Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Ransomware Locky Menyerang Melalui Facebook Messenger
  • Teknologi

Ransomware Locky Menyerang Melalui Facebook Messenger

3 min read

Credit image: Pixabay

Facebook sebagai media sosial paling populer di muka bumi memang selalu menjadi incaran bagi para penjahat siber untuk melakukan berbagai macam aksi untuk mencari korban dengan berbagai metode, yang terbaru adalah ancaman ransomware melalui Facebook Messenger.

Jika Anda pengguna Facebook Messenger dan mendapat pesan berupa file dengan ekstensi .SVG yang dikirim oleh teman Facebook, jangan pernah coba untuk mengkliknya.

Pesan spam SVG di Facebook Messenger
Pesan spam SVG di Facebook Messenger

Jika sampai mengklik file image tersebut, peraangkat yang Anda gunakan akan langsung terinfeksi oleh ransomware Locky. Sebuah keluarga malware yang selama ini menjadi momok menakutkan bagi peselancar di internet.

Bila ransomware Locky berhasil menyusup masuk ke dalam komputer, maka saat itu juga semua file-file penting dalam hard drive akan dienkripsi kemudian mengunci layar dengan ransom note yang berisi permintaan uang tebusan sebagai imbal balik file yang disandera. Locky mengunci file menggunakan algoritma enkripsi RSA-2048 dan AES-1024.

Dalang di balik penyebaran ini adalah Nemucod sebuah malware downloader yang menjadi inang bagi berbagai jenis ransomware dan salah satunya yang paling ganas adalah Locky. Nemucod dalam aksi terbarunyaini mengambil bentuk sebagai file gambar .SVG untuk mengelabui pengguna komputer yang tentu tidak akan menduga file gambar bisa menjadi penyebaran ransomware, terlebih lagi pengirimannya melalui Facebook Messenger, karena umumnya pendistribusian ransomware melalui spam email.

File SVG atau Scalable Vector Graphic kenapa digunakan untuk penyebaran downloader malware adalah karena SVG mempunyai kemampuan untuk membawa konten embedd seperti JavaScript dan dapat dibuka di web browser modern. bahkan kode berbahaya JavaScript juga melekat dalam file gambar itu jugayang sebenarnya link ke file eksternal.

Source Code SVG
Source Code SVG

Yang apabila diklik, file gambar ini akan mengarahkan korban menuju website yang menyerupai YouTube tetapi dengan URL yang jauh berbeda. Seperti layaknya penyebaran infeksi malware, situs tersebut memunculkan popup meminta Anda mengunduh dan menginstal ekstensi codec tertentu di Google Chrome untuk melihat video. Ekstensi yang dimaksud menggunakan dua nama Ubo dan One.

fb3

Setelah terinstal, ekstensi itu akan memberikan pelaku kemampuan untuk mengubah data situs-situs yang pernah dikunjungi korban, termasuk keuntungan akses browser ke akun Facebook dan dengan diam-diam mengirim pesan ke semua teman Facebook dengan file image SVG yang sama. Selain itu ransomware Locky ikut dimasukkan ke dalam komputer korban oleh Nemucod. Dan di saat yang sama pada media sosial populer lainnya, yaitu Twitter terdeteksi ada operasi penyebaran Nemucod mengunduh Locky payload.

Menghapus Ekstensi Berbahaya

Google sejauh ini sudah menghapus ekstensi berbahaya dari Chrome Store, sementara Facebook masih belum melakukan tindakan apa pun untuk mencegah atau memblokir.

Tetapi juru bicara Facebook dalam statmennya mengatakan bahwa mereka memiliki sistem otomatis untuk menghentikan link dan file berbahaya muncul di Facebook, selain itu mereka juga menyangkal bahwa ekstensi Chrome menginstal Locky.

Bagi yang sudah terlanjur menginstal satu atau dua ekstensi berbahaya tersebut, Anda dapat menghapusnya dengan cara melalui Menu → More Tools → Extensions kemudian cari ekstensi yang dimaksud kemudian menghapusnya.

Tips Pencegahan

Peneliti ESET yang sudah sangat berpengalaman menghadapi ransomware memiliki beberapa tips untuk mencegah dan terhindar dari serangan ransomware, selain sebagai edukasi bagi mereka yang aktif di dunia maya, yaitu sebagai berikut:

  • Backup data secara teratur dan simpan salinan backup di tempat berbeda. Lalu enkripsi backup Anda sehingga tidak perlu lagi merasa kuatir jika perangkat back up jatuh ke tangan yang salah.
  • Lakukan patch dan upgrade sistem operasi dan aplikasi secara teratur. Semakin cepat melakukan patch maka semakin sedikit lubang terbuka yang bisa diekploitasi oleh penjahat dunia maya.
  • Update antivirus secara online dan terjadwal, pastikan Anda mendapatkan update terakhir dari produsen antivirus untuk menangani malware yang beredar.
  • Untuk perusahaan, gunakan antivirus dengan edisi bisnis dengan sistem management dan update terpusat untuk mempermudah management dan penanganan. Pastikan sistem management dan updatenya dapat diinstal di sistem operasi Linux Server untuk mengurangi kemungkinan terinfeksi.
  • Lakukan In Depth Scan di seluruh komputer melalui sistem manajemen antivirus.
  • Pastikan seluruh konfirgurasi proteksi sudah diset secara optimal.
  • Pastikan tidak ada komputer asing yang tidak terproteksi antivirus berada di dalam jaringan

Sumber berita:

http://thehackernews.com
http://www.bleepingcomputer.com

Tags: ESET deteksi Ransomware facebook Ransomware Locky

Post navigation

Previous ESET RILIS DECRYPTOR RANSOMWARE CRYSIS
Next Crypton dan Malware Dropper

artikel terkini

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026

Lainnya

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber
3 min read
  • Ransomware
  • Teknologi

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI
4 min read
  • Teknologi

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
PROSPERITA IT News | DarkNews by AF themes.