Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Personal
  • Operasi Malvertising Sebar Malware Pencuri Data Baru TamperedChef
  • Sektor Personal

Operasi Malvertising Sebar Malware Pencuri Data Baru TamperedChef

3 min read
Operasi Malvertising Sebar Malware Pencuri Data Baru TamperedChef

Credit image: Freepix

Operasi Malvertising Sebar Malware Pencuri Data Baru TamperedChef – Para peneliti keamanan siber telah menemukan kampanye kejahatan siber yang menggunakan trik malvertising.

Trik iklan berbahaya ini mengarahkan korban ke situs-situs palsu. Tujuannya adalah untuk menyebarkan malware pencuri informasi baru yang disebut TamperedChef.

Menurut para peneliti tujuannya adalah untuk memancing korban mengunduh dan menginstal editor PDF yang terinfeksi trojan, yang menyertakan malware pencuri informasi bernama TamperedChef. Malware ini dirancang untuk memanen data sensitif, termasuk kredensial dan web cookies.”

Inti dari kampanye ini adalah penggunaan beberapa situs palsu yang mempromosikan penginstal editor PDF gratis bernama AppSuite PDF Editor. Setelah diinstal, program ini akan menampilkan jendela persetujuan untuk syarat dan ketentuan.

Namun, di balik layar, program ini melakukan permintaan tersembunyi ke server eksternal untuk mengunduh program editor PDF yang asli, sambil juga mengatur persistence pada host dengan mengubah Registri Windows.

Baca juga: PS1Bot Menyerang Melalui Malvertising

Cara Kerja TamperedChef

G DATA yang juga menganalisis aktivitas ini, mengatakan bahwa berbagai situs web yang menawarkan editor PDF ini mengunduh penginstal yang sama. Penginstal tersebut kemudian akan mengunduh program editor PDF dari server setelah pengguna menerima perjanjian lisensi.

Pada awalnya, program ini tampak tidak berbahaya. Namun, kode yang ada di dalamnya berisi instruksi untuk secara teratur memeriksa pembaruan dari sebuah file .js yang menyertakan argumen –cm.

Sejak 21 Agustus 2025, mesin yang terinfeksi mulai menerima instruksi yang mengaktifkan kemampuan berbahaya, yaitu TamperedChef.

Setelah diaktifkan, stealer ini mengumpulkan daftar produk keamanan yang terinstal dan mencoba mematikan peramban web untuk mengakses data sensitif seperti kredensial dan cookies.

Baca juga: Mengenal Malvertising

Fitur-fitur Backdoor

Analisis lebih lanjut mengungkapkan bahwa aplikasi yang terinfeksi malware ini bertindak sebagai backdoor, dengan beberapa fitur:

  • Membuat tugas terjadwal yang menjalankan aplikasi dengan argumen berbeda untuk memicu rutinitas check dan ping.
  • Dipanggil oleh program uninstaller untuk menghapus file backdoor, memutus registrasi mesin dari server, dan menghapus tugas terjadwal.
  • Memulai komunikasi dengan server command-and-control (C2) untuk menerima instruksi seperti mengunduh malware tambahan, mengeksfiltrasi data, atau mengubah Registri.
  • Menghubungi server C2 untuk konfigurasi, membaca kunci peramban, mengubah pengaturan peramban, dan mengeksekusi perintah sewenang-wenang untuk mengambil dan memanipulasi data dari peramban Chromium, OneLaunch, dan Wave, termasuk kredensial, riwayat peramban, dan cookies.

Para peneliti menduga bahwa operasi ini dimulai pada 26 Juni 2025, saat banyak situs palsu terdaftar atau mulai mengiklankan perangkat lunak tersebut.

Jarak waktu 56 hari antara awal kampanye iklan dan aktivasi fitur berbahaya ini mendekati durasi kampanye iklan Google yang khas (60 hari).

Ini menunjukkan bahwa pelaku ancaman membiarkan kampanye iklan berjalan sepenuhnya untuk memaksimalkan unduhan sebelum mengaktifkan kemampuan jahatnya.

Pemberitahuan ini bertepatan dengan analisis dari Expel yang merinci kampanye iklan besar-besaran yang mengiklankan editor PDF.

Iklan tersebut mengarahkan pengguna ke situs web yang menawarkan unduhan alat seperti AppSuite, PDF OneStart, dan PDF Editor. Dalam beberapa kasus, program-program PDF ini ditemukan mengunduh aplikasi trojan lain tanpa persetujuan pengguna.

 

 

 

Baca artikel lainnya: 

  • Cara Malvertising di Mesin Pencari Bekerja
  • Malvertising Sembunyi di Mesin Pencarian
  • Operasi Malvertising Baru
  • Malvertising Meniru Windows Report
  • SEO Poisoning Jebakan Malware Berkedok Alat AI
  • Pengaruh Iklan Internet Terhadap Perilaku Anak
  • Adware Semakin Merajalela Begini Cara Melindungi Ponsel Anda
  • DeepSeek Palsu di Google Ads
  • Penyalahgunaan Undangan Google Ads
  • Hati-hati Ada Adware Pencuri Kredensial

 

 

 

Sumber berita:

 

weLiveSecurity

Post navigation

Previous Mengenal Lebih Dekat Deepfake dan Cara Mendeteksinya
Next Panduan LengkapMenyembunyikan dan Mengunci Aplikasi di iPhone

artikel terkini

TrickMo Trojan Perbankan yang Jago Spionase TrickMo Trojan Perbankan yang Jago Spionase

TrickMo Trojan Perbankan yang Jago Spionase

May 18, 2026
Email Phising: Jejak Karbon Yang Jarang Disadari Email Phising: Jejak Karbon Yang Jarang Disadari

Email Phising: Jejak Karbon Yang Jarang Disadari

May 18, 2026
Taktik Baru Peretas Sembunyikan Data di RubyGems Taktik Baru Peretas Sembunyikan Data di RubyGems

Taktik Baru Peretas Sembunyikan Data di RubyGems

May 18, 2026
Malware Android yang Berpikir Sendiri Malware Android yang Berpikir Sendiri

Malware Android yang Berpikir Sendiri

May 18, 2026
Celah Keamanan Zoom Beri Akses Admin ke Peretas Celah Keamanan Zoom Beri Akses Admin ke Peretas

Celah Keamanan Zoom Beri Akses Admin ke Peretas

May 15, 2026
Waspada Celah FortiSandbox dan FortiAuthenticator Waspada Celah FortiSandbox dan FortiAuthenticator

Waspada Celah FortiSandbox dan FortiAuthenticator

May 15, 2026
Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026

Lainnya

TrickMo Trojan Perbankan yang Jago Spionase TrickMo Trojan Perbankan yang Jago Spionase
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

TrickMo Trojan Perbankan yang Jago Spionase

May 18, 2026
Email Phising: Jejak Karbon Yang Jarang Disadari Email Phising: Jejak Karbon Yang Jarang Disadari
3 min read
  • Sektor Bisnis
  • Sektor Personal

Email Phising: Jejak Karbon Yang Jarang Disadari

May 18, 2026
Taktik Baru Peretas Sembunyikan Data di RubyGems Taktik Baru Peretas Sembunyikan Data di RubyGems
4 min read
  • Sektor Bisnis

Taktik Baru Peretas Sembunyikan Data di RubyGems

May 18, 2026
Malware Android yang Berpikir Sendiri Malware Android yang Berpikir Sendiri
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Malware Android yang Berpikir Sendiri

May 18, 2026
PROSPERITA IT News | DarkNews by AF themes.