Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Personal
  • Ribuan Domain Menyamar Website AnyDesk
  • Sektor Personal

Ribuan Domain Menyamar Website AnyDesk

3 min read
Ribuan Domain Menyamar Website AnyDesk

Credit image: Pixabay

Mengejutkan! Ribuan domain menyamar website AnyDesk ditemukan beredar luas di dunia maya, mengancam jutaan penggunanya di seluruh dunia.

Operasi besar-besaran menggunakan lebih dari 1.300 domain untuk menyamar sebagai situs resmi AnyDesk sedang berlangsung, semuanya dialihkan ke folder Dropbox baru-baru ini mendorong malware pencuri informasi Vidar.

AnyDesk adalah aplikasi desktop jarak jauh yang populer untuk Windows, Linux, dan macOS, yang digunakan oleh jutaan orang di seluruh dunia untuk konektivitas jarak jauh yang aman atau melakukan administrasi sistem.

Baca juga: Phising Banding Facebook

Situs Phising AnyDesk

Karena popularitas alat tersebut, operasi distribusi malware sering menyalahgunakan merek AnyDesk. Misalnya, pada Oktober 2022, dilaporkan bahwa operator Mitsu Stealer menggunakan situs phising AnyDesk untuk menyebarkan malware baru mereka.

Operasi AnyDesk baru yang sedang berlangsung ditemukan oleh analis yang memperingatkan ancaman ini di Twitter dan membagikan daftar lengkap nama host berbahaya. Semua nama host ini mengarah ke alamat IP yang sama yaitu 185.149.120[.]9.

Daftar nama host mencakup kesalahan ketik untuk AnyDesk, MSI Afterburner, 7-ZIP, Blender, Dashlane, Slack, VLC, OBS, aplikasi perdagangan mata uang kripto, dan perangkat lunak populer lainnya. Namun, terlepas dari namanya, semuanya mengarah ke situs klon AnyDesk yang sama.

Baca juga: Langkah Pemulihan Serangan Phising

Domain Masih Aktif

Pada saat penulisan ini, ribuan domain menyamar website AnyDesk ini sebagian besar domain masih online, sementara yang lain telah dilaporkan dan dibuat offline oleh pendaftar atau diblokir oleh AV.

Bahkan untuk situs yang aktif, tautan Dropbox mereka tidak lagi berfungsi setelah file berbahaya dilaporkan ke layanan penyimpanan cloud.

Namun, karena semua operasi ini mengarah ke situs yang sama, pelaku ancaman dapat dengan mudah memperbaikinya dengan memperbarui URL unduhan ke situs lain.

Semua situs mengarah ke Vidar Stealer

Dalam kampanye yang baru ditemukan, situs tersebut mendistribusikan file ZIP bernama ‘AnyDeskDownload.zip’ [VirusTotal] yang berpura-pura menjadi penginstal perangkat lunak AnyDesk.

Namun, alih-alih menginstal perangkat lunak akses jarak jauh, ia justru menginstal Vidar stealer, malware pencuri informasi yang beredar sejak 2018.

Saat dipasang, malware akan mencuri riwayat browser, kredensial, kata sandi yang disimpan, data dompet cryptocurrency, informasi perbankan, dan data sensitif lainnya.

Data ini kemudian dikirim kembali ke pelaku, yang dapat digunakannya untuk aktivitas jahat lebih lanjut atau menjualnya ke pelaku ancaman lainnya.

Namun, pengembang malware  menggunakan banyak trik ketimbang hanya menyembunyikan muatan malware di balik pengalihan untuk menghindari deteksi dan uninstal,

Operasi Vidar baru-baru ini menggunakan layanan hosting file Dropbox yang dianggap legitimate oleh AV untuk mengirimkan muatan.

Baru-baru ini diketahui Vidar didorong oleh operasi yang mengandalkan lebih dari 200 domain pengetikan yang meniru 27 merek perangkat lunak.

Baca juga: Memahami dan Mengatasi Phising Secara Sederhana

Penyalahgunaan Google Ads

Operasi lain yang mendorong Vidar melalui penyalahgunaan Google Ads ditemukan pada akhir Desember 2022, yang juga menyalahgunakan merek AnyDesk.

Sementara beberapa hari yang lalu, diketahui terjadi distribusi pencuri info besar-besaran menggunakan 128 situs web yang mempromosikan perangkat lunak crack.

Pengguna biasanya berakhir di situs ini setelah menelusuri Google untuk perangkat lunak dan game versi bajakan.

Mereka kemudian diarahkan ke 108 domain tahap kedua yang mengarahkan mereka ke tujuan akhir dari 20 domain yang mengirimkan muatan berbahaya. Namun tidak ada tumpang tindih antara kedua kampanye tersebut.

Pengguna disarankan untuk menandai situs yang mereka gunakan untuk mengunduh perangkat lunak, menghindari mengeklik hasil yang dipromosikan (iklan) di Google Penelusuran, dan menemukan URL resmi proyek perangkat lunak dari halaman Wikipedia, dokumentasi, atau pengelola paket OS Anda.

 

 

Baca lainnya:

  • 5.5 Juta Situs Web Berbahaya Diblokir ESET Setiap Hari
  • Mobilitas Data Curian Phising Mengerikan
  • Langkah Pemutus Serangan Phising
  • Mendeteksi Email Phising

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

 

Tags: antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top penyamaran situs anydesk phising anydesk ribuan domain anydesk ribuan domain phising situs anydesk palsu situs phising situs phising anydesk

Continue Reading

Previous: Phising Banding Facebook
Next: StrongPity Backdoor Spionase Berbahaya

Related Stories

Mengupas Tuntas Kejahatan Siber Money Mules Mengupas Tuntas Kejahatan Siber Money Mules
5 min read
  • Sektor Personal

Mengupas Tuntas Kejahatan Siber Money Mules

May 5, 2025
Mengungkap Akar Permasalahan Pemerasan Digital Pemerasan Digital: Mengungkap Akar Permasalahan
4 min read
  • Sektor Personal
  • Teknologi

Mengungkap Akar Permasalahan Pemerasan Digital

May 2, 2025
Pengguna Iphone Kebal Serangan Siber Pengguna Iphone Kebal Serangan Siber
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Pengguna Iphone Kebal Serangan Siber

April 30, 2025

Recent Posts

  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Sextortion dan Predator Online Merajalela di Dunia Maya
  • Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
  • Hati-hati Lamaran Online Berisi Phising
  • Scattered Spider Penjahat Siber Paling Bengis
  • Bahaya Rekam Retina Dibayar Sekali Risikonya Seumur Hidup
  • Spionase Siber Tiongkok Serang Asia Tenggara
  • Momok Ransomware Teratas DragonForce
  • Ketika Ketergantungan pada Ponsel Merenggut Ketenangan
  • Mengenal Lebih Dekat Kejahatan Siber Catfishing

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Ratusan Juta Email Phising Melanda Dunia Maya Ratusan Juta Email Phising Melanda Dunia Maya
3 min read
  • Teknologi

Ratusan Juta Email Phising Melanda Dunia Maya

May 9, 2025
Sextortion dan Predator Online Merajalela di Dunia Maya Sextortion dan Predator Online Jaring Gelap Eksploitasi di Dunia Maya
4 min read
  • Teknologi

Sextortion dan Predator Online Merajalela di Dunia Maya

May 9, 2025
Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
3 min read
  • Teknologi

Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising

May 8, 2025
Hati-hati Lamaran Online Berisi Phising Hati-hati Lamaran Online Berisi Phising
4 min read
  • Teknologi

Hati-hati Lamaran Online Berisi Phising

May 8, 2025

Copyright © All rights reserved. | DarkNews by AF themes.