Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Kredensial Korporasi Diincar Lewat Telegram
  • Sektor Bisnis

Kredensial Korporasi Diincar Lewat Telegram

3 min read
Kredensial Korporasi Diincar Lewat Telegram

Image credit: magnific

Kredensial Korporasi Diincar Lewat Telegram – Vidar, malware pencuri kredensial (infostealer) yang telah mengintai ekosistem kriminal siber sejak 2018.

Kini melonjak ke posisi puncak pasar gelap setelah penegak hukum berhasil melumpuhkan dua rival terbesarnya tahun lalu.

Pergeseran ini dipicu oleh strategi cerdik pengembang Vidar yang merilis pembaruan besar-besaran dan memperluas jaringan distribusi tepat saat terjadi kekosongan kepemimpinan di dunia infostealer. Menurut riset terbaru,

Vidar kini menjadi alat utama yang paling banyak digunakan di Russian Market sejak November 2025, menggantikan dominasi Lumma dan Rhadamanthys yang operasionalnya diganggu oleh pihak berwenang masing-masing pada Mei dan November 2025.

Baca juga: Mengamankan Ponsel dan Data Anda di Era Biometrik

Kebangkitan Sang Penguasa Baru

Kenaikan Vidar ke posisi teratas sangat signifikan bagi keamanan korporasi. Sebagai pemanen kredensial spektrum luas dengan volume tinggi, Vidar telah diadopsi oleh kelompok ancaman kelas atas seperti Scattered Spider dalam kampanye mereka.

Dengan basis klien yang terus tumbuh, semakin banyak aktor ancaman yang kini mengerahkan malware ini untuk membobol jaringan perusahaan di seluruh dunia.

Vidar menargetkan beragam data sensitif yang menjadi “bahan bakar” untuk serangan lanjutan:

  • Mengambil kata sandi yang tersimpan, cookie, data autofill, dan token sesi dari hampir semua peramban utama seperti Chrome, Firefox, Edge, hingga Opera.
  • Memiliki daftar khusus ID ekstensi dompet kripto yang dipantau melalui infrastruktur miliknya sendiri.
  • Mampu menangkap tangkapan layar (screenshot), memanen data dari aplikasi email, dan mencuri file lokal untuk memberikan gambaran lengkap mengenai lingkungan korban.

Kredensial yang dicuri biasanya segera dijual di pasar gelap untuk digunakan dalam pengambilalihan akun, pergerakan lateral di dalam jaringan, hingga penyebaran ransomware.

Taktik Distribusi dan Infrastruktur yang Tangguh

Salah satu kontributor utama pertumbuhan Vidar adalah kolaborasi operatornya dengan saluran-saluran “Cloud” di Telegram.

Saluran seperti Kata Cloud dan Omega Cloud bertindak sebagai tempat berbagi log kredensial hasil curian, yang secara tidak langsung mengiklankan efektivitas Vidar dan menarik lebih banyak klien kriminal.

Untuk menghindari deteksi dan upaya pelumpuhan (takedown), Vidar menggunakan teknik “dead drop resolvers”. Alih-alih menyertakan alamat server kontrol (C2) secara langsung, malware ini mengarah ke platform publik yang sah seperti Telegram.

Alamat C2 yang sebenarnya disembunyikan di dalam deskripsi profil atau bio akun tersebut, sehingga Vidar dapat mengambil rincian server secara dinamis dan lolos dari pemindaian statis.

Metode penyebarannya pun sangat beragam:

  • Lampiran phising yang menyamar sebagai penginstal perangkat lunak sah.
  • Video rekayasa sosial di YouTube yang mengarahkan pengguna ke unduhan berbahaya.
  • Kampanye ClickFix, paket npm yang telah disusupi, hingga penipuan cheat game palsu.

Baca juga: Phising Cerdik Google Apps Script

Langkah Penjagaan dan Mitigasi

Mengingat volume sampel Vidar yang sangat tinggi dan kampanye yang bersifat membabi buta, organisasi perlu memperkuat pertahanan mereka melalui langkah-langkah berikut:

  • Terapkan MFA untuk semua akun, terutama yang terkait dengan sesi browser, untuk memitigasi dampak pencurian kredensial.
  • Terapkan pemfilteran DNS dan Secure Web Gateway untuk memblokir domain dan alamat IP berbahaya yang diketahui terkait dengan infrastruktur Vidar.
  • Gunakan teknologi sandbox untuk menganalisis lampiran email dan URL mencurigakan sebelum mencapai perangkat pengguna.
  • Berikan pelatihan mengenai bahaya mengunduh perangkat lunak dari platform berbagi file pihak ketiga atau mengikuti tautan dari deskripsi video media sosial.

Ekosistem yang Tidak Stabil

Kebangkitan Vidar membuktikan bahwa dalam dunia kriminal siber, ketidakstabilan di satu sisi akan menjadi peluang bagi sisi lainnya.

Saat satu operasi besar tumbang, peretas dengan cepat beralih ke alternatif yang lebih tangguh dan tersedia.

Di tahun 2026, menghadapi ancaman seperti Vidar bukan hanya soal memblokir satu jenis file, melainkan tentang memutus rantai monetisasi data melalui perlindungan identitas yang ketat.

Selama log kredensial masih memiliki nilai ekonomi tinggi di Telegram dan pasar gelap, Vidar akan terus menjadi ancaman persisten bagi integritas data korporasi.

 

 

 

 

 

Baca artikel lainnya: 

  • Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan
  • Keamanan sebagai Layanan dan Mengapa Penting untuk Bisnis
  • Terbongkar! Pelaku Malware Danabot Terungkap Akibat Kesalahan Fatal
  • Lebih dari 84.000 Server Email Roundcube Berisiko Diserang
  • ClickFix Memanfaatkan Perilaku Manusia
  • Ponsel Buat Anak Sakit Fisik Mental dan Sosial
  • Bahaya Akun Online Terlantar
  • Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis
  • Waspada SIM Swapping Lindungi Akun Digital dari Peretas
  • Manipulasi Psikologis di Balik Serangan Social Engineering Anak
  • Hati-hati Eksekutif Keuangan Phising Canggih Menguntit

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Curi Webcam Bikin Zoom Palsu
Next Bahaya Ekstensi Pencuri di Cursor

artikel terkini

Panduan Menghadapi Evolusi Romansa Siber Panduan Menghadapi Evolusi Romansa Siber

Panduan Menghadapi Evolusi Romansa Siber

May 25, 2026
Eksploitasi Skrip Web via Browser Runtime Eksploitasi Skrip Web via Browser Runtime

Eksploitasi Skrip Web via Browser Runtime

May 22, 2026
Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata

Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata

May 21, 2026
Memahami Email Phising Secara Sederhana Memahami Email Phising Secara Sederhana

Memahami Email Phising Secara Sederhana

May 21, 2026
Paket Palsu Curi Data Pengembang Paket Palsu Curi Data P

Paket Palsu Curi Data Pengembang

May 19, 2026
Serangan Device Code Phishing Serangan Device Code Phishing

Serangan Device Code Phishing

May 19, 2026
Konflik Geopolitik Senjata Utama Penipu Siber Konflik Geopolitik Senjata Utama Penipu Siber

Konflik Geopolitik Senjata Utama Penipu Siber

May 19, 2026
Hanya 5 Menit Peretas Infiltrasi Jaringan Hanya 5 Menit Peretas Infiltrasi Jaringan

Hanya 5 Menit Peretas Infiltrasi Jaringan

May 19, 2026

Lainnya

Panduan Menghadapi Evolusi Romansa Siber Panduan Menghadapi Evolusi Romansa Siber
7 min read
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Panduan Menghadapi Evolusi Romansa Siber

May 25, 2026
Eksploitasi Skrip Web via Browser Runtime Eksploitasi Skrip Web via Browser Runtime
5 min read
  • Sektor Bisnis
  • Sektor Personal

Eksploitasi Skrip Web via Browser Runtime

May 22, 2026
Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata
5 min read
  • Sektor Bisnis
  • Sektor Personal

Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata

May 21, 2026
Memahami Email Phising Secara Sederhana Memahami Email Phising Secara Sederhana
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Memahami Email Phising Secara Sederhana

May 21, 2026
PROSPERITA IT News | DarkNews by AF themes.