Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • PhaaS Morphing Meerkat
  • Sektor Bisnis
  • Sektor Personal

PhaaS Morphing Meerkat

2 min read
PhaaS Morphing Meerkat

PhaaS Morphing Meerkat

Peneliti keamanan siber telah mengungkap keberadaan sebuah platform Phising as a Service (PhaaS) baru yang disebut sebagai PhaaS Morphing Meerkat.

PhaaS Morphing Meerkat beraksi dengan memanfaatkan catatan pertukaran surat (MX) Domain Name System (DNS) untuk menyajikan halaman login palsu yang meniru sekitar 114 merek.

Pelaku ancaman di balik operasi tersebut sering kali mengeksploitasi pengalihan terbuka pada:

  • Infrastruktur adtech.
  • Membahayakan domain untuk distribusi phising.
  • Mendistribusikan kredensial yang dicuri melalui beberapa mekanisme, termasuk Telegram.

 

Baca juga: Phising 101

PhaaS Morphing Meerkat

 

Salah satu operasi yang memanfaatkan perangkat PhaaS terjadi pada bulan Juli 2024, di mana email phising berisi tautan ke dokumen bersama yang diduga, ketika diklik mengarahkan penerima ke halaman login palsu yang dihosting di Cloudflare R2 dengan tujuan akhir mengumpulkan dan mencuri kredensial melalui Telegram.

PhaaS Morphing Meerkat diperkirakan telah mengirimkan ribuan email spam, dengan pesan phising menggunakan situs web WordPress yang disusupi dan kerentanan pengalihan terbuka pada platform periklanan seperti DoubleClick milik Google untuk melewati filter keamanan.

PhaaS Morphing Meerkat

Ia juga mampu menerjemahkan teks konten phising secara dinamis ke lebih dari selusin bahasa yang berbeda, seperti:

  • Inggris
  • Korea
  • Spanyol
  • Rusia
  • Jerman
  • Mandarin
  • Jepang

Yang tujuannya adalah untuk menargetkan pengguna di seluruh dunia.

Selain mempersulit keterbacaan kode melalui pengaburan dan penggelembungan, halaman arahan phising menyertakan langkah-langkah anti analisis.

Anti analisis di sini seperti melarang penggunaan klik kanan tetikus serta kombinasi tombol pintas papan ketik Ctrl + S (menyimpan halaman web sebagai HTML), Ctrl + U (membuka source code halaman web).

    Baca juga: Mitigasi Serangan Phising

    Rekaman DNS

    Namun yang membuat pelaku benar-benar menonjol adalah penggunaan rekaman DNS MX yang diperoleh dari Cloudflare atau Google untuk mengidentifikasi penyedia layanan email korban (misalnya, Gmail, Microsoft Outlook, atau Yahoo!)

    PhaaS Morphing Meerkat

    Dan kemudian secara dinamis menyajikan halaman login palsu. Jika perangkat phising tidak dapat mengenali rekaman MX, perangkat tersebut akan menggunakan halaman login Roundcube sebagai default.

    Metode serangan ini menguntungkan bagi pelaku karena memungkinkan mereka untuk melakukan serangan terarah pada korban dengan menampilkan konten web yang sangat terkait dengan penyedia layanan email mereka.

    Pengalaman phising secara keseluruhan terasa alami karena desain halaman arahan konsisten dengan pesan email spam. Teknik ini membantu pelaku mengelabui korban agar mengirimkan kredensial email mereka melalui formulir web phising.

     

     

    Baca artikel lainnya:

    • Layanan Pengarah Lalu Lintas ke Situs Phising
    • Teknik Phising Paling Berbahaya
    • Phishing as a Service atau PhaaS
    • Social Engineering, Phising dan Psikologi
    • Forensik Email Phising
    • Operasi Phising Penyelahgunaan Pencarian Windows
    • Telegram Surga Phising
    • Klik Tautan Phising Ini yang Harus Dilakukan
    • Perusahaan Indonesia BIang Kerok Phising Terbesar

     

     

    Sumber berita:

     

    WeLiveSecurity

    Post navigation

    Previous Risiko Mengabaikan Dark Web Monitoring
    Next 1001 Alasan Melindungi Identitas Online

    artikel terkini

    Memburu Identitas Hantu di Jaringan Perusahaan Memburu Identitas Hantu di Jaringan Perusahaan

    Memburu Identitas Hantu di Jaringan Perusahaan

    April 21, 2026
    Penyelundupan Malware Lewat Emulator QEMU Penyelundupan Malware Lewat Emulator QEMU

    Penyelundupan Malware Lewat Emulator QEMU

    April 21, 2026
    Botnet Mirai Incar Ruter TP-Link Lawas Botnet Mirai Incar Ruter TP-Link Lawas

    Botnet Mirai Incar Ruter TP-Link Lawas

    April 21, 2026
    Cara Membedakan Peringatan Data Breach Asli vs Palsu Cara Membedakan Peringatan Data Breach Asli vs Palsu

    Cara Membedakan Peringatan Data Breach Asli vs Palsu

    April 21, 2026
    Panduan 12 Bulan Memperkuat Rantai Pasok Panduan 12 Bulan Memperkuat Rantai Pasok

    Panduan 12 Bulan Memperkuat Rantai Pasok

    April 20, 2026
    Muslihat Kuda Kayu di Era Digital Muslihat Kuda Kayu di Era Digital

    Muslihat Kuda Kayu di Era Digital

    April 20, 2026
    Skandal EssentialPlugin Backdoor di 30 Plugin Skandal EssentialPlugin Backdoor di 30 Plugin

    Skandal EssentialPlugin Backdoor di 30 Plugin

    April 20, 2026
    Saat Adware Menjadi Pembunuh Antivirus Saat Adware Menjadi Pembunuh Antivirus

    Saat Adware Menjadi Pembunuh Antivirus

    April 20, 2026

    Lainnya

    Memburu Identitas Hantu di Jaringan Perusahaan Memburu Identitas Hantu di Jaringan Perusahaan
    3 min read
    • Sektor Bisnis
    • Sektor Personal
    • Teknologi

    Memburu Identitas Hantu di Jaringan Perusahaan

    April 21, 2026
    Penyelundupan Malware Lewat Emulator QEMU Penyelundupan Malware Lewat Emulator QEMU
    3 min read
    • Ransomware

    Penyelundupan Malware Lewat Emulator QEMU

    April 21, 2026
    Botnet Mirai Incar Ruter TP-Link Lawas Botnet Mirai Incar Ruter TP-Link Lawas
    4 min read
    • Teknologi

    Botnet Mirai Incar Ruter TP-Link Lawas

    April 21, 2026
    Cara Membedakan Peringatan Data Breach Asli vs Palsu Cara Membedakan Peringatan Data Breach Asli vs Palsu
    4 min read
    • Sektor Bisnis
    • Teknologi

    Cara Membedakan Peringatan Data Breach Asli vs Palsu

    April 21, 2026
    PROSPERITA IT News | DarkNews by AF themes.