Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Personal
  • Super Mario Pembawa Malware
  • Sektor Personal
  • Tips & Tricks

Super Mario Pembawa Malware

3 min read
Super Mario Pembawa Malware

Image Credit: https://centerforilpolitics.org/most-controversial-games-canada/

Gim lawas Super Mario masih menjadi gim populer di masa sekarang. Penggemar setia gim ini tersebar di seluruh dunia, alasan ini yang kemudian membuat Super Mario pembawa malware yang efektif.

Sejauh ini, sudah banyak pemain yang terinfeksi oleh infeksi malware yang disebabkan oleh penginstla trojan untuk gim Super Mario 3: Mario Forever untuk Windows.

Baca juga: InfoStealer Malware Pencuri Info yang Sedang Naik Daun

Super Mario Pembawa Malware

Super Mario 3: Mario Forever adalah remake free-to-play dari game Nintendo klasik yang dikembangkan oleh Buziol Games dan dirilis untuk platform Windows pada tahun 2003.

Gim ini menjadi sangat populer, diunduh oleh jutaan orang yang memujinya karena menampilkan semua mekanisme dari seri Mario klasik tetapi dengan grafik yang diperbarui serta gaya dan suara yang dimodernisasi.

Pengembangan game berlanjut selama satu dekade berikutnya, merilis beberapa versi berikutnya yang membawa perbaikan dan peningkatan bug. Hari ini, itu tetap menjadi klasik post-modern.

Popularitas gim ini sepperti anugrah sekaligus kutukan, popularitas di dunia maya sama dengan undangan pada penjahat dunia maya di kegelapan.

Baca juga: Info Stealer Pencuri Facebook

Cara Kerja

Peneliti keamanan menemukan bahwa pelaku mendistribusikan sampel modifikasi dari penginstal Super Mario 3: Mario Forever, yang didistribusikan sebagai arsip yang dapat mengekstrak sendiri yang dapat dieksekusi melalui saluran yang tidak diketahui.

Gim yang terkena trojan kemungkinan besar dipromosikan di forum game, grup media sosial, atau didorong ke pengguna melalui malvertisasi, SEO Hitam, dan sebagainya.

Berikut cara kerjanya:

  • Arsip berisi tiga executable, satu yang menginstal game Mario yang sah (“super-mario-forever-v702e.exe”) dan dua lainnya, “java.exe” dan “atom.exe”, yang diinstal secara diam-diam ke AppData korban. direktori selama instalasi game.
  • Setelah executable berbahaya ada di disk, penginstal mengeksekusinya untuk menjalankan penambang XMR (Monero) dan klien penambangan SupremeBot.
  • File “java.exe” adalah penambang Monero yang mengumpulkan informasi tentang perangkat keras korban dan terhubung ke server penambangan di “gulf[.]moneroocean[.]stream” untuk memulai penambangan.
  • SupremeBot (“atom.exe”) membuat duplikatnya sendiri dan menempatkan salinannya di folder tersembunyi di direktori instalasi game.
  • Membuat tugas terjadwal untuk menjalankan salinan yang berjalan setiap 15 menit tanpa batas waktu, bersembunyi dengan proses yang sah.
  • Proses awal dihentikan dan file asli dihapus untuk menghindari deteksi. Kemudian malware membuat koneksi C2 untuk mengirimkan informasi, mendaftarkan klien, dan menerima konfigurasi penambangan untuk mulai menambang Monero.
  • Terakhir, SupremeBot mengambil muatan tambahan dari C2, tiba sebagai file yang dapat dieksekusi bernama “wime.exe”.

Umbral Stealer

File terakhir yang dikirim adalah Umbral Stealer, pencuri informasi C# open source yang tersedia di GitHub sejak April 2023, yang mencuri data dari perangkat Windows yang terinfeksi.

Data yang dicuri ini mencakup informasi yang disimpan di browser web, seperti:

  • Kata sandi.
  • Cookie tersimpan yang berisi token sesi.
  • Dompet mata uang kripto.
  • Kredensial dan token autentikasi untuk Discord, Minecraft, Roblox, dan Telegram.
Baca juga: Pencurian Identitas Meningkat Begini Cara Menangkalnya

Kemampuan Umbral Stealer

Sebagai malware pencuri info, Umbral Stealer dibekali dengan berbagai macam kemampuan khusus, seperti berikut:

  • Membuat tangkapan layar dari desktop Windows korban atau menggunakan webcam yang terhubung untuk menangkap media.
  • Semua data yang dicuri disimpan secara lokal sebelum diekstraksi ke server C2.
  • Mampu menghindari Windows Defender dengan menonaktifkan program jika proteksi perusakan tidak diaktifkan.
  • Malware memodifikasi file host Windows untuk mengganggu komunikasi produk antivirus populer dengan situs perusahaan, mencegah operasi dan efektivitas regulernya.

Jika sudah mengunduh Super Mario 3: Mario Forever, lakukan pemindaian komputer untuk malware yang terpasang dan menghapus malware yang terdeteksi.

Jika malware terdeteksi, setel ulang kata sandi di semua situs-situs yang digunakan selama ini, seperti:

  • Situs perbankan.
  • Situs finansial atau keuangan.
  • Situs mata uang kripto.
  • Media sosial
  • Email.

Saat mengatur ulang kata sandi, gunakan kata sandi unik di setiap situs atau passphrase dan gunakan pengelola kata sandi untuk menyimpannya.

Penting juga untuk diingat bahwa saat mengunduh game atau perangkat lunak apa pun, pastikan melakukannya dari sumber resmi seperti situs web penerbit atau platform distribusi konten digital tepercaya.

Selalu pindai file yang dapat dijalankan yang diunduh menggunakan perangkat lunak antivirus Anda sebelum meluncurkannya, dan selalu perbarui alat keamanan Anda.

 

Sumber berita:  

  • Informasi Identitas Pribadi Nyawa di Dunia Maya
  • Cegah Pencurian Data di Perusahaan
  • Aplikasi Pencuri Kredensial Instagram
  • Mystic Stealer Favorit Hacker
  • Perlindungan Privasi Nonstop

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top info stealer baru infostealer super mario malware super amrio super mario trojan super mario umbral stealer

Continue Reading

Previous: Penipuan Dunia Maya Saat Liburan
Next: Merek Router Terkenal Dikuasai Botnet

Related Stories

Metode Penyebaran Malware Makin Naik Level Metode Penyebaran Malware Makin Naik Level
4 min read
  • Sektor Bisnis
  • Sektor Personal

Metode Penyebaran Malware Makin Naik Level

May 13, 2025
Mengupas Tuntas Kejahatan Siber Money Mules Mengupas Tuntas Kejahatan Siber Money Mules
5 min read
  • Sektor Personal

Mengupas Tuntas Kejahatan Siber Money Mules

May 5, 2025
Mengungkap Akar Permasalahan Pemerasan Digital Pemerasan Digital: Mengungkap Akar Permasalahan
4 min read
  • Sektor Personal
  • Teknologi

Mengungkap Akar Permasalahan Pemerasan Digital

May 2, 2025

Recent Posts

  • Meretas Beragam Wajah Phising
  • ClickFix Bidik Windows dan Linux
  • Pembuat Video Palsu AI Sebar Infostealer
  • Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto
  • Metode Penyebaran Malware Makin Naik Level
  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Sextortion dan Predator Online Merajalela di Dunia Maya
  • Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
  • Hati-hati Lamaran Online Berisi Phising
  • Scattered Spider Penjahat Siber Paling Bengis

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Meretas Beragam Wajah Phising Meretas Beragam Wajah Phising
7 min read
  • Teknologi

Meretas Beragam Wajah Phising

May 14, 2025
ClickFix Bidik Windows dan Linux ClickFix Bidik Windows dan Linux
3 min read
  • Teknologi

ClickFix Bidik Windows dan Linux

May 14, 2025
Pembuat Video Palsu AI Sebar Infostealer
3 min read
  • Teknologi

Pembuat Video Palsu AI Sebar Infostealer

May 14, 2025
Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto Puluhan Ribu Sub Domain Manipulasi SEO Curi Krypto
4 min read
  • Teknologi

Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto

May 13, 2025

Copyright © All rights reserved. | DarkNews by AF themes.