merupakan malware jenis Remote Access Trojan (RAT) yang dikembangkan menggunakan bahasa Go.

Setelah berhasil dijalankan, malware ini menampilkan jendela proses palsu agar pengguna mengira sistem sedang melakukan pembaruan atau pemindaian keamanan.

Sementara perhatian pengguna teralihkan, malware diam-diam memasang dirinya ke dalam sistem agar tetap aktif setiap kali komputer dinyalakan.

CornFlake memiliki berbagai kemampuan berbahaya, di antaranya:

  • Mengendalikan komputer dari jarak jauh.
  • Merekam setiap penekanan tombol (keylogging).
  • Memantau isi clipboard.
  • Mengambil tangkapan layar secara berkala.
  • Mengaktifkan mikrofon dan kamera web.
  • Mencuri password serta cookie browser.
  • Mengambil token sesi Microsoft 365.
  • Mengirim file korban ke server pelaku.
  • Memantau perangkat USB yang terhubung.
  • Mengumpulkan informasi mengenai sistem korban.

Agar tampak seperti komponen resmi Windows, malware ini menyamar sebagai layanan bernama Cloud Sync Service.

Sebelum Login ke Wi-Fi Hotel
Image credit: magnific

ChocoShell, Malware yang Beroperasi di Memori

Malware kedua, ChocoShell, bekerja sepenuhnya di dalam memori menggunakan PowerShell sehingga lebih sulit dideteksi oleh perangkat lunak keamanan.

Target utama ChocoShell meliputi:

  • Cookie browser.
  • Password yang tersimpan.
  • Token autentikasi Microsoft 365.
  • Token Azure Active Directory.
  • Kredensial jaringan Wi-Fi.

Dengan informasi tersebut, pelaku dapat memperoleh akses ke berbagai layanan tanpa harus mengetahui password korban.

AI Diduga Membantu Pengembangan Malware

Hal menarik lainnya dari temuan Microsoft adalah dugaan bahwa pelaku memanfaatkan teknologi kecerdasan buatan (AI) dalam proses pengembangan malware.

Hal ini terlihat dari banyaknya komentar dalam kode sumber yang menunjukkan pola penulisan khas hasil bantuan AI.

Meskipun tetap memerlukan keahlian manusia untuk menyusun serangan secara keseluruhan, penggunaan AI memungkinkan pengembangan malware menjadi lebih cepat dan efisien.

Microsoft juga menemukan panel kendali berbasis web bernama FruitStone yang digunakan pelaku untuk mengelola perangkat yang berhasil diinfeksi.

Melalui panel tersebut, penyerang dapat menjalankan perintah PowerShell, melihat file korban, mengambil tangkapan layar, hingga merekam aktivitas keyboard.

Baca juga: Hacker Masif Bajak Akun YouTube

Melindungi Diri Saat Menggunakan Wi-Fi Publik

Kasus ini menunjukkan bahwa jaringan Wi-Fi publik tidak selalu dapat dipercaya, bahkan ketika disediakan oleh hotel atau pusat konferensi yang memiliki reputasi baik.

Untuk mengurangi risiko menjadi korban serangan serupa, pengguna disarankan menerapkan langkah-langkah berikut.

1. Anggap Wi-Fi Publik sebagai Jaringan Tidak Tepercaya

Jangan berasumsi bahwa jaringan Wi-Fi hotel sepenuhnya aman. Jika memungkinkan, gunakan koneksi seluler (mobile hotspot) atau VPN tepercaya saat mengakses layanan penting.

2. Hindari Login ke Akun Penting Melalui Wi-Fi Publik

Usahakan tidak mengakses layanan seperti email perusahaan, internet banking, atau portal administrasi ketika menggunakan jaringan yang belum dipercaya.

3. Jangan Mengunduh Update dari Portal Wi-Fi

Apabila muncul pemberitahuan untuk memperbarui browser, antivirus, atau sistem operasi setelah terhubung ke Wi-Fi, abaikan dan lakukan pembaruan hanya melalui sumber resmi.

4. Gunakan MFA dan Passkey

Aktifkan autentikasi multifaktor (MFA) dan, bila tersedia, gunakan passkey yang lebih tahan terhadap serangan phishing dibandingkan password tradisional.

5. Periksa Alamat Situs Sebelum Login

Pastikan halaman login benar-benar menggunakan domain resmi sebelum memasukkan kredensial. Jangan hanya mengandalkan tampilan visual halaman karena dapat dipalsukan.

6. Hindari Menggunakan Email Perusahaan untuk Registrasi Wi-Fi Tamu

Gunakan alamat email alternatif saat mendaftar ke jaringan Wi-Fi hotel atau konferensi untuk mengurangi risiko penyalahgunaan akun perusahaan.

7. Selalu Perbarui Sistem Operasi dan Perangkat Lunak

Pembaruan keamanan secara rutin membantu menutup celah yang dapat dimanfaatkan oleh malware maupun teknik serangan terbaru.

Keamanan Tidak Berhenti Saat Terhubung ke Wi-Fi

Banyak pengguna menganggap ancaman keamanan hanya berasal dari situs berbahaya atau lampiran email yang mencurigakan.

Padahal, jaringan Wi-Fi publik juga dapat menjadi pintu masuk bagi pelaku untuk mencuri kredensial, menyebarkan malware, hingga mengambil alih akun penting.

Kasus yang diungkap Microsoft ini menjadi pengingat bahwa keamanan digital tidak hanya bergantung pada kekuatan password atau antivirus, tetapi juga pada kewaspadaan pengguna saat menggunakan jaringan yang tidak sepenuhnya dipercaya.

Menghindari pembaruan dari sumber yang tidak jelas, memanfaatkan MFA dan passkey, serta lebih selektif saat menggunakan Wi-Fi publik merupakan langkah sederhana yang dapat mencegah kerugian yang jauh lebih besar di kemudian hari.

 

 

 

 

Baca artikel lainnya:

  • Tipu Gamer Pakai Cheat Valorant Hacker Salahgunakan YouTube
  • Trik Hacker Menyusupkan Malware ke Perangkat
  • Hacker Menyamar Admin Perusahaan Menyusup dari RDP
  • Mengenal Berbagai Jenis Hacker
  • Sasar Indonesia Hacker Pakai Nama Pos Indonesia
  • 7 Cara Gamer Hadapi Hacker
  • Mengapa Kata Sandi Jadi Sasaran Empuk Peretas
  • Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas
  • Ekstensi Browser Bisa Jadi Pintu Masuk Peretas
  • Serangan Kredensial Disukai Peretas

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

Post navigation

Previous Email Phising Incar Sesi Login
Next Popularitas Giring Malware Incar Roblox

artikel terkini

Popularitas Giring Malware Incar Roblox Popularitas Giring Malware Incar Roblox

Popularitas Giring Malware Incar Roblox

August 5, 2026
Sebelum Login ke Wi-Fi Hotel Sebelum Login ke Wi-Fi Hotel

Sebelum Login ke Wi-Fi Hotel

August 5, 2026
Email Phising Incar Sesi Login Email Phising Incar Sesi Login

Email Phising Incar Sesi Login

August 5, 2026
Peta Ancaman Digital 3D Dirilis AwanPintar® Peta Ancaman Digital 3D Dirilis AwanPintar®

Peta Ancaman Digital 3D Dirilis AwanPintar®

August 4, 2026
ESET AI Security Amankan Interaksi AI Anda ESET AI Security Amankan Interaksi AI Anda

ESET AI Security Amankan Interaksi AI Anda

August 4, 2026
Spionase Siber Malware OctLurk dan SilkLurk Spionase Siber Malware OctLurk dan SilkLurk

Spionase Siber Malware OctLurk dan SilkLurk

August 4, 2026
Awas! Penipuan Berkedok Screenshot Palsu Awas! Penipuan Berkedok Screenshot Palsu

Awas! Penipuan Berkedok Screenshot Palsu

August 3, 2026
Bahaya Peretas yang Menetap di Server Anda Bahaya Peretas yang Menetap di Server Anda

Bahaya Peretas yang Menetap di Server Anda

August 3, 2026

Lainnya

Popularitas Giring Malware Incar Roblox Popularitas Giring Malware Incar Roblox
4 min read
  • Edukasi
  • Sektor Personal

Popularitas Giring Malware Incar Roblox

August 5, 2026
Sebelum Login ke Wi-Fi Hotel Sebelum Login ke Wi-Fi Hotel
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Sebelum Login ke Wi-Fi Hotel

August 5, 2026
Email Phising Incar Sesi Login Email Phising Incar Sesi Login
4 min read
  • Sektor Personal

Email Phising Incar Sesi Login

August 5, 2026
Peta Ancaman Digital 3D Dirilis AwanPintar® Peta Ancaman Digital 3D Dirilis AwanPintar®
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Peta Ancaman Digital 3D Dirilis AwanPintar®

August 4, 2026
PROSPERITA IT News | DarkNews by AF themes.