Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Eksploitasi Zero-Click WeChat
  • Teknologi

Eksploitasi Zero-Click WeChat

3 min read
Eksploitasi Zero-Click WeChat

Image credit: Magnific

Eksploitasi Zero-Click WeChat – Dunia keamanan siber kembali dikejutkan oleh temuan kerentanan tingkat tinggi yang melibatkan aplikasi perpesanan populer.

Para peneliti keamanan siber berhasil merancang sebuah cacing komputer (worm) otonom yang mampu mengambil alih akun WeChat secara penuh hanya melalui panggilan masuk (incoming call), tanpa memerlukan intervensi atau sentuhan sama sekali dari target (zero-click attack).

Eksploitasi canggih ini telah didemonstrasikan berhasil menyebar secara otomatis di antara beberapa perangkat pengujian yang berbeda.

Baca juga: Jejak Digital: Aset dan Liabilitas di Era Digital

Anatomi Serangan Zero-Click dan Peran AI

Mekanisme serangan ini bekerja dengan memanfaatkan celah keamanan pada fitur panggilan WeChat dengan karakteristik utama sebagai berikut:

  • Tanpa Intervensi Target: Orang yang ditelepon tidak perlu mengangkat atau menyentuh ponsel mereka agar eksploitasi sukses berjalan. Bahkan, jika korban mengangkat panggilan, mereka tidak akan mendengar apa pun, dan jika panggilan ditolak, penyerang dapat menelepon kembali di lain waktu (misalnya saat target sedang tidur).
  • Prasyarat Kontak: Penyerang harus sudah terdaftar sebagai salah satu kontak di dalam daftar pertemanan korban. Namun, tingkat kepercayaan (trust) bawaan yang diberikan WeChat kepada daftar kontak justru berbalik menjadi celah bagi penyerang untuk menginfeksi lingkaran pertemanan secara berantai.
  • Demonstrasi Rantai Penularan: Dalam pengujian laboratorium, sebuah ponsel Android menelepon iPhone dan mengambil alih WeChat-nya saat ponsel masih berdering. Selanjutnya, iPhone yang telah dikompromikan tersebut menelepon ponsel Android kedua dan mengambil alih kendali dengan cara serupa.
  • Peran Kecerdasan Buatan: Tim peneliti menggunakan seperangkat keterampilan khusus yang memandu AI untuk menjelajahi permukaan serangan pada aplikasi perpesanan. AI berhasil menemukan celah ini dalam waktu sekitar dua hari, sementara pembangunan cacing otonomnya memerlukan waktu tambahan satu minggu.

Dampak Pengambilalihan Akun dan Skala WeChat

Setelah kode eksploitasi berjalan, penyerang mendapatkan kendali penuh atas akun WeChat target, yang mencakup:

  • Kemampuan membaca dan mengirim pesan, melakukan panggilan, serta bertindak sepenuhnya sebagai pemilik sah akun.
  • Mengingat WeChat bukan sekadar aplikasi percakapan—melainkan ekosistem masif yang mencakup layanan pembayaran digital, akun resmi, dan berbagai aplikasi mini (mini programs)—dampak kerugian finansial maupun privasi bagi pengguna bisa sangat fatal.
  • Berdasarkan laporan kuartal kedua, Tencent mencatat jumlah pengguna aktif bulanan gabungan untuk WeChat dan Weixin mencapai 1,439 miliar jiwa.

Baca juga: Mengapa Enkripsi Penting untuk Pengguna Rumahan

Respons Pengembang dan Penanganan Celah

Menanggapi laporan kerentanan yang disampaikan oleh para peneliti:

Pihak pengembang (Tencent) langsung mengambil tindakan pengamanan dengan merilis versi pembaruan perangkat lunak (versi 8.0.77 untuk Android dan 8.0.76 untuk iOS).

Para peneliti mengonfirmasi bahwa pembaruan tersebut berhasil memitigasi kutu (bug) dan Tencent telah menerapkan blokir keamanan langsung dari sisi peladen (server-side).

Blokir server-side ini membuat pengguna terlindungi tanpa harus selalu memperbarui aplikasi secara manual, meskipun menjalankan versi terbaru tetap menjadi pilihan teraman.

Saran dan Mitigasi Keamanan

Meskipun pengembang telah menutup celah ini dari sisi server, ancaman eksploitasi berbasis aplikasi serupa menuntut pengguna dan organisasi untuk menerapkan langkah-langkah mitigasi berikut:

1. Pembaruan Aplikasi Berkala.

Selalu pastikan aplikasi perpesanan dan sistem operasi di perangkat Anda berada pada versi terbaru untuk mendapatkan patch keamanan resmi dari pengembang.

2. Batasi Kontak Asing.

Jangan sembarang menerima atau menambahkan kontak baru ke dalam daftar pertemanan aplikasi obrolan guna meminimalisir risiko awal penyerang menyusup ke lingkaran tepercaya Anda.

3. Waspadai Panggilan Tak Dikenal.

Jika mengalami anomali pada ponsel seperti panggilan masuk misterius berulang kali tanpa suara saat diangkat, segera periksa perangkat atau putuskan koneksi internet sementara waktu.

4. Keamanan Ekosistem Finansial.

Aktifkan autentikasi tambahan (seperti PIN atau biometrik) untuk setiap transaksi pembayaran digital yang terhubung dengan aplikasi pesan instan guna mencegah penyalahgunaan akun.

 

 

Baca artikel lainnya: 

  • SIM Swapping Ancaman Serius yang Mengintai Pengguna Ponsel
  • Phising dan Taktik
  • Aplikasi Android Berbahaya Diunduh 19 Juta Kali
  • Kampanye Phising Global Sebar Malware Melalui Email
  • Taktik Canggih Malware VShell
  • Mengenal Lebih Dekat Deepfake dan Cara Mendeteksinya
  • Penipuan Musim Sekolah Kembali Marak
  • Penipuan Email Terbaru Voicemail dan Purchase Order
  • Serangan Massal Menargetkan Protokol RDP Microsoft
  • PromptLock Lahirnya Ransomware Bertenaga AI Pertama

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Celah Baru Invisible Ink Phising
Next Mengelabui Keamanan Email Lewat Redirect Google

artikel terkini

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

October 1, 2026
Ad Blocker Palsu Curi Riwayat Chat AI Ad Blocker Palsu Curi Riwayat Chat AI

Ad Blocker Palsu Curi Riwayat Chat AI

October 1, 2026
Jebakan Recovery Scam di Balik Penipuan Timeshare Jebakan Recovery Scam di Balik Penipuan Timeshare

Jebakan Recovery Scam di Balik Penipuan Timeshare

October 1, 2026
Trik Baru Phising Tanpa Tanda Bahaya Klasik Trik Baru Phising Tanpa Tanda Bahaya Klasik

Trik Baru Phising Tanpa Tanda Bahaya Klasik

September 30, 2026

Lainnya

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT
4 min read
  • Teknologi

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub
3 min read
  • Sektor Bisnis

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac
3 min read
  • Mobile Security
  • Sektor Personal

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux
3 min read
  • Teknologi

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
PROSPERITA IT News | DarkNews by AF themes.