Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Awas! Infostealer Canggih Incar Data Pembayaran
  • Sektor Personal
  • Teknologi

Awas! Infostealer Canggih Incar Data Pembayaran

4 min read
Awas! Infostealer Canggih Incar Data Pembayaran

Credit image: Freepix

Awas! Infostealer Canggih Incar Data Pembayaran – Di tengah maraknya penggunaan platform gaming dan komunikasi seperti Discord, muncul ancaman baru yang memanfaatkan alat RedTiger untuk membuat malware pencuri informasi (infostealer) yang sangat efektif.

RedTiger, yang awalnya merupakan tool red team (pengujian keamanan) open-source berbasis Python, kini disalahgunakan oleh penjahat siber.

Alat ini dirancang untuk Windows dan Linux, dan sayangnya, penyebarannya yang bebas tanpa pengamanan menjadikannya senjata yang mudah disalahgunakan untuk tujuan kriminal.

Data Sensitif yang Diincar RedTiger

Infostealer RedTiger memiliki kemampuan mencuri data yang sangat luas dan sensitif. Ia tidak hanya mengincar akun game Anda, tetapi juga aset finansial dan identitas digital.

  1. Token akses (kunci digital untuk masuk ke akun Anda), profil, alamat email, status Multi-Factor Authentication (MFA), dan informasi langganan.
  2. Data PayPal dan kartu kredit yang tersimpan di akun Discord.
  3. Kata sandi yang tersimpan, cookies, riwayat browsing, dan data kartu kredit yang disimpan di Chrome, Firefox, atau peramban lainnya.
  4. Data dompet mata uang kripto.
  5. Screenshot layar dan bahkan dapat mengambil gambar melalui webcam Anda.
  6. Ia memindai dan mencuri file dengan ekstensi tertentu seperti .TXT, .SQL, dan .ZIP yang mungkin berisi data sensitif.

Baca juga: Hati-Hati! Situs WordPress Jadi Sarang Infostealer

Cara RedTiger Mencuri Akun Discord

Modus operandi RedTiger sangat licik dan fokus pada pencurian Token Discord. Token ini adalah kunci utama yang membuat Anda tetap login tanpa perlu memasukkan kata sandi berulang kali.

1. Penyamaran dan Infeksi Awal.

Penyerang mengubah kode RedTiger menjadi file eksekusi (binary) yang berdiri sendiri (menggunakan PyInstaller) dan memberikannya nama yang menarik, misalnya sebagai mod game, trainer, atau booster untuk Discord.

2. Pencarian dan Ekstraksi Token.

Setelah terinstal, malware memindai database Discord dan browser Anda untuk mencari file token, baik yang terenkripsi maupun yang tidak terenkripsi.

3. Injeksi Kode Rahasia.

Langkah paling berbahaya adalah menyuntikkan kode JavaScript khusus ke dalam file inti Discord (index.js). Kode injeksi ini memungkinkan malware mencegat panggilan Application Programming Interface (API), sehingga ia bisa menangkap aktivitas sensitif seperti:

  • Percobaan login.
  • Pembelian.
  • Bahkan ketika Anda mengganti kata sandi! Ini memungkinkan penyerang mempertahankan akses meskipun Anda telah mengubah password Anda.

4. Eksfiltrasi Data Anonim.

Data curian akan diarsipkan menjadi satu (zip) dan diunggah ke layanan cloud storage yang mengizinkan upload anonim, seperti GoFile. Tautan unduhan file ini kemudian dikirim secara rahasia kepada penyerang melalui Discord Webhook—sebuah mekanisme otomatis Discord.

Taktik Mengelabui Analisis

RedTiger juga dirancang untuk menghindari deteksi. Ia memiliki mekanisme anti-sandbox (lingkungan uji keamanan) dan akan berhenti beroperasi jika mendeteksi adanya debugger (alat analisis).

Untuk memperlambat penyelidikan forensik, malware ini bahkan akan membuat hingga 400 proses dan 100 file acak di komputer korban untuk membanjiri sistem dengan data palsu.

Baca juga: Iklan Palsu di Meta Sebarkan Malware Infostealer

Cara Melindungi Diri dari Ancaman Infostealer

Karena infostealer ini sering menyebar melalui software yang menyamar, pencegahan adalah kunci utama.

1.  Tingkatkan Kewaspadaan Unduhan

  • Hindari Sumber Tidak Resmi: Jangan pernah mengunduh file executable (seperti game mods, trainer, crack, atau booster Discord) dari sumber yang tidak diverifikasi, forum gelap, atau video YouTube yang mencurigakan. Selalu unduh software dari situs atau store resmi.

  • Waspada Terhadap Janji: Malware ini sering memanfaatkan rasa ingin tahu atau keserakahan, misalnya dengan menawarkan keuntungan game secara instan.

2.  Tindakan Perbaikan Cepat (Jika Terkena Infeksi)

Jika Anda mencurigai perangkat Anda terinfeksi infostealer, segera lakukan langkah-langkah berikut:

  • Batalkan Token Discord: Cara terbaik adalah mencabut semua sesi login di pengaturan Discord Anda (atau segera ganti kata sandi).

  • Ganti Semua Kata Sandi: Ubah semua kata sandi yang tersimpan di browser Anda dan akun-akun penting lainnya (email, bank, game).

  • Instal Ulang Klien Discord: Hapus dan instal ulang aplikasi desktop Discord Anda dari situs resmi untuk memastikan kode injeksi (JavaScript) sudah hilang.

  • Hapus Data Tersimpan di Browser: Bersihkan semua data yang tersimpan di browser, termasuk cookies dan kata sandi.

3.  Terapkan Lapisan Keamanan

  • Aktifkan MFA: Segera aktifkan Multi-Factor Authentication (MFA) di mana pun, terutama pada akun Discord, email, media sosial, dan layanan keuangan. Ini akan mencegah penyerang masuk meskipun mereka berhasil mencuri kata sandi atau token Anda.
  • Gunakan Antivirus/Antimalware: Pastikan perangkat lunak keamanan Anda selalu up-to-date untuk mendeteksi ancaman baru.
  • Gunakan Pengelola Kata Sandi: Hindari menyimpan kata sandi langsung di browser. Gunakan aplikasi pengelola kata sandi terenkripsi yang lebih aman.

Waspadai modus infostealer yang terus berkembang. Di dunia digital, selalu utamakan keamanan dibandingkan kenyamanan, terutama saat berhadapan dengan file unduhan dari sumber tidak jelas.

 

 

 

 

Baca artikel lainnya: 

  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan
  • Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan
  • Pembuat Video Palsu AI Sebar Infostealer
  • Infostealer Malware Pencuri Info yang Sedang Naik Daun
  • SnakeStealer Pencuri Data yang Merajalela
  • Taktik Canggih Peretas Mencuri Data Rahasia Lewat Asisten Coding AI
  • Serangan Backdoor WordPress Kontrol Admin Bisa Dicuri!
  • Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android
  • SIM Farm Industri Pencurian Kredensial
  • Ancaman Ganda oracle Peretas Curi Data Lewat Celah Kritis

 

 

 

Sumber berita:

 

WeLiveSecurity

 

Post navigation

Previous Serangan Backdoor WordPress Kontrol Admin Bisa Dicuri!
Next Browser in the Middle

Related Stories

Gawat! Laman Login Outlook Disuntik Keylogger Gawat! Laman Login Outlook Disuntik Keylogger
3 min read
  • Sektor Bisnis
  • Sektor Personal

Gawat! Laman Login Outlook Disuntik Keylogger

November 18, 2025
Tanda-Tanda Akun Facebook Anda Telah Diretas Tanda-Tanda Akun Facebook Anda Telah Diretas
4 min read
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Tanda-Tanda Akun Facebook Anda Telah Diretas

November 17, 2025
6 Risiko Tersembunyi Password Manager 6 Risiko Tersembunyi Password Manager
4 min read
  • Sektor Personal
  • Teknologi

6 Risiko Tersembunyi Password Manager

November 17, 2025

Recent Posts

  • Ransomware Kraken Pemburu Data Canggih
  • Gawat! Laman Login Outlook Disuntik Keylogger
  • Tanda-Tanda Akun Facebook Anda Telah Diretas
  • 6 Risiko Tersembunyi Password Manager
  • AI Ubah Phising Jadi Spear Phishing Massal
  • Risiko Fans K-Pop Serangan Malware KakaoTalk
  • Hacker Pakai Nama IndonesianFoods untuk Scam
  • Phising AI Canggih Quantum Route Redirect
  • RAT Baru Gunakan Trik SMS Curi Data
  • Shadow AI Ancam Keamanan Perusahaan

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Ransomware Kraken Pemburu Data Canggih Ransomware Kraken Pemburu Data Canggih
3 min read
  • Ransomware

Ransomware Kraken Pemburu Data Canggih

November 18, 2025
Gawat! Laman Login Outlook Disuntik Keylogger Gawat! Laman Login Outlook Disuntik Keylogger
3 min read
  • Sektor Bisnis
  • Sektor Personal

Gawat! Laman Login Outlook Disuntik Keylogger

November 18, 2025
Tanda-Tanda Akun Facebook Anda Telah Diretas Tanda-Tanda Akun Facebook Anda Telah Diretas
4 min read
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Tanda-Tanda Akun Facebook Anda Telah Diretas

November 17, 2025
6 Risiko Tersembunyi Password Manager 6 Risiko Tersembunyi Password Manager
4 min read
  • Sektor Personal
  • Teknologi

6 Risiko Tersembunyi Password Manager

November 17, 2025

Copyright © All rights reserved. | DarkNews by AF themes.