Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • AkiraBot Bombardir 80.000 Situs Web
  • Teknologi

AkiraBot Bombardir 80.000 Situs Web

3 min read
AkiraBot Bombardir 80.000 Situs Web

image credit: Pixabay.com

Mengejutkan! AkiraBot bombardir 80.000 situs web sejak tahun 2024 dan jejak sepak terjangnya baru diketahui belum lama ini.

Platform bertenaga AI bernama AkiraBot melakukan spam pada obrolan situs web, bagian komentar, dan formulir kontak untuk mempromosikan layanan Search Engine Optimization (SEO).

AkiraBot telah menargetkan lebih dari 400.000 situs web dan berhasil melakukan spam pada sedikitnya 80.000 situs web sejak September 2024.

Bot tersebut menggunakan OpenAI untuk membuat pesan penjangkauan khusus berdasarkan tujuan situs web.

Baca juga: PDF dan WSF Sebar Qbot

Target AkiraBot

AkiraBot Bombardir 80.000 Situs Web
image credit: Pixabay.com

 

Target aktivitas tersebut meliputi formulir kontak dan widget obrolan yang ada di situs web bisnis kecil hingga menengah, dengan kerangka kerja yang membagikan konten spam yang dibuat menggunakan Large Language Model (LLM) OpenAI. Yang membuat alat berbasis Python yang “luas” ini menonjol adalah kemampuannya untuk membuat konten sedemikian rupa sehingga dapat melewati filter spam.

Diyakini bahwa alat pengiriman pesan massal tersebut telah digunakan setidaknya sejak September 2024, dimulai dengan nama “Shopbot” yang tampaknya merujuk pada situs web yang menggunakan Shopify.

Seiring berjalannya waktu, AkiraBot telah memperluas jangkauan penargetannya hingga mencakup situs yang dikembangkan menggunakan GoDaddy, Wix, dan Squarespace, serta situs yang memiliki formulir kontak generik dan widget obrolan langsung yang dibuat menggunakan Reamaze.

Ada bukti yang menunjukkan bahwa promosi layanan SEO tersebut telah terjadi setidaknya sejak 2023, meskipun Delamotte mengatakan kepada The Hacker News bahwa hal itu mungkin dilakukan dengan menggunakan vektor yang berbeda.

Kami yakin pelaku menggunakan lebih banyak konten statis hingga September 2024, tanggal alat konten berkemampuan LLM pertama mereka.

Inti dari operasi tersebut adalah menghasilkan konten spam, difasilitasi dengan memanfaatkan API OpenAI. Alat tersebut juga menawarkan antarmuka pengguna grafis (GUI) untuk memilih daftar situs web yang akan ditargetkan dan menyesuaikan berapa banyak dari situs tersebut yang dapat ditargetkan secara bersamaan.

AkiraBot membuat pesan spam khusus untuk situs web yang ditargetkan dengan memproses templat yang berisi garis besar umum jenis pesan yang harus dikirim bot.

Templat diproses oleh perintah yang dikirim ke API obrolan OpenAI untuk menghasilkan pesan penjangkauan yang disesuaikan berdasarkan konten situs web.

Baca juga: Panduan Menghadapi Serangan Botnet

Spam yang Dihasilkan OpenAI

AkiraBot Bombardir 80.000 Situs Web
image credit: Pixabay.com

Analisis kode sumber mengungkapkan bahwa klien OpenAI menggunakan model gpt-4o-mini dan diberi peran sebagai asisten yang membantu yang menghasilkan pesan pemasaran.

Aspek penting lain dari layanan ini adalah ia dapat mengatasi hambatan CAPTCHA untuk situs web spam dalam skala besar.

Dan menghindari deteksi berbasis jaringan dengan mengandalkan layanan proksi yang biasanya ditawarkan kepada pengiklan. Layanan CAPTCHA yang ditargetkan terdiri dari hCAPTCHA, reCAPTCHA, dan Cloudflare Turnstile.

Untuk mencapai hal ini, lalu lintas web bot dirancang untuk meniru pengguna akhir yang sah dan memanfaatkan host proksi yang berbeda dari SmartProxy untuk mengaburkan sumber lalu lintas.

AkiraBot juga dikonfigurasi untuk mencatat aktivitasnya dalam berkas bernama “submissions.csv” yang mencatat upaya spam yang berhasil maupun yang gagal.

Pemeriksaan berkas-berkas ini telah mengungkap bahwa lebih dari 420.000 domain unik telah menjadi target hingga saat ini.

Lebih jauh, metrik keberhasilan yang terkait dengan bypass CAPTCHA dan rotasi proxy dikumpulkan dan diunggah ke saluran Telegram melalui API.

Sebagai tanggapan atas temuan tersebut, OpenAI telah menonaktifkan kunci API dan aset terkait lainnya yang digunakan oleh pelaku ancaman.

Baca juga: BlitzKriegh Serangan Kilat Ala Qbot

Pengembangan Signifikan AkiraBot

Pengembang telah menginvestasikan upaya yang signifikan dalam kemampuan bot ini untuk melewati teknologi CAPTCHA yang umum digunakan, yang menunjukkan bahwa operator termotivasi untuk melanggar perlindungan penyedia layanan.

Penggunaan konten pesan spam yang dihasilkan LLM oleh AkiraBot menunjukkan tantangan baru yang ditimbulkan AI untuk mempertahankan situs web dari serangan spam.

Pengembangan ini bertepatan dengan munculnya alat kejahatan dunia maya yang disebut Xanthorox AI yang dipasarkan sebagai chatbot lengkap untuk menangani:

  • Pembuatan kode
  • Pengembangan malware
  • Eksploitasi kerentanan
  • Dan analisis data.

Platform ini juga mendukung interaksi berbasis suara melalui panggilan suara real-time dan pesan suara asinkron.

Xanthorox AI didukung oleh lima model berbeda, yang masing-masing dioptimalkan untuk tugas operasional yang berbeda.

Model-model ini berjalan sepenuhnya pada server lokal yang dikontrol oleh penjual, alih-alih diterapkan melalui infrastruktur cloud publik atau melalui API yang terbuka. Pendekatan lokal-pertama ini secara drastis mengurangi kemungkinan deteksi, penghentian, atau keterlacakan.

 

 

Baca artikel lainnya:

  • Tanpa Sadar Banyak Pengguna Android TV Indonesia Menjadi Botnet
  • Jaringan Bot di Media Sosial
  • Hitam Kelamnya Botnet
  • Menangkal Botnet
  • Serba-serbi Pasar Gelap dan Botnet
  • Diblokir Microsoft Qbot Pakai Trik Baru
  • ESET Turun Gunung TrickBot Kebakaran Jenggot
  • Telebot
  • Font Roboto Tulari Pengguna dengan Malware

 

 

Sumber berita:

 

Prosperita IT News

Post navigation

Previous Pentingnya Dark Web Monitoring untuk Bisnis
Next Skema Phising Kredensial

artikel terkini

Hola Browser Windows Disusupi Penambang Kripto Hola Browser Windows Disusupi Penambang Kripto

Hola Browser Windows Disusupi Penambang Kripto

June 8, 2026
Menguak Evolusi dan Metode Pemerasan Siber Mutakhir Menguak Evolusi dan Metode Pemerasan Siber Mutakhir

Menguak Evolusi dan Metode Pemerasan Siber Mutakhir

June 8, 2026
Sebar Tautan Racun AI Chatbot Kena Prank Sebar Tautan Racun AI Chatbot Kena Prank

Sebar Tautan Racun AI Chatbot Kena Prank

June 5, 2026
Mencegah Pencurian Identitas Anak di Akun Game Mencegah Pencurian Identitas Anak di Akun Game

Mencegah Pencurian Identitas Anak di Akun Game

June 5, 2026
Bukan Lagi Sekadar Mengunci File Bukan Lagi Sekadar Mengunci File

Bukan Lagi Sekadar Mengunci File

June 5, 2026
Phising Canggih Ahli Lolos Validasi Phising Canggih Ahli Lolos Validasi

Phising Canggih Ahli Lolos Validasi

June 5, 2026
Menangkal Pembajakan Akun via Selfie Video AI Menangkal Pembajakan Akun via Selfie Video AI

Menangkal Pembajakan Akun via Selfie Video AI

June 4, 2026
Keylogger Premium Incar Kamera Web Gamer Keylogger Premium Incar Kamera Web Gamer

Keylogger Premium Incar Kamera Web Gamer

June 4, 2026

Lainnya

Hola Browser Windows Disusupi Penambang Kripto Hola Browser Windows Disusupi Penambang Kripto
5 min read
  • Sektor Personal

Hola Browser Windows Disusupi Penambang Kripto

June 8, 2026
Menguak Evolusi dan Metode Pemerasan Siber Mutakhir Menguak Evolusi dan Metode Pemerasan Siber Mutakhir
7 min read
  • Ransomware

Menguak Evolusi dan Metode Pemerasan Siber Mutakhir

June 8, 2026
Sebar Tautan Racun AI Chatbot Kena Prank Sebar Tautan Racun AI Chatbot Kena Prank
5 min read
  • Sektor Personal
  • Teknologi

Sebar Tautan Racun AI Chatbot Kena Prank

June 5, 2026
Mencegah Pencurian Identitas Anak di Akun Game Mencegah Pencurian Identitas Anak di Akun Game
6 min read
  • Edukasi
  • Mobile Security
  • Sektor Personal

Mencegah Pencurian Identitas Anak di Akun Game

June 5, 2026
PROSPERITA IT News | DarkNews by AF themes.