Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Menyembunyikan Malware dalam File ZIP
  • Sektor Bisnis
  • Teknologi

Menyembunyikan Malware dalam File ZIP

2 min read
Menyembunyikan Malware dalam File ZIP

image credit: Pixabay.com

Jika sebelumnya pelaku kejahatan siber menyembunyikan malware atau kode berbahaya dalam aplikasi atau di dalam gambar, kali ini mereka menyembunyikan malware dalam file ZIP.

Upaya peretas ini bertujuan untuk menargetkan komputer Windows melalui teknik penggabungan file ZIP untuk mengirimkan muatan berbahaya dalam arsip terkompresi tanpa terdeteksi.

Teknik ini memanfaatkan berbagai metode pengurai ZIP dan pengelola arsip dalam menangani file ZIP yang digabungkan.

Tren baru ini ditemukan yang menemukan arsip ZIP yang digabungkan menyembunyikan trojan saat menganalisis serangan phising yang memikat pengguna dengan pemberitahuan pengiriman palsu.

Para peneliti menemukan bahwa lampiran tersebut disamarkan sebagai arsip RAR dan malware memanfaatkan bahasa skrip AutoIt untuk mengotomatiskan tugas-tugas berbahaya.

Baca juga: Malware Bersembunyi dalam Gambar

Menyembunyikan Malware dalam File ZIP Rusak

Tahap pertama serangan adalah persiapan, di mana pelaku ancaman membuat dua atau lebih arsip ZIP terpisah dan menyembunyikan muatan berbahaya di salah satunya, meninggalkan sisanya dengan konten yang tidak berbahaya.

Selanjutnya, file-file terpisah tersebut digabungkan menjadi satu dengan menambahkan data biner dari satu file ke file lainnya, menggabungkan kontennya menjadi satu arsip ZIP gabungan.

Meskipun hasil akhir muncul sebagai satu file, file tersebut berisi beberapa struktur ZIP, masing-masing dengan direktori pusat dan penanda akhir sendiri.

Baca juga: Smartphone: Antisipasi Malware dan Pelacakan

Mengeksploitasi Kelemahan Aplikasi Zip

Fase serangan berikutnya bergantung pada bagaimana parser ZIP menangani arsip yang digabungkan. Peneliti menguji 7zip, WinRAR, dan Windows File Explorer untuk hasil yang berbeda:

  • 7zip hanya membaca arsip ZIP pertama (mungkin tidak berbahaya) dan menghasilkan peringatan tentang data tambahan, yang mungkin terlewatkan oleh pengguna
  • WinRAR membaca dan menampilkan kedua struktur ZIP, mengungkap semua file, termasuk muatan berbahaya yang tersembunyi.
  • Windows File Explorer mungkin gagal membuka file yang digabungkan atau jika diganti namanya dengan ekstensi .RAR, mungkin hanya menampilkan arsip ZIP kedua.

Baca juga: Jutaan Seluler Terinfeksi Malware Android

Mencegah Serangan Malware dalam File ZIP

Bergantung pada perilaku aplikasi, pelaku ancaman dapat menyempurnakan serangan mereka, seperti menyembunyikan malware di arsip ZIP pertama atau kedua dari penggabungan.

Saat mencoba arsip berbahaya dari serangan terhadap 7Zip, peneliti melihat bahwa hanya file PDF yang tidak berbahaya yang ditampilkan.

Namun, saat membukanya dengan Windows Explorer, terungkap file yang dapat dieksekusi berbahaya tersebut.

Untuk melindungi dari file ZIP yang digabungkan, disarankan agar pengguna dan perusahaan menggunakan solusi keamanan yang mendukung pembongkaran rekursif.

Umumnya, email yang melampirkan ZIP atau jenis file arsip lainnya harus diperlakukan dengan kecurigaan dan filter harus diterapkan di lingkungan kritis untuk memblokir ekstensi file terkait.

Demikian informasi seputar dunia siber kali ini yang membahas tentang menyembunyikan malware dalam file ZIP, semoga dapat bermanfaat bagi pembaca.

 

 

 

Baca lainnya:

  • Tren Ancaman Android: Malware Perbankan Unjuk Gigi
  • ESET Tangkap Basah Malware di Server Web Microsoft
  • Malware Android Merebak Penyingkat URL Biang Keroknya
  • Trik Hacker Menyusupkan Malware ke Perangkat
  • Malware Zero Click Pencuri Data Clouds
  • Malware di Platform Hosting Media
  • Tipuan DocuSign Malware Perbankan
  • Infostealer Malware Pencuri Info yang Sedang Naik Daun

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Mengidentifikasi Pengguna Berisiko Tinggi
Next Waktu Screen Anak

artikel terkini

123456 Masih Jadi Primadona Peretas 123456 Masih Jadi P

123456 Masih Jadi Primadona Peretas

May 8, 2026
Jebakan Login Palsu di Google Search Jebakan Login Palsu di Google Search

Jebakan Login Palsu di Google Search

May 8, 2026
Evolusi Phising Melalui Thread Injection Evolusi Phising Melalui Thread Injection

Evolusi Phising Melalui Thread Injection

May 8, 2026
Amankan Sistem dari Eksploitasi Sandbox vm2 Amankan Sistem dari Eksploitasi Sandbox vm2

Amankan Sistem dari Eksploitasi Sandbox vm2

May 8, 2026
Malware Pencuri OTP via Phone Link Malware Pencuri OTP via Phone Link

Malware Pencuri OTP via Phone Link

May 7, 2026
Cara Baru Penipu Mencoba Menipu Anda Cara Baru Penipu Mencoba Menipu Anda

Cara Baru Penipu Mencoba Menipu Anda

May 7, 2026
Rootkit Siluman Pengincar Developer Rootkit Siluman Pengincar Developer

Rootkit Siluman Pengincar Developer

May 7, 2026
Membongkar Tuntas Praktik Email Phising Membongkar Tuntas Praktik Email Phising

Membongkar Tuntas Praktik Email Phising

May 7, 2026

Lainnya

123456 Masih Jadi Primadona Peretas 123456 Masih Jadi P
3 min read
  • Sektor Personal
  • Teknologi

123456 Masih Jadi Primadona Peretas

May 8, 2026
Jebakan Login Palsu di Google Search Jebakan Login Palsu di Google Search
3 min read
  • Sektor Personal

Jebakan Login Palsu di Google Search

May 8, 2026
Evolusi Phising Melalui Thread Injection Evolusi Phising Melalui Thread Injection
4 min read
  • Sektor Personal

Evolusi Phising Melalui Thread Injection

May 8, 2026
Amankan Sistem dari Eksploitasi Sandbox vm2 Amankan Sistem dari Eksploitasi Sandbox vm2
3 min read
  • Sektor Bisnis
  • Teknologi

Amankan Sistem dari Eksploitasi Sandbox vm2

May 8, 2026
PROSPERITA IT News | DarkNews by AF themes.