Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Hacker Manipulasi Excell 4.0 Distribusikan Malware
  • Teknologi

Hacker Manipulasi Excell 4.0 Distribusikan Malware

2 min read

Credit image: Pixabay

Di Office, makro digunakan untuk mengotomatisasi tugas dengan memetakan urutan penekanan tombol untuk melakukan tugas tertentu. Makro yang sah menghemat waktu dan tenaga, namun makro juga sering disalahgunakan untuk menyusupkan malware.

Biasanya makro pada office Word umum digunakan untuk menipu seseorang untuk mengekliknya atau mengaktifkannya. Tapi, belum lama ini penjahat dunia maya mulai mengadopsi teknik ini untuk dokumen Excell 4.0 sebagai vektor tahap awal untuk mendistribusikan malware seperti Zloader dan Quakbot.

Temuan ini berasal dari analisis 160.000 dokumen Excel 4.0 antara November 2020 dan Maret 2021, di mana lebih dari 90% diklasifikasikan sebagai berbahaya atau mencurigakan.

Makro Excel 4.0 (XLM), pendahulu Visual Basic for Applications (VBA), adalah fitur warisan yang digabungkan dalam Microsoft Excel untuk alasan kompatibilitas ke belakang. Microsoft memperingatkan dalam dokumen dukungannya bahwa mengaktifkan semua makro dapat menjalankan “kode yang berpotensi berbahaya”.

Quakbot alias QBOT atau yang dideteksi ESET sebagai Win32/Kryptik.GUBA yang terus berkembang, sejak penemuannya pada tahun 2007, tetap menjadi trojan perbankan terkenal yang mampu mencuri kredensial perbankan dan informasi keuangan lainnya.

Sementara juga mendapatkan fitur propagasi seperti worm. Quakbot biasanya menyebar melalui dokumen Office yang dipersenjatai, varian QakBot telah mampu mengirimkan muatan malware lainnya, mencatat penekanan tombol pengguna, dan bahkan membuat backdoor ke mesin yang disusupi.

Dalam dokumen yang dianalisis, malware tidak hanya menipu pengguna agar mengaktifkan makro dengan umpan yang meyakinkan, tetapi juga datang dengan file tertanam yang berisi makro XLM yang mengunduh dan mengeksekusi muatan tahap kedua berbahaya yang diambil dari server jarak jauh.

Meskipun kompatibilitas ke belakang sangat penting, beberapa hal memang harus dipertahankan atau dilepas bila dilihat dari perspektif keamanan, mungkin akan lebih baik jika mereka tidak digunakan lagi pada suatu saat.

Biaya pemeliharaan makro berusia 30 tahun harus dipertimbangkan terhadap risiko keamanan dengan menggunakan teknologi yang sudah ketinggalan zaman.

Melindungi diri dari file berbahaya

Pelaku ancaman terus menyembunyikan kode berbahaya dalam file yang tampaknya tidak berbahaya sambil mengeksploitasi jenis file baru secara berkala.

File-file ini biasanya disebarkan melalui spam menggunakan teknik rekayasa sosial seperti mengutip peristiwa terkini seperti wabah virus corona (COVID-19) untuk menarik perhatian penerima dan meminta mereka mengunduh lampiran. Beberapa bahkan berpura-pura sebagai organisasi profil tinggi yang sah untuk mendapatkan kepercayaan dari penerima.

Untuk menghindari penyusupan, pengguna tidak boleh mengunduh lampiran atau mengklik link/tautan dari email dari sumber yang tidak tepercaya. Untuk email yang tampaknya dikirim oleh organisasi resmi, penggunaan harus memeriksa dengan situs web resmi grup tersebut untuk rilis terkait email atau menghubungi mereka melalui detail kontak yang tercantum di situs untuk memverifikasi jika mereka mengirimkannya.

Pengguna juga harus memeriksa kesalahan tata bahasa dan salah eja di badan email, yang seringkali merupakan petunjuk bahwa email tersebut adalah spam. Memanfaatkan solusi keamanan juga dapat mendeteksi dan memblokir malware agar tidak masuk melalui email.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare ESET Excell Disusupi Malware Manipulasi Excell Microsoft Excell Dihack Prosperita

Continue Reading

Previous: Filter DM Instagram Cegah Cyberbullying
Next: Mengenal Lebih Dekat Spoofing Email dan Mitigasinya

Related Stories

ClickJacking Kerentanan Baru pada Manajer Kata Sandi ClickJacking Kerentanan Baru pada Manajer Kata Sandi
2 min read
  • Teknologi

ClickJacking Kerentanan Baru pada Manajer Kata Sandi

August 22, 2025
Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas

August 22, 2025
Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik
2 min read
  • Sektor Bisnis
  • Teknologi

Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik

August 21, 2025

Recent Posts

  • Mengatasi FOMO pada Anak di Era Digital
  • ClickJacking Kerentanan Baru pada Manajer Kata Sandi
  • Jerat Penipuan Finansial Deepfake
  • Trojan GodRAT Khusus Targetkan Lembaga Keuangan
  • Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas
  • Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik
  • Pengelabuan Karakter Unik Menipu
  • Indikasi Spyware di Dalam Ponsel
  • Ancaman Baru Berbahaya Sextortion Berbasis AI
  • Pentingnya Tim dan Respons yang Tepat dalam Keamanan Siber

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mengatasi FOMO pada Anak di Era Digital Mengatasi FOMO pada Anak di Era Digital
3 min read
  • Edukasi
  • Sektor Personal

Mengatasi FOMO pada Anak di Era Digital

August 22, 2025
ClickJacking Kerentanan Baru pada Manajer Kata Sandi ClickJacking Kerentanan Baru pada Manajer Kata Sandi
2 min read
  • Teknologi

ClickJacking Kerentanan Baru pada Manajer Kata Sandi

August 22, 2025
Jerat Penipuan Finansial Deepfake Jerat Penipuan Finansial Deepfake
3 min read
  • Sektor Bisnis
  • Sektor Personal

Jerat Penipuan Finansial Deepfake

August 22, 2025
Trojan GodRAT Khusus Targetkan Lembaga Keuangan Trojan GodRAT Khusus Targetkan Lembaga Keuangan
3 min read
  • Sektor Bisnis

Trojan GodRAT Khusus Targetkan Lembaga Keuangan

August 22, 2025

Copyright © All rights reserved. | DarkNews by AF themes.