Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Awas! Infostealer Canggih Incar Data Pembayaran
  • Sektor Personal
  • Teknologi

Awas! Infostealer Canggih Incar Data Pembayaran

4 min read
Awas! Infostealer Canggih Incar Data Pembayaran

Credit image: Freepix

Awas! Infostealer Canggih Incar Data Pembayaran – Di tengah maraknya penggunaan platform gaming dan komunikasi seperti Discord, muncul ancaman baru yang memanfaatkan alat RedTiger untuk membuat malware pencuri informasi (infostealer) yang sangat efektif.

RedTiger, yang awalnya merupakan tool red team (pengujian keamanan) open-source berbasis Python, kini disalahgunakan oleh penjahat siber.

Alat ini dirancang untuk Windows dan Linux, dan sayangnya, penyebarannya yang bebas tanpa pengamanan menjadikannya senjata yang mudah disalahgunakan untuk tujuan kriminal.

Data Sensitif yang Diincar RedTiger

Infostealer RedTiger memiliki kemampuan mencuri data yang sangat luas dan sensitif. Ia tidak hanya mengincar akun game Anda, tetapi juga aset finansial dan identitas digital.

  1. Token akses (kunci digital untuk masuk ke akun Anda), profil, alamat email, status Multi-Factor Authentication (MFA), dan informasi langganan.
  2. Data PayPal dan kartu kredit yang tersimpan di akun Discord.
  3. Kata sandi yang tersimpan, cookies, riwayat browsing, dan data kartu kredit yang disimpan di Chrome, Firefox, atau peramban lainnya.
  4. Data dompet mata uang kripto.
  5. Screenshot layar dan bahkan dapat mengambil gambar melalui webcam Anda.
  6. Ia memindai dan mencuri file dengan ekstensi tertentu seperti .TXT, .SQL, dan .ZIP yang mungkin berisi data sensitif.

Baca juga: Hati-Hati! Situs WordPress Jadi Sarang Infostealer

Cara RedTiger Mencuri Akun Discord

Modus operandi RedTiger sangat licik dan fokus pada pencurian Token Discord. Token ini adalah kunci utama yang membuat Anda tetap login tanpa perlu memasukkan kata sandi berulang kali.

1. Penyamaran dan Infeksi Awal.

Penyerang mengubah kode RedTiger menjadi file eksekusi (binary) yang berdiri sendiri (menggunakan PyInstaller) dan memberikannya nama yang menarik, misalnya sebagai mod game, trainer, atau booster untuk Discord.

2. Pencarian dan Ekstraksi Token.

Setelah terinstal, malware memindai database Discord dan browser Anda untuk mencari file token, baik yang terenkripsi maupun yang tidak terenkripsi.

3. Injeksi Kode Rahasia.

Langkah paling berbahaya adalah menyuntikkan kode JavaScript khusus ke dalam file inti Discord (index.js). Kode injeksi ini memungkinkan malware mencegat panggilan Application Programming Interface (API), sehingga ia bisa menangkap aktivitas sensitif seperti:

  • Percobaan login.
  • Pembelian.
  • Bahkan ketika Anda mengganti kata sandi! Ini memungkinkan penyerang mempertahankan akses meskipun Anda telah mengubah password Anda.

4. Eksfiltrasi Data Anonim.

Data curian akan diarsipkan menjadi satu (zip) dan diunggah ke layanan cloud storage yang mengizinkan upload anonim, seperti GoFile. Tautan unduhan file ini kemudian dikirim secara rahasia kepada penyerang melalui Discord Webhook—sebuah mekanisme otomatis Discord.

Taktik Mengelabui Analisis

RedTiger juga dirancang untuk menghindari deteksi. Ia memiliki mekanisme anti-sandbox (lingkungan uji keamanan) dan akan berhenti beroperasi jika mendeteksi adanya debugger (alat analisis).

Untuk memperlambat penyelidikan forensik, malware ini bahkan akan membuat hingga 400 proses dan 100 file acak di komputer korban untuk membanjiri sistem dengan data palsu.

Baca juga: Iklan Palsu di Meta Sebarkan Malware Infostealer

Cara Melindungi Diri dari Ancaman Infostealer

Karena infostealer ini sering menyebar melalui software yang menyamar, pencegahan adalah kunci utama.

1.  Tingkatkan Kewaspadaan Unduhan

  • Hindari Sumber Tidak Resmi: Jangan pernah mengunduh file executable (seperti game mods, trainer, crack, atau booster Discord) dari sumber yang tidak diverifikasi, forum gelap, atau video YouTube yang mencurigakan. Selalu unduh software dari situs atau store resmi.

  • Waspada Terhadap Janji: Malware ini sering memanfaatkan rasa ingin tahu atau keserakahan, misalnya dengan menawarkan keuntungan game secara instan.

2.  Tindakan Perbaikan Cepat (Jika Terkena Infeksi)

Jika Anda mencurigai perangkat Anda terinfeksi infostealer, segera lakukan langkah-langkah berikut:

  • Batalkan Token Discord: Cara terbaik adalah mencabut semua sesi login di pengaturan Discord Anda (atau segera ganti kata sandi).

  • Ganti Semua Kata Sandi: Ubah semua kata sandi yang tersimpan di browser Anda dan akun-akun penting lainnya (email, bank, game).

  • Instal Ulang Klien Discord: Hapus dan instal ulang aplikasi desktop Discord Anda dari situs resmi untuk memastikan kode injeksi (JavaScript) sudah hilang.

  • Hapus Data Tersimpan di Browser: Bersihkan semua data yang tersimpan di browser, termasuk cookies dan kata sandi.

3.  Terapkan Lapisan Keamanan

  • Aktifkan MFA: Segera aktifkan Multi-Factor Authentication (MFA) di mana pun, terutama pada akun Discord, email, media sosial, dan layanan keuangan. Ini akan mencegah penyerang masuk meskipun mereka berhasil mencuri kata sandi atau token Anda.
  • Gunakan Antivirus/Antimalware: Pastikan perangkat lunak keamanan Anda selalu up-to-date untuk mendeteksi ancaman baru.
  • Gunakan Pengelola Kata Sandi: Hindari menyimpan kata sandi langsung di browser. Gunakan aplikasi pengelola kata sandi terenkripsi yang lebih aman.

Waspadai modus infostealer yang terus berkembang. Di dunia digital, selalu utamakan keamanan dibandingkan kenyamanan, terutama saat berhadapan dengan file unduhan dari sumber tidak jelas.

 

 

 

 

Baca artikel lainnya: 

  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan
  • Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan
  • Pembuat Video Palsu AI Sebar Infostealer
  • Infostealer Malware Pencuri Info yang Sedang Naik Daun
  • SnakeStealer Pencuri Data yang Merajalela
  • Taktik Canggih Peretas Mencuri Data Rahasia Lewat Asisten Coding AI
  • Serangan Backdoor WordPress Kontrol Admin Bisa Dicuri!
  • Aplikasi Tanpa Izin Bisa Curi Isi Layar Ponsel Android
  • SIM Farm Industri Pencurian Kredensial
  • Ancaman Ganda oracle Peretas Curi Data Lewat Celah Kritis

 

 

 

Sumber berita:

 

WeLiveSecurity

 

Post navigation

Previous Serangan Backdoor WordPress Kontrol Admin Bisa Dicuri!

Related Stories

10 Malware Tercanggih yang Mengintai Ponsel Android 10 Malware Tercanggih yang Mengintai Ponsel Android
5 min read
  • Mobile Security
  • Sektor Personal

10 Malware Tercanggih yang Mengintai Ponsel Android

October 27, 2025
Waspada Jingle Thief Cloud Ritel Jadi Target Utama Waspada Jingle Thief Cloud Ritel Jadi Target Utama
4 min read
  • Sektor Personal
  • Teknologi

Waspada Jingle Thief Cloud Ritel Jadi Target Utama

October 27, 2025
Penipuan Canggih di Balik Kedok Karyawan Bank Penipuan Canggih di Balik Kedok Karyawan Bank
5 min read
  • Mobile Security
  • Sektor Personal

Penipuan Canggih di Balik Kedok Karyawan Bank

October 24, 2025

Recent Posts

  • Awas! Infostealer Canggih Incar Data Pembayaran
  • Serangan Backdoor WordPress Kontrol Admin Bisa Dicuri!
  • Modus Penipuan Email Bisnis Paling Merugikan
  • 10 Malware Tercanggih yang Mengintai Ponsel Android
  • Waspada Jingle Thief Cloud Ritel Jadi Target Utama
  • Serangan DreamJob Incar Pabrik Drone
  • SnakeStealer Pencuri Data yang Merajalela
  • Penipuan Canggih di Balik Kedok Karyawan Bank
  • Ancaman Terbesar Kini Datang dari Ponsel Pribadi Karyawan
  • Kunci Rahasia IIS Bocor Ratusan Server Diretas

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Awas! Infostealer Canggih Incar Data Pembayaran Awas! Infostealer Canggih Incar Data Pembayaran
4 min read
  • Sektor Personal
  • Teknologi

Awas! Infostealer Canggih Incar Data Pembayaran

October 28, 2025
Serangan Backdoor WordPress Kontrol Admin Bisa Dicuri! Serangan Backdoor WordPress Kontrol Admin Bisa Dicuri!
3 min read
  • Sektor Bisnis

Serangan Backdoor WordPress Kontrol Admin Bisa Dicuri!

October 28, 2025
Modus Penipuan Email Bisnis Paling Merugikan Modus Penipuan Email Bisnis Paling Merugikan
4 min read
  • Sektor Bisnis

Modus Penipuan Email Bisnis Paling Merugikan

October 28, 2025
10 Malware Tercanggih yang Mengintai Ponsel Android 10 Malware Tercanggih yang Mengintai Ponsel Android
5 min read
  • Mobile Security
  • Sektor Personal

10 Malware Tercanggih yang Mengintai Ponsel Android

October 27, 2025

Copyright © All rights reserved. | DarkNews by AF themes.