Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Paket Software Palsu Diunduh 275 Ribu Kali
  • Sektor Bisnis
  • Sektor Personal

Paket Software Palsu Diunduh 275 Ribu Kali

2 min read
Paket Software Palsu Diunduh 275 Ribu Kali

Credit image: Freepix

Paket Software Palsu Diunduh 275 Ribu Kali – Sebuah operasi serangan siber yang menargetkan akun-akun pengembang telah berhasil menyebarkan 60 malicious Ruby gems (paket perangkat lunak berbahaya)

Yang telah diunduh lebih dari 275.000 kali sejak Maret 2023. Paket-paket ini berisi kode berbahaya yang mampu mencuri kredensial.

Serangan ini terungkap berkat penelitian para pakar keamanan siber. Mereka melaporkan bahwa sasaran utama dari serangan ini adalah pengguna yang memakai alat otomatisasi untuk platform populer seperti Instagram, TikTok, Twitter/X, Telegram, Naver, WordPress, dan Kakao.

Baca juga: Privasi Data di Media Sosial

Bagaimana Serangan Ini Bekerja?

Paket Software Palsu Diunduh 275 Ribu Kali
Credit image: Freepix


RubyGems adalah pengelola paket resmi untuk bahasa pemrograman Ruby, serupa dengan npm untuk JavaScript atau PyPI untuk Python.

Pelaku memanfaatkan platform ini dengan mengunggah paket-paket berbahaya di bawah berbagai nama pengguna (alias), seperti zon, nowon, kwonsoonje, dan soonje. Taktik ini digunakan untuk menyamarkan aktivitas mereka dan membuatnya lebih sulit dilacak.

Paket-paket berbahaya ini sering kali menggunakan nama yang menipu (typosquatted) atau meniru alat otomatisasi yang sah. Beberapa contohnya:

  • Otomator WordPress: wp_posting_duo, wp_posting_zon
  • Bot Telegram: tg_send_duo, tg_send_zon
  • Alat SEO: backlink_zon, back_duo
  • Peniru Platform Blog: nblog_duo, nblog_zon, tblog_duopack
  • Alat Interaksi Naver Café: cafe_basics[_duo], cafe_buy[_duo]

Mekanisme Pencurian Kredensial

Meskipun paket-paket ini menampilkan antarmuka pengguna grafis (GUI) yang tampak sah dan berfungsi sesuai iklan, di balik layar, mereka bertindak sebagai alat phising.

Ketika pengguna memasukkan kredensialnya (nama pengguna dan kata sandi), data tersebut dieksfiltrasi ke alamat command-and-control (C2) yang sudah tertanam di dalam kode, seperti programzon[.]com, appspace[.]kr, dan marketingduo[.]co[.]kr.

Baca juga: Puluhan Ekstensi Firefox Ancam Dompet Kripto

Data yang dicuri tidak hanya mencakup nama pengguna dan kata sandi dalam bentuk teks biasa, tetapi juga alamat MAC perangkat untuk identifikasi, serta nama paket untuk melacak keberhasilan kampanye serangan.

Dalam beberapa kasus, paket-paket ini bahkan menampilkan pesan palsu tentang keberhasilan atau kegagalan login, padahal tidak ada koneksi nyata ke layanan yang dituju.

Para peneliti menemukan bahwa data kredensial yang dicuri dari paket-paket ini muncul di pasar darknet berbahasa Rusia, yang mengindikasikan bahwa data tersebut dijual.

Langkah-Langkah Pencegahan

Serangan rantai pasokan (supply chain attacks) yang menargetkan repositori perangkat lunak seperti RubyGems bukanlah hal baru. Para pengembang disarankan untuk:

  1. Periksa kode dari perpustakaan yang diunduh untuk mencari bagian-bagian yang mencurigakan atau di-obfuscate.
  2. Pertimbangkan reputasi dan riwayat perilisan pengembang atau penerbit paket.
  3. Kunci dependensi pada versi paket yang sudah terbukti aman.

Saat ini, setidaknya 16 dari 60 paket berbahaya tersebut masih tersedia, meskipun semuanya telah dilaporkan kepada tim RubyGems untuk dihapus. Ini menunjukkan pentingnya kewaspadaan dalam mengelola dependensi perangkat lunak.

 

 

 

Baca artikel lainnya: 

  • Penipuan Ketenagakerjaan dan Cara Kerjanya
  • Modus Baru Penipuan Ancaman Callback Phising
  • Bertahan dari Serangan Siber
  • Ancaman Rantai Pasok Mengintai UMKM
  • Data NFC untuk Pembayaran Nirsentuh Menjadi Target Baru
  • Mengapa Gamer Menjadi Target Menarik bagi Penjahat Siber
  • Jebakan Siber Makin Canggih
  • 5 Kiat Menjaga Kemanan Siber Ponsel
  • Panduan untuk Keluarga di Era Digital
  • Gamer: Mengapa Mereka Rentan & Cara Melindungi Diri

 

 

 

Sumber berita: 

 

WeLiveSecurity

Post navigation

Previous Taktik Baru Malware SocGholish Jebak Pengguna
Next Zero Day WinRAR Mengundang Maut

artikel terkini

Platform Bluekit Luncurkan 70 Hostname Phising Baru Platform Bluekit Luncurkan 70 Hostname Phising Baru

Platform Bluekit Luncurkan 70 Hostname Phising Baru

June 29, 2026
Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android

Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android

June 29, 2026
Waspada! Modus Baru Serang Pengguna macOS Waspada! Modus Baru Serang Pengguna macOS

Waspada! Modus Baru Serang Pengguna macOS

June 26, 2026
Ancaman Siber Melanda Piala Dunia Ancaman Siber Melanda Piala Dunia

Ancaman Siber Melanda Piala Dunia

June 26, 2026
Operation Endgame Lumpuhkan Infrastruktur Malware Global Operation Endgame Lumpuhkan Infrastruktur Malware Global

Operation Endgame Lumpuhkan Infrastruktur Malware Global

June 26, 2026
Malware yang Bersembunyi di Balik Scheduled Task Malware yang Bersembunyi di Balik Scheduled Task

Malware yang Bersembunyi di Balik Scheduled Task

June 26, 2026
Aplikasi di Google Play Store Bisa Curi Rekening Aplikasi di Google Play Store Bisa Curi Rekening

Aplikasi di Google Play Store Bisa Curi Rekening

June 26, 2026
Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial

Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial

June 25, 2026

Lainnya

Platform Bluekit Luncurkan 70 Hostname Phising Baru Platform Bluekit Luncurkan 70 Hostname Phising Baru
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Platform Bluekit Luncurkan 70 Hostname Phising Baru

June 29, 2026
Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android
9 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android

June 29, 2026
Waspada! Modus Baru Serang Pengguna macOS Waspada! Modus Baru Serang Pengguna macOS
4 min read
  • Teknologi

Waspada! Modus Baru Serang Pengguna macOS

June 26, 2026
Ancaman Siber Melanda Piala Dunia Ancaman Siber Melanda Piala Dunia
5 min read
  • Sektor Personal
  • Tips & Tricks

Ancaman Siber Melanda Piala Dunia

June 26, 2026
PROSPERITA IT News | DarkNews by AF themes.