Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Personal
  • Ribuan Domain Menyamar Website AnyDesk
  • Sektor Personal

Ribuan Domain Menyamar Website AnyDesk

3 min read
Ribuan Domain Menyamar Website AnyDesk

Credit image: Pixabay

Mengejutkan! Ribuan domain menyamar website AnyDesk ditemukan beredar luas di dunia maya, mengancam jutaan penggunanya di seluruh dunia.

Operasi besar-besaran menggunakan lebih dari 1.300 domain untuk menyamar sebagai situs resmi AnyDesk sedang berlangsung, semuanya dialihkan ke folder Dropbox baru-baru ini mendorong malware pencuri informasi Vidar.

AnyDesk adalah aplikasi desktop jarak jauh yang populer untuk Windows, Linux, dan macOS, yang digunakan oleh jutaan orang di seluruh dunia untuk konektivitas jarak jauh yang aman atau melakukan administrasi sistem.

Baca juga: Phising Banding Facebook

Situs Phising AnyDesk

Karena popularitas alat tersebut, operasi distribusi malware sering menyalahgunakan merek AnyDesk. Misalnya, pada Oktober 2022, dilaporkan bahwa operator Mitsu Stealer menggunakan situs phising AnyDesk untuk menyebarkan malware baru mereka.

Operasi AnyDesk baru yang sedang berlangsung ditemukan oleh analis yang memperingatkan ancaman ini di Twitter dan membagikan daftar lengkap nama host berbahaya. Semua nama host ini mengarah ke alamat IP yang sama yaitu 185.149.120[.]9.

Daftar nama host mencakup kesalahan ketik untuk AnyDesk, MSI Afterburner, 7-ZIP, Blender, Dashlane, Slack, VLC, OBS, aplikasi perdagangan mata uang kripto, dan perangkat lunak populer lainnya. Namun, terlepas dari namanya, semuanya mengarah ke situs klon AnyDesk yang sama.

Baca juga: Langkah Pemulihan Serangan Phising

Domain Masih Aktif

Pada saat penulisan ini, ribuan domain menyamar website AnyDesk ini sebagian besar domain masih online, sementara yang lain telah dilaporkan dan dibuat offline oleh pendaftar atau diblokir oleh AV.

Bahkan untuk situs yang aktif, tautan Dropbox mereka tidak lagi berfungsi setelah file berbahaya dilaporkan ke layanan penyimpanan cloud.

Namun, karena semua operasi ini mengarah ke situs yang sama, pelaku ancaman dapat dengan mudah memperbaikinya dengan memperbarui URL unduhan ke situs lain.

Semua situs mengarah ke Vidar Stealer

Dalam kampanye yang baru ditemukan, situs tersebut mendistribusikan file ZIP bernama ‘AnyDeskDownload.zip’ [VirusTotal] yang berpura-pura menjadi penginstal perangkat lunak AnyDesk.

Namun, alih-alih menginstal perangkat lunak akses jarak jauh, ia justru menginstal Vidar stealer, malware pencuri informasi yang beredar sejak 2018.

Saat dipasang, malware akan mencuri riwayat browser, kredensial, kata sandi yang disimpan, data dompet cryptocurrency, informasi perbankan, dan data sensitif lainnya.

Data ini kemudian dikirim kembali ke pelaku, yang dapat digunakannya untuk aktivitas jahat lebih lanjut atau menjualnya ke pelaku ancaman lainnya.

Namun, pengembang malware  menggunakan banyak trik ketimbang hanya menyembunyikan muatan malware di balik pengalihan untuk menghindari deteksi dan uninstal,

Operasi Vidar baru-baru ini menggunakan layanan hosting file Dropbox yang dianggap legitimate oleh AV untuk mengirimkan muatan.

Baru-baru ini diketahui Vidar didorong oleh operasi yang mengandalkan lebih dari 200 domain pengetikan yang meniru 27 merek perangkat lunak.

Baca juga: Memahami dan Mengatasi Phising Secara Sederhana

Penyalahgunaan Google Ads

Operasi lain yang mendorong Vidar melalui penyalahgunaan Google Ads ditemukan pada akhir Desember 2022, yang juga menyalahgunakan merek AnyDesk.

Sementara beberapa hari yang lalu, diketahui terjadi distribusi pencuri info besar-besaran menggunakan 128 situs web yang mempromosikan perangkat lunak crack.

Pengguna biasanya berakhir di situs ini setelah menelusuri Google untuk perangkat lunak dan game versi bajakan.

Mereka kemudian diarahkan ke 108 domain tahap kedua yang mengarahkan mereka ke tujuan akhir dari 20 domain yang mengirimkan muatan berbahaya. Namun tidak ada tumpang tindih antara kedua kampanye tersebut.

Pengguna disarankan untuk menandai situs yang mereka gunakan untuk mengunduh perangkat lunak, menghindari mengeklik hasil yang dipromosikan (iklan) di Google Penelusuran, dan menemukan URL resmi proyek perangkat lunak dari halaman Wikipedia, dokumentasi, atau pengelola paket OS Anda.

 

 

Baca lainnya:

  • 5.5 Juta Situs Web Berbahaya Diblokir ESET Setiap Hari
  • Mobilitas Data Curian Phising Mengerikan
  • Langkah Pemutus Serangan Phising
  • Mendeteksi Email Phising

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

 

Tags: antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top penyamaran situs anydesk phising anydesk ribuan domain anydesk ribuan domain phising situs anydesk palsu situs phising situs phising anydesk

Post navigation

Previous Phising Banding Facebook
Next StrongPity Backdoor Spionase Berbahaya

artikel terkini

Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026
Serangan Siber yang Paling Konsisten Serangan Siber yang Paling Konsisten

Serangan Siber yang Paling Konsisten

April 22, 2026
Ribuan Bug Mengintai di Perangkat Serial-to-IP Ribuan Bug Mengintai di Perangkat Serial-to-IP

Ribuan Bug Mengintai di Perangkat Serial-to-IP

April 22, 2026
Phising iPhone Lewat Notifikasi Resmi Apple Phising iPhone Lewat Notifikasi Resmi Apple

Phising iPhone Lewat Notifikasi Resmi Apple

April 22, 2026
Membongkar Sisi Bisnis Geng Ransomware Membongkar Sisi Bisnis Geng Ransomware

Membongkar Sisi Bisnis Geng Ransomware

April 22, 2026

Lainnya

Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber
3 min read
  • Sektor Bisnis
  • Sektor Personal

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban
3 min read
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI
4 min read
  • Sektor Bisnis
  • Teknologi

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026
PROSPERITA IT News | DarkNews by AF themes.