Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Kredensial Korporasi Diincar Lewat Telegram
  • Sektor Bisnis

Kredensial Korporasi Diincar Lewat Telegram

3 min read
Kredensial Korporasi Diincar Lewat Telegram

Image credit: magnific

Kredensial Korporasi Diincar Lewat Telegram – Vidar, malware pencuri kredensial (infostealer) yang telah mengintai ekosistem kriminal siber sejak 2018.

Kini melonjak ke posisi puncak pasar gelap setelah penegak hukum berhasil melumpuhkan dua rival terbesarnya tahun lalu.

Pergeseran ini dipicu oleh strategi cerdik pengembang Vidar yang merilis pembaruan besar-besaran dan memperluas jaringan distribusi tepat saat terjadi kekosongan kepemimpinan di dunia infostealer. Menurut riset terbaru,

Vidar kini menjadi alat utama yang paling banyak digunakan di Russian Market sejak November 2025, menggantikan dominasi Lumma dan Rhadamanthys yang operasionalnya diganggu oleh pihak berwenang masing-masing pada Mei dan November 2025.

Baca juga: Mengamankan Ponsel dan Data Anda di Era Biometrik

Kebangkitan Sang Penguasa Baru

Kenaikan Vidar ke posisi teratas sangat signifikan bagi keamanan korporasi. Sebagai pemanen kredensial spektrum luas dengan volume tinggi, Vidar telah diadopsi oleh kelompok ancaman kelas atas seperti Scattered Spider dalam kampanye mereka.

Dengan basis klien yang terus tumbuh, semakin banyak aktor ancaman yang kini mengerahkan malware ini untuk membobol jaringan perusahaan di seluruh dunia.

Vidar menargetkan beragam data sensitif yang menjadi “bahan bakar” untuk serangan lanjutan:

  • Mengambil kata sandi yang tersimpan, cookie, data autofill, dan token sesi dari hampir semua peramban utama seperti Chrome, Firefox, Edge, hingga Opera.
  • Memiliki daftar khusus ID ekstensi dompet kripto yang dipantau melalui infrastruktur miliknya sendiri.
  • Mampu menangkap tangkapan layar (screenshot), memanen data dari aplikasi email, dan mencuri file lokal untuk memberikan gambaran lengkap mengenai lingkungan korban.

Kredensial yang dicuri biasanya segera dijual di pasar gelap untuk digunakan dalam pengambilalihan akun, pergerakan lateral di dalam jaringan, hingga penyebaran ransomware.

Taktik Distribusi dan Infrastruktur yang Tangguh

Salah satu kontributor utama pertumbuhan Vidar adalah kolaborasi operatornya dengan saluran-saluran “Cloud” di Telegram.

Saluran seperti Kata Cloud dan Omega Cloud bertindak sebagai tempat berbagi log kredensial hasil curian, yang secara tidak langsung mengiklankan efektivitas Vidar dan menarik lebih banyak klien kriminal.

Untuk menghindari deteksi dan upaya pelumpuhan (takedown), Vidar menggunakan teknik “dead drop resolvers”. Alih-alih menyertakan alamat server kontrol (C2) secara langsung, malware ini mengarah ke platform publik yang sah seperti Telegram.

Alamat C2 yang sebenarnya disembunyikan di dalam deskripsi profil atau bio akun tersebut, sehingga Vidar dapat mengambil rincian server secara dinamis dan lolos dari pemindaian statis.

Metode penyebarannya pun sangat beragam:

  • Lampiran phising yang menyamar sebagai penginstal perangkat lunak sah.
  • Video rekayasa sosial di YouTube yang mengarahkan pengguna ke unduhan berbahaya.
  • Kampanye ClickFix, paket npm yang telah disusupi, hingga penipuan cheat game palsu.

Baca juga: Phising Cerdik Google Apps Script

Langkah Penjagaan dan Mitigasi

Mengingat volume sampel Vidar yang sangat tinggi dan kampanye yang bersifat membabi buta, organisasi perlu memperkuat pertahanan mereka melalui langkah-langkah berikut:

  • Terapkan MFA untuk semua akun, terutama yang terkait dengan sesi browser, untuk memitigasi dampak pencurian kredensial.
  • Terapkan pemfilteran DNS dan Secure Web Gateway untuk memblokir domain dan alamat IP berbahaya yang diketahui terkait dengan infrastruktur Vidar.
  • Gunakan teknologi sandbox untuk menganalisis lampiran email dan URL mencurigakan sebelum mencapai perangkat pengguna.
  • Berikan pelatihan mengenai bahaya mengunduh perangkat lunak dari platform berbagi file pihak ketiga atau mengikuti tautan dari deskripsi video media sosial.

Ekosistem yang Tidak Stabil

Kebangkitan Vidar membuktikan bahwa dalam dunia kriminal siber, ketidakstabilan di satu sisi akan menjadi peluang bagi sisi lainnya.

Saat satu operasi besar tumbang, peretas dengan cepat beralih ke alternatif yang lebih tangguh dan tersedia.

Di tahun 2026, menghadapi ancaman seperti Vidar bukan hanya soal memblokir satu jenis file, melainkan tentang memutus rantai monetisasi data melalui perlindungan identitas yang ketat.

Selama log kredensial masih memiliki nilai ekonomi tinggi di Telegram dan pasar gelap, Vidar akan terus menjadi ancaman persisten bagi integritas data korporasi.

 

 

 

 

 

Baca artikel lainnya: 

  • Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan
  • Keamanan sebagai Layanan dan Mengapa Penting untuk Bisnis
  • Terbongkar! Pelaku Malware Danabot Terungkap Akibat Kesalahan Fatal
  • Lebih dari 84.000 Server Email Roundcube Berisiko Diserang
  • ClickFix Memanfaatkan Perilaku Manusia
  • Ponsel Buat Anak Sakit Fisik Mental dan Sosial
  • Bahaya Akun Online Terlantar
  • Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis
  • Waspada SIM Swapping Lindungi Akun Digital dari Peretas
  • Manipulasi Psikologis di Balik Serangan Social Engineering Anak
  • Hati-hati Eksekutif Keuangan Phising Canggih Menguntit

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Curi Webcam Bikin Zoom Palsu

artikel terkini

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
Ransomware Cacat Penghancur Data Permanen Ransomware Cacat Penghancur Data Permanen

Ransomware Cacat Penghancur Data Permanen

April 30, 2026
Geng BlackFile Incar Data Perhotelan Geng BlackFile Incar Data Perhotelan

Geng BlackFile Incar Data Perhotelan

April 30, 2026
Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026

Lainnya

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram
3 min read
  • Sektor Bisnis

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu
3 min read
  • Sektor Bisnis
  • Teknologi

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC
4 min read
  • Sektor Personal
  • Teknologi

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan
3 min read
  • Teknologi

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
PROSPERITA IT News | DarkNews by AF themes.