Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang

3 min read
Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang

Credit image: Freepix

Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang – Dunia pengembangan perangkat lunak modern sangat bergantung pada repositori publik seperti NPM (untuk JavaScript) dan Go packages.

Namun, para penjahat siber kini menyusup ke ekosistem ini dengan paket-paket berbahaya yang menyamar sebagai alat pengembangan yang sah, dan berpotensi menghapus seluruh data dari komputer pengembang.

Baru-baru ini, peneliti keamanan dari Socket menemukan dua paket NPM berbahaya yang secara khusus menargetkan pengembang WhatsApp dan satu set paket Go yang menyerang sistem pengembang secara umum.

Baca juga: Cara Melindungi Backup Anda dari Serangan

Ancaman pada Ekosistem JavaScript (NPM)

Dua paket NPM yang berbahaya ini menyamar sebagai pustaka (library) untuk mengembangkan bot dan alat otomatisasi bagi WhatsApp Business API.

Sejak dirilis bulan lalu, kedua paket bernama naya-flore dan nvlore-hsc ini telah diunduh lebih dari 1.100 kali.

Meskipun Socket telah melaporkan paket-paket ini, keduanya masih tersedia di repositori NPM. Selain itu, pengembang yang sama juga merilis paket lain yang saat ini belum berbahaya, tetapi berpotensi disuntikkan kode berbahaya kapan saja melalui pembaruan.

Cara Kerja Penghapus Data

Kedua paket ini berisi kode yang dirancang untuk menghapus data secara destruktif:

  1. Verifikasi Target: Kode di dalam paket akan mengambil daftar nomor telepon Indonesia dari sebuah file JSON yang tersimpan di GitHub.
  2. Mekanisme Kill Switch: Nomor-nomor telepon dalam daftar tersebut berfungsi sebagai tombol pengaman (kill switch). Jika nomor korban ada dalam daftar, kode berbahaya tidak akan dijalankan.
  3. Penghapusan Data: Namun, untuk semua target yang valid di luar daftar itu, kode akan mengeksekusi perintah rm -rf *, sebuah perintah Linux yang akan menghapus semua file secara rekursif dari direktori kerja saat ini. Ini bisa mengakibatkan hilangnya kode dan data penting pengembang.

Selain itu, para peneliti juga menemukan kode untuk mengeksfiltrasi data (mencuri informasi), seperti nomor telepon korban dan ID perangkat.

Meskipun fungsi ini saat ini dinonaktifkan (commented out), bukan tidak mungkin penyerang akan mengaktifkannya di masa depan.

Baca juga: Pembayaran Seluler dan Tantangan Keamanan

Ancaman pada Ekosistem Go

Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang
Credit image: Freepix


Dalam waktu yang bersamaan, Socket juga menemukan 11 paket Go berbahaya. Paket-paket ini menggunakan teknik obfuscation (penyembunyian kode) untuk secara diam-diam menjalankan muatan berbahaya dari jarak jauh (remote payload) saat program dijalankan.

Cara Kerja Paket Go Berbahaya

Paket-paket ini menyasar baik server Linux maupun komputer Windows:

  1. Eksekusi Diam-diam: Paket-paket ini akan membuat shell (lingkungan baris perintah) di sistem korban.
  2. Mengunduh Muatan: Shell ini kemudian akan mengunduh skrip atau file executable berbahaya dari domain mencurigakan (.icu atau .tech).
  3. Serangan in Memory: Muatan ini kemudian dijalankan langsung di memori sistem, membuatnya sulit dideteksi oleh program antivirus tradisional.

Sebagian besar paket Go berbahaya ini adalah contoh typosquatting, di mana penyerang menggunakan nama yang sangat mirip dengan paket populer, berharap pengembang melakukan salah ketik saat mengunduh.

Daftar Paket Go Berbahaya yang Ditemukan:

  • github.com/stripedconsu/linker
  • github.com/agitatedleopa/stm
  • github.com/expertsandba/opt
  • github.com/wetteepee/hcloud-ip-floater
  • github.com/weightycine/replika
  • github.com/ordinarymea/tnsr_ids
  • github.com/ordinarymea/TNSR_IDS
  • github.com/cavernouskina/mcp-go
  • github.com/lastnymph/gouid
  • github.com/sinfulsky/gouid
  • github.com/briefinitia/gouid

Baca juga: Panduan Menghapus dan Mencegah Malware pada iPhone

Langkah Perlindungan yang Harus Diambil Pengembang

Temuan ini adalah pengingat penting bagi para pengembang untuk selalu waspada, bahkan saat menggunakan pustaka dari repositori publik.

  1. Verifikasi Paket: Selalu periksa dengan saksama nama paket yang Anda unduh, terutama saat ada peringatan salah ketik.
  2. Audit Dependensi: Gunakan alat keamanan untuk memindai dependensi atau paket yang Anda gunakan di proyek Anda.
  3. Periksa Kode Sumber: Untuk paket yang mencurigakan, ada baiknya untuk memeriksa kode sumbernya secara manual sebelum digunakan.
  4. Isolasi Lingkungan Pengembangan: Pertimbangkan untuk menggunakan lingkungan virtual atau container untuk pengembangan, yang dapat membatasi kerusakan jika ada paket berbahaya yang terinstal.

Dengan meningkatnya jumlah serangan siber yang menargetkan ekosistem pengembang, kewaspadaan dan praktik keamanan yang baik sangat penting untuk melindungi data dan proyek Anda.

 

 

 

Baca artikel lainnya:

  • Vektor Serangan Phising Terbaru
  • Strategi Melawan Invasi Malware Android
  • Melawan Pembunuh EDR
  • Ransomware Qilin Obrak-abrik Fortinet
  • Algoritma dan Perkembangan Digital Anak
  • Memahami Fenomena Sexting
  • Mengamankan Ponsel dan Data Anda di Era Biometrik
  • Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan
  • Phising Cerdik Google Apps Script
  • Keamanan sebagai Layanan dan Mengapa Penting untuk Bisnis

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Zero Day WinRAR Mengundang Maut
Next Adware Semakin Merajalela Begini Cara Melindungi Ponsel Anda

artikel terkini

Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026
10.000 Server Terpapar Eksploitasi XSS Global 10.000 Server Terpapar Eksploitasi XSS Global

10.000 Server Terpapar Eksploitasi XSS Global

April 29, 2026
Phising Email Resmi Robinhood Phising Email Resmi Robinhood

Phising Email Resmi Robinhood

April 29, 2026
Kerentanan Root Linux 12 Tahun Kerentanan Root Linux 12 Tahun

Kerentanan Root Linux 12 Tahun

April 28, 2026
CAPTCHA Palsu Kuras Tagihan Telepon CAPTCHA Palsu Kuras Tagihan Telepon

CAPTCHA Palsu Kuras Tagihan Telepon

April 28, 2026
Jebakan Nyaman Keamanan Siber Jebakan Nyaman Keamanan Siber

Jebakan Nyaman Keamanan Siber

April 28, 2026
Peretas yang Sembunyi di Draf Outlook Peretas yang Sembunyi di Draf Outlook

Peretas yang Sembunyi di Draf Outlook

April 28, 2026

Lainnya

Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan
3 min read
  • Sektor Bisnis
  • Teknologi

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX
3 min read
  • Sektor Bisnis

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026
10.000 Server Terpapar Eksploitasi XSS Global 10.000 Server Terpapar Eksploitasi XSS Global
3 min read
  • Sektor Bisnis

10.000 Server Terpapar Eksploitasi XSS Global

April 29, 2026
Phising Email Resmi Robinhood Phising Email Resmi Robinhood
3 min read
  • Sektor Personal

Phising Email Resmi Robinhood

April 29, 2026
PROSPERITA IT News | DarkNews by AF themes.