Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Marko Polo Menjarah Dunia dengan Phising
  • Sektor Bisnis
  • Sektor Personal

Marko Polo Menjarah Dunia dengan Phising

3 min read
Marko Polo Menjarah Dunia dengan Phising

Marko Polo Menjarah Dunia dengan Phising

Marko Polo menjarah dunia dengan phising, namun Marcopolo yang satu ini bukanlah petualang terkenal yang berkelana ke berbagai pelosok dunia, melainkan kelompok penjahat siber berbahaya.

Marko Polo diketahui telah menjalankan operasi malware infostealer besar-besaran yang mencakup tiga puluh operasi yang menargetkan spektrum demografi dan platform sistem yang luas.

Para pelaku ancaman menggunakan berbagai saluran distribusi seperti dengan:

  • Malvertising.
  • Spearphishing.
  • Peniruan merek dalam permainan daring, mata uang kripto, dan perangkat lunak,

Yang tujuannya adalah untuk menyebarkan 50 muatan malware, termasuk AMOS, Stealc, dan Rhadamanthys.

Menurut para peneliti keamanan yang telah melacak operasi Marko Polo, operasi malware tersebut telah memengaruhi ribuan orang, dengan potensi kerugian finansial hingga jutaan.

Berdasarkan sifat operasi Marko Polo yang meluas, para penelti menduga bahwa kemungkinan puluhan ribu perangkat telah disusupi secara global, yang mengekspos data pribadi dan perusahaan yang sensitif.

Sehingga hal ini menimbulkan risiko signifikan terhadap privasi konsumen dan kelangsungan bisnis. Hampir pasti menghasilkan jutaan dolar dalam pendapatan gelap, operasi ini juga menyoroti dampak ekonomi negatif dari aktivitas penjahat dunia maya tersebut.

Baca juga: Mitigasi Serangan Phising

Memasang Jebakan

Marko Polo biasanya mengandalkan spearphishing melalui pesan langsung di platform media sosial untuk menjangkau target bernilai tinggi seperti:

  • Influencer mata uang kripto.
  • Gamer.
  • Pengembang perangkat lunak.
  • Orang yang menangani data atau aset berharga.

Korban dibujuk untuk mengunduh software berbahaya dengan berinteraksi dengan apa yang mereka yakini sebagai peluang kerja yang sah atau kolaborasi proyek.

Beberapa merek yang ditiru diantaranya:

  • Fortnite (permainan).
  • Party Icon (permainan).
  • RuneScape (permainan).
  • Rise Online World (permainan).
  • Zoom (produktivitas).
  • PeerMe (mata uang kripto).

Marko Polo juga menggunakan merek buatannya sendiri yang tidak terkait dengan proyek yang ada, seperti Vortax/Vorion dan VDeck (perangkat lunak rapat), Wasper dan PDFUnity (platform kolaborasi), SpectraRoom (komunikasi kripto), dan NightVerse (permainan web3).

Dalam beberapa kasus, korban diarahkan ke situs web untuk aplikasi rapat virtual, pengiriman pesan, dan permainan palsu, yang digunakan untuk memasang malware. Kampanye lain mendistribusikan malware melalui file yang dapat dieksekusi (.exe atau .dmg) dalam file torrent.

Baca juga: Operasi Phising Penyelahgunaan Pencarian Windows

Menyerang Windows dan macOS

Perangkat Marko Polo cukup beragam, menunjukkan kemampuan kelompok ancaman tersebut untuk melakukan serangan multi platform dan multi vektor.

Di Windows, HijackLoader digunakan untuk mengirimkan Stealc, pencuri info ringan serbaguna yang dirancang untuk mengumpulkan data dari browser.

Dan aplikasi dompet kripto, atau Rhadamanthys, pencuri yang lebih terspesialisasi yang menargetkan berbagai aplikasi dan tipe data.

Dalam pembaruan terkini, Rhadamanthys menambahkan plugin clipper yang mampu mengalihkan pembayaran mata uang kripto ke dompet penyerang, kemampuan untuk memulihkan cookie Akun Google yang dihapus, dan penghindaran Windows Defender.

Saat target menggunakan macOS, Marko Polo menggunakan Atomic (‘AMOS’). Alat untuk pencurian ini diluncurkan pada pertengahan tahun 2023.

Disewakan kepada penjahat dunia maya seharga $1.000/bulan, yang memungkinkan mereka untuk mengambil berbagai data yang disimpan di browser web.

AMOS juga dapat melakukan brute-force pada seed MetaMask dan mencuri kata sandi Apple Keychain untuk mendapatkan kata sandi WiFi, login tersimpan, data kartu kredit, dan informasi terenkripsi lainnya yang tersimpan di macOS.

Baca juga: Phising 101

Peningkatan Ancaman

Operasi jahat yang melibatkan malware pencuri informasi telah mengalami pertumbuhan besar selama bertahun-tahun, dengan pelaku ancaman menargetkan korban melalui kerentanan zero-day, VPN palsu, perbaikan masalah GitHub, dan bahkan jawaban di StackOverflow.

Kredensial ini kemudian digunakan untuk membobol jaringan perusahaan, melakukan operasi pencurian data seperti yang kita lihat pada pelanggaran akun SnowFlake besar-besaran, dan menyebabkan kekacauan dengan merusak informasi perutean jaringan.

Untuk mengurangi risiko mengunduh dan menjalankan malware infostealer di sistem Anda, jangan ikuti tautan yang dibagikan oleh orang asing dan hanya unduh perangkat lunak dari situs web proyek resmi.

Malware yang digunakan oleh Marko Polo terdeteksi oleh sebagian besar perangkat lunak antivirus terkini, jadi memindai file yang diunduh sebelum menjalankannya akan mengganggu proses infeksi sebelum dimulai.

Demikian informasi mengenai Marko Polo menjarah dunia dengan phising, semoga informasi tentang kejahatan siber tersebut dapat bermanfaat.

 

 

 

Baca lainnya:

  • Tautan Phising dan Fitur Pelacakan
  • Teknik Phising Paling Berbahaya
  • Phishing as a Service atau PhaaS
  • Layanan Pengarah Lalu Lintas ke Situs Phising
  • Klik Tautan Phising Ini yang Harus Dilakukan
  • Serangan Phising Kredensial
  • Operasi Penipuan Siber Incar Perbankan Asia Tenggara
  • Operasi Serangan Email Paling Umum di Dunia

 

 

Sumber berita:

 

WeLiveSecurity

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik markopolo menjarah siber phising dunia maya phising markopolo

Continue Reading

Previous: Tren Itu Bisa Menjerumuskan
Next: Meminimalisir Risiko Shadow IT

Related Stories

Trik Phising Baru Blob URL Trik Phising Baru Blob URL
3 min read
  • Sektor Bisnis
  • Sektor Personal

Trik Phising Baru Blob URL

June 12, 2025
BladedFeline Mata-mata dalam Jaringan Kita BladedFeline Mata-mata dalam Jaringan Kita
2 min read
  • Sektor Bisnis

BladedFeline Mata-mata dalam Jaringan Kita

June 11, 2025
Ponsel Anda Dilacak Pahami Tandanya Apakah Ponsel Anda Dilacak? Ini Tandanya
3 min read
  • Mobile Security
  • Sektor Personal

Ponsel Anda Dilacak Pahami Tandanya

June 11, 2025

Recent Posts

  • Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan
  • Phising Cerdik Google Apps Script
  • Keamanan sebagai Layanan dan Mengapa Penting untuk Bisnis
  • Terbongkar! Pelaku Malware Danabot Terungkap Akibat Kesalahan Fatal
  • Trik Phising Baru Blob URL
  • Lebih dari 84.000 Server Email Roundcube Berisiko Diserang
  • BladedFeline Mata-mata dalam Jaringan Kita
  • Ponsel Anda Dilacak Pahami Tandanya
  • ClickFix Memanfaatkan Perilaku Manusia
  • Ancaman Senyap yang Mengintai Kendali Sistem Anda (RAT)

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan
3 min read
  • Teknologi

Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan

June 13, 2025
Phising Cerdik Google Apps Script
3 min read
  • Teknologi

Phising Cerdik Google Apps Script

June 13, 2025
Keamanan sebagai Layanan dan Mengapa Penting untuk Bisnis Keamanan sebagai Layanan dan Mengapa Penting untuk Bisnis
3 min read
  • Teknologi

Keamanan sebagai Layanan dan Mengapa Penting untuk Bisnis

June 13, 2025
Terbongkar! Pelaku Malware Danabot Terungkap Akibat Kesalahan Fatal Memahami anatomi serangan siber metode para pelaku kejahatan
3 min read
  • Teknologi

Terbongkar! Pelaku Malware Danabot Terungkap Akibat Kesalahan Fatal

June 12, 2025

Copyright © All rights reserved. | DarkNews by AF themes.