Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Layanan Pengarah Lalu Lintas ke Situs Phising
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Layanan Pengarah Lalu Lintas ke Situs Phising

4 min read
Layanan Pengarah Lalu Lintas ke Situs Phising

Credit Image: Pixabay

Layanan pengarah lalu lintas ke situs phising berfungsi membantu penjahat dunia maya mengarahkan pengguna internet ke situs-situs jebakan yang berbahaya.

Seperti sebuah kasus dari Traffic Distribution System (TDS) yang sebelumnya tidak diketahui bernama VexTrio telah aktif setidaknya sejak tahun 2017.

Layanan pengarah lalu lintas ke situs phising ini membantu 60 afiliasi dalam operasi kejahatan siber mereka melalui jaringan besar yang terdiri dari 70.000 situs.

Baca juga: Pencucian Uang Sebagai Layanan

Layanan Pengarah Lalu Lintas ke Situs Phising

Traffic Distribution System (TDS) adalah layanan yang mengambil lalu lintas masuk dan mengarahkan pengguna ke situs web lain bergantung pada:

  • Sistem operasi pengunjung.
  • Alamat IP.
  • Perangkat.
  • Wilayah geografis
  • Dan kriteria lainnya.

Untuk alasan yang sah, TDS biasanya digunakan dalam pemasaran afiliasi. Namun, dalam kejahatan dunia maya, mereka mengarahkan pengguna ke tujuan berbahaya seperti halaman phising, perangkat eksploitasi, dan situs penyebar malware.

Salah satu kasus adalah Parrot TDS, yang disoroti dalam sebuah laporan yang menyajikan bukti bahwa operasi tersebut masih aktif dan berkembang.

Laporan terbaru berfokus pada operasi TDS berskala lebih besar bernama VexTrio, yang bekerja dengan kampanye dan operator kejahatan dunia maya terkenal seperti ClearFake dan SocGholish, antara lain.

Baca juga: Ancaman Layanan Kesehatan Online

Melayani Kejahatan Dunia Maya

VexTrio telah diidentifikasi sebagai entitas yang sangat luas dalam lanskap kejahatan siber, memimpin jaringan besar yang memainkan peran sentral dalam distribusi konten berbahaya.

VexTrio mengendalikan lebih dari 70.000 situs yang disusupi, menjadi sebuah bukti jangkauannya yang lua dan memiliki pengaruh yang kuat.

Memungkinkan platform untuk mendistribusikan konten berbahaya kepada pengunjung di beragam situs web dan layanan.

Biasanya, situs diretas untuk memasukkan skrip pengalihan berbahaya ke dalam HTML situs yang rentan. Dalam kasus lain, pelaku hanya membuat situs web mereka sendiri dan menggunakan taktik blackhat SEO untuk menghasilkan lalu lintas.

Platform ini bertindak sebagai perantara lalu lintas dengan imbalan uang dari kelompok kejahatan dunia maya, mengarahkan pengunjung situs yang berada di bawah kendalinya ke tujuan jahat pelanggan.

VexTrio juga memperluas jangkauannya dengan bermitra dengan setidaknya 60 entitas, atau afiliasi, yang meneruskan lalu lintas dari sumber daya mereka, seperti situs web yang disusupi, ke server TDS VexTrio.

Tercatat bahwa kemitraan ini tampaknya tidak berumur pendek, karena mereka mengamati kasus-kasus yang berlangsung hingga empat tahun, menunjukkan tingkat kepercayaan yang tinggi dan saling menguntungkan.

Salah satu mitra VexTrio adalah ClearFake, operasi malware yang menampilkan petunjuk di situs yang diretas yang memberitahu pengunjung untuk memasang pembaruan browser palsu, yang kemudian memasang malware di perangkat.

ClearFake telah menjadi afiliasi VexTrio selama lima bulan, namun alih-alih meneruskan lalu lintas langsung ke server TDS platform, ClearFake menggunakan layanan Keitaro sebagai titik pengalihan perantara.

Kampanye malware SocGholish juga telah berkolaborasi dengan VexTrio sejak April 2022, juga mengandalkan layanan Keitaro TDS untuk pemantulan titik tengah.

Secara historis, SocGholish digunakan oleh geng ransomware untuk mendapatkan akses awal ke jaringan milik perusahaan.

Keragaman dan kompleksitas rantai serangan, yang melibatkan banyak pelaku ancaman, membuat aktivitas VexTrio sulit dipetakan, dideteksi, dan dimitigasi.

Baca juga: Spyware Menyamar Layanan VPN

Sumber Pendapatan Beragam

Selain itu, para analis menemukan bahwa VexTrio dan afiliasinya sering menyalahgunakan program rujukan dari platform sah.

Tujuannya adalah untuk menghasilkan pendapatan dengan cara mengarahkan korban ke situs tepercaya melalui tautan afiliasi.

Dengan memadukan operasi mereka dengan layanan yang sah, VexTrio dan afiliasinya mempersulit pengguna dan sistem keamanan untuk mengenali aktivitas jahat mereka.

Laporan menyoroti kampanye VexTrio yang licik dan menipu bernama robot CAPTCHA’, yang digunakan kelompok tersebut dalam upaya menghasilkan rujukan.

Dalam operasi ini, pengguna yang mengunjungi situs yang disusupi akan diarahkan ke apa yang tampak sebagai pengujian CAPTCHA yang sah.

Yang mengelabui pengguna agar mengeklik tombol ‘Izinkan’, sehingga secara tidak sengaja memberikan izin situs web untuk mengirimkan pemberitahuan push melalui browser pengguna.

Kemudian, server VexTrio dapat mengirimkan notifikasi palsu kepada korban kapan saja, menyamar sebagai peringatan sistem, peringatan AV, dan peringatan lain yang tampaknya dapat dipercaya.

VexTrio bahkan memastikan peringatan tersebut dalam bahasa yang benar dengan menggunakan modul JS untuk menyesuaikan bahasa secara dinamis berdasarkan data browser pengguna.

Mengklik pemberitahuan yang menipu dapat mengarahkan korban ke laman lain yang dapat menghasilkan pendapatan rujukan untuk VexTrio.

Saran Mengatasi TDS

Mengingat kompleksitas, ketahanan, dan keragaman aliran pendapatan dan rantai infeksi, VexTrio akan sangat sulit untuk diberantas, meskipun mengidentifikasi dan memetakan situs-situsnya merupakan langkah awal yang baik.

Disarankan agar pengguna mengurangi ancaman tersebut dengan cara sebagai berikut:

  • Membatasi penjelajahan mereka hanya ke situs bersertifikasi SSL.
  • Memblokir pemberitahuan push di browser mereka.
  • Menggunakan alat pemblokiran iklan yang dapat mencegah pemuatan iklan popup.

Demikian informasi mengenai layanan penagarah lau lintas ke situs phising atau Traffic Distribution System (TDS), semoga dapat bermanfaat.

 

Baca lainnya: 

  • Mengelabui Pengguna Peretas Menyamar Sebagai Layanan Streaming
  • Layanan Google Analytic dan App Script Digunakan Mencuri Kartu Kredit
  • Layanan Kencan Online Mencari Cinta Berujung Nestapa
  • 6 Layanan CaaS Fondasi Serangan Siber
  • RSAutil Menyusup Masuk Lewat Layanan Remote Desktop
  • Dendam, Pengembang Malware Serangan layanan Ransomware

 

 

Sumber berita:

 

WeLiveSecurity

 

Tags: Antiviru Terbaik antivirus Andal Antivirus Canggih antivirus hebat antivirus jempolan Antivirus Komprehensif Antivirus Mutakhir antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Top layanan pelayan kejahatan siber layanan pengarah lau lintas layanan pengarah traffic pihsing traffic distribution system

Post navigation

Previous Kerentanan UEFI PixieFail
Next Risiko Rantai Pasokan

artikel terkini

Kerentanan Root Linux 12 Tahun Kerentanan Root Linux 12 Tahun

Kerentanan Root Linux 12 Tahun

April 28, 2026
CAPTCHA Palsu Kuras Tagihan Telepon CAPTCHA Palsu Kuras Tagihan Telepon

CAPTCHA Palsu Kuras Tagihan Telepon

April 28, 2026
Jebakan Nyaman Keamanan Siber Jebakan Nyaman Keamanan Siber

Jebakan Nyaman Keamanan Siber

April 28, 2026
Peretas yang Sembunyi di Draf Outlook Peretas yang Sembunyi di Draf Outlook

Peretas yang Sembunyi di Draf Outlook

April 28, 2026
Geng Trigona Pencuri Data Presisi Geng Trigona Pencuri Data Presisi

Geng Trigona Pencuri Data Presisi

April 27, 2026
Awas! Staf TI Palsu di Microsoft Teams Awas! Staf TI Palsu di Microsoft Teams

Awas! Staf TI Palsu di Microsoft Teams

April 27, 2026
Botnet 900 Perusahaan via Telegram Botnet 900 Perusahaan via Telegram

Botnet 900 Perusahaan via Telegram

April 27, 2026
Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026

Lainnya

Kerentanan Root Linux 12 Tahun Kerentanan Root Linux 12 Tahun
3 min read
  • Sektor Bisnis
  • Sektor Personal

Kerentanan Root Linux 12 Tahun

April 28, 2026
CAPTCHA Palsu Kuras Tagihan Telepon CAPTCHA Palsu Kuras Tagihan Telepon
4 min read
  • Sektor Personal

CAPTCHA Palsu Kuras Tagihan Telepon

April 28, 2026
Jebakan Nyaman Keamanan Siber Jebakan Nyaman Keamanan Siber
4 min read
  • Sektor Bisnis
  • Teknologi

Jebakan Nyaman Keamanan Siber

April 28, 2026
Peretas yang Sembunyi di Draf Outlook Peretas yang Sembunyi di Draf Outlook
3 min read
  • Sektor Bisnis
  • Teknologi

Peretas yang Sembunyi di Draf Outlook

April 28, 2026
PROSPERITA IT News | DarkNews by AF themes.