Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Phising Facebook Messenger
  • Sektor Personal
  • Teknologi

Phising Facebook Messenger

3 min read
phising facebook messenger

Credit image: Pixabay

Peretas menggunakan jaringan besar akun Facebook palsu dan disusupi untuk mengirimkan jutaan pesan phising Facebook Messenger untuk menargetkan akun bisnis Facebook dengan malware pencuri kata sandi.

Pelaku menipu target untuk mengunduh arsip RAR/ZIP yang berisi pengunduh untuk stealer berbasis Python yang mengambil cookie dan kata sandi yang disimpan di browser korban.

Peneliti memperingatkan bahwa satu dari tujuh puluh akun yang ditargetkan pada akhirnya disusupi, sehingga mengakibatkan kerugian finansial yang sangat besar.

Baca juga: Phising Banding Facebook

Phising Facebook Messenger

Para peretas memulai dengan mengirimkan pesan phising Messenger ke akun bisnis Facebook dengan berpura-pura melakukan pelanggaran hak cipta atau meminta informasi lebih lanjut tentang suatu produk.

Arsip terlampir berisi file batch yang jika dijalankan, mengambil penetes malware dari repositori GitHub untuk menghindari daftar blokir dan meminimalkan jejak yang berbeda.

Bersamaan dengan payload (project.py), skrip batch juga mengambil lingkungan Python mandiri yang diperlukan oleh malware pencuri informasi dan menambahkan persistensi dengan mengatur biner pencuri untuk dieksekusi saat startup sistem.

File project.py menampilkan lima lapisan kebingungan, sehingga menyulitkan mesin AV untuk menangkap ancaman tersebut.

Malware mengumpulkan semua cookie dan data login yang disimpan di browser web korban ke dalam arsip ZIP bernama Document.zip. Kemudian mengirimkan informasi yang dicuri ke pelaku melalui Telegram atau API bot Discord.

Pencuri menghapus semua cookie dari perangkat korban untuk mengeluarkan mereka dari akun mereka, memberikan cukup waktu bagi penipu untuk membajak akun yang baru disusupi dengan mengubah kata sandi.

Karena perusahaan media sosial memerlukan waktu cukup lama untuk merespons email tentang akun yang dibajak, hal ini memberikan waktu bagi pelaku ancaman untuk melakukan aktivitas penipuan dengan akun yang diretas.

Baca juga: InfoStealer Pencuri Facebook

Skala Operasi Phising

Meskipun rantai serangan ini bukanlah hal yang baru, skala kampanye yang diamati oleh Guardio Labs mengkhawatirkan.

Para peneliti melaporkan sekitar 100.000 pesan phising per minggu, yang sebagian besar dikirim ke pengguna Facebook di negara berikut ini:

  • Amerika Utara.
  • Eropa.
  • Australia.
  • Jepang.
  • Asia Tenggara.

​Skala operasi ini sekitar 7% dari seluruh akun bisnis Facebook telah menjadi sasaran, dengan 0,4% diantaranya mengunduh arsip berbahaya tersebut.

Agar bisa terinfeksi malware, pengguna harus mengeksekusi file batch, sehingga jumlah akun yang dibajak tidak diketahui, namun jumlahnya bisa signifikan.

Baca juga: Tipu-tipu Pakai Facebook

Peretas Vietnam

Operasi ini dikaitkan dengan peretas Vietnam karena adanya malware dan penggunaan browser web “Coc Coc”, yang menurut peneliti populer di Vietnam.

Pesan Kam Spam lần thứ yang dikirim ke bot Telegram yang dilengkapi dengan penghitung waktu eksekusi, diterjemahkan dari bahasa Vietnam sebagai Kumpulkan Spam untuk X kali.

Kelompok peretas di Vietnam telah menargetkan Facebook dengan operasi skala besar tahun ini, memonetisasi akun yang dicuri terutama dengan menjualnya kembali melalui Telegram atau pasar web gelap.

Pada bulan Mei 2023, Facebook mengumumkan bahwa mereka telah mengganggu operasi asal Vietnam yang menyebarkan malware pencuri informasi baru bernama ‘NodeStealer’ yang mengambil cookie browser.

Pada bulan April 2023 pelaku ancaman asal Vietnam juga menyalahgunakan layanan Iklan Facebook untuk menginfeksi sekitar setengah juta pengguna dengan malware pencuri informasi.

 

 

Baca lainnya:

  • 8 Penipuan Facebook Marketplace
  • Hati-hati Penyamaran sebagai Otoritas Facebook untuk Mengelabui Pengguna
  • 5 Penipuan Facebook Paling Umum
  • Etika Bermedia Sosial di Facebook
  • Sudah Amankah Facebook Anda
  • Ekstensi Chrome Pencuri Password Facebook

 

 

Sumber berita:

 

WeLiveSecurity

 

 

Tags: ancaman phising messenger antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top bahaya messenger eksploitasi messenger phising facebook messenger Phising messenger

Post navigation

Previous Malware Sponsor Serbu 34 Perusahaan di Dunia
Next MetaStealer Curi Informasi macOS

Related Stories

AMOS Pencuri Identitas Digital AMOS Pencuri Identitas Digital
4 min read
  • Sektor Personal
  • Teknologi

AMOS Pencuri Identitas Digital

February 16, 2026
Jebakan Gemini & ChatGPT Palsu Jebakan Gemini & ChatGPT Palsu
4 min read
  • Sektor Personal

Jebakan Gemini & ChatGPT Palsu

February 16, 2026
Teror Siber di Jalur Produksi Teror Siber di Jalur Produksi
4 min read
  • Sektor Bisnis
  • Teknologi

Teror Siber di Jalur Produksi

February 13, 2026

Recent Posts

  • DLS Senjata Pemeras Ransomware
  • AMOS Pencuri Identitas Digital
  • Jebakan Gemini & ChatGPT Palsu
  • Penyusup di Balik Centang Resmi
  • Musang Berbulu Ayam Ransomware Crazy
  • Teror Siber di Jalur Produksi
  • Mata-Mata Baru di Ponsel Anda
  • Jebakan Palsu 7-Zip Palsu
  • Ancaman RCE Terbaru dari SolarWinds
  • DKnife Si Pembajak Lalu Lintas Jaringan

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

DLS Senjata Pemeras Ransomware DLS Senjata Pemeras Ransomware
4 min read
  • Ransomware

DLS Senjata Pemeras Ransomware

February 16, 2026
AMOS Pencuri Identitas Digital AMOS Pencuri Identitas Digital
4 min read
  • Sektor Personal
  • Teknologi

AMOS Pencuri Identitas Digital

February 16, 2026
Jebakan Gemini & ChatGPT Palsu Jebakan Gemini & ChatGPT Palsu
4 min read
  • Sektor Personal

Jebakan Gemini & ChatGPT Palsu

February 16, 2026
Penyusup di Balik Centang Resmi Penyusup di Balik Centang Resmi
4 min read
  • Sektor Bisnis

Penyusup di Balik Centang Resmi

February 13, 2026

Copyright © All rights reserved. | DarkNews by AF themes.