Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • SVG Menjadi Pengganti JS untuk Penyebaran Malware
  • Teknologi

SVG Menjadi Pengganti JS untuk Penyebaran Malware

3 min read

Credit image: Pixabay

Aktivitas ilegal di internet beberapa bulan terakhir terlihat telah terjadi beberapa perubahan dalam pola serang dan metode distribusi malware seperti saat mereka mulai berani merambah ke media sosial mencari korban baru dengan memanfaatkan file gambar SVG untuk mengelabui pengguna Facebook.

Memang benar mereka masih terus mempertahankan metode penyebaran konvensional melalui email spam berisi lampiran berbahaya executable ransomware. Namun selama ini mereka seringkali menggunakan file JS sebagai trik memasukan malware ke komputer korban.

Keadaan ini disadari sepenuhnya oleh para kriminal dunia maya bahwa satu cara yang sama tidak akan efektif dalam waktu yang lama, cepat atau lambat pasti ditemukan penangkalnya. Karena itu mereka mencoba cara baru agar setidaknya mereka punya alternatif lain dalam melakukan serangan dan penggunaan file gambar SVG adalah salah satunya.

SVG dapat Membawa Muatan JavaScript

Selama bertahun-tahun JavaScript sudah menjadi darah daging bagi penjahat siber untuk berbagai kegiatan ilegal di dunia maya, melalui malvertising dan drive by download, JavaScript telah menjadi serangan yang berbahaya dan banyak memakan korban.

Tahun lalu misalnya, JavaScript telah menjadi salah satu metode yang paling sering digunakan untuk menginfeksi komputer dengan malware. Penjahat siber biasanya menyembunyikan dan mengemas JavaScript file (.js) sedemikian rupa dalam file ZIP dan mengirim file melalui email sebagai lampiran.

Gmail dan sebagian besar penyedia email mampu melihat kehadiran JS dalam arsip ZIP kecuali dilindungi oleh password. Kondisi ini membuat rentan keamanan penerima email dan berpotensi merugikan pengguna, situasi inilah yang menjadi alasan Gmail melarang JS dalam layanan mereka, di sisi lain aturan baru ini memaksa spammer harus beradaptasi atau menemukan cara baru.

Cara baru untuk menggantikan cara yang telah usang, dan SVG menjadi kandidat terbaik saat ini untuk menggantikan file JS karena file gambar ini ternyata mampu mengeksekusi muatan JavaScript dengan sama persis.

Sehingga penjahta siber hanya perlu mengemas ulang attachment mereka dan memindahkan kode mereka dari satu file ke file yang lain kemudian beraksi kembali.

Bahkan penggunaan SVG lebih baik dari ZIP, karena secara default pada Windows, file SVG akan berjalan di Internet Explorer yang merupakan media yang sempurna untuk mengeksekusi JS berbahaya.

SVG dan Malware

Pada tahun lalu, kita semua bisa melihat bagaimana file SVG digunakan untuk pengiriman malware. Misalnya, pada akhir November, tentu kita masih ingat operasi spam file SVG yang masif dilakukan di Facebook menyebar file gambar ini untuk menjebak pengguna yang awam untuk mengkliknya.

Ketika pengguna mengklik untuk membuka gambar, mereka diarahkan ke situs klon YouTube yang meminta mereka untuk menginstal ekstensi Chrome berbahaya, yang mampu mencuri kredensial browser mereka. Dan yang paling menakutkan adalah bagaimana file SVG ternyata menjadi penyebar ransomware Locky yang sudah cukup lama menjadi momok di antara pengguna internet.

Laporan terakhir dari peredaran file SVG ditemukan bahwa file ini kembali dimanfaatkan melalui email dengan attachment ZIP yang berisi file SVG, yang saat dijalankan memuat halaman IE yang mencoba mengelabui pengguna agar mengunduh file EXE. File EXE ini apabila diinstal akan mengaktifkan trojan perbankan Ursnif.

Kembali kita bisa melihat bagaimana pengembang malware berimprovasi untuk meningkatkan serangan dengan mengubah-ubah strategi penyebaran malware, kadang mereka memasukkan ransomware, di lain kesempatan menyisipkan trojan perbankan. Yang lebih berbahaya lagi adalah saat mereka mengkolaborasikan ransomware dan trojan perbankan dalam satu serangan untuk mendapatkan keuntungan berlipat ganda, dan pola ini sudah berjalan sejak tahun lalu.

Bagi pengguna komputer yang kuatir atau takut dengan serangan melalui email spam yang disisipi file SVG ada baiknya menggunakan Mail Security yang mampu mendeteksi email-email nakal yang menyembunyikan malware berbahaya seperti trojan dan ransomware.

Cara ini lebih mudah diaplikasikan dan tidak usah repot-repot memilah sendiri semua email yang masuk, bayangkan saja ada berapa banyak email yang masuk ke sebuah perusahaan besar dalam sehari, untuk perusahaan kecil saja puluhan sampai ratusan email, jadi sangat tidak efektif bila dilakukan secara manual.

Karena itu untuk lebih efektif dan efisien, ESET memiliki apa yang disebut dengan ESET Mail Security yang mampu mendeteksi jauh sebelum masuk ke sistem, dapat di atur untuk bekerja sesuai kehendak pengguna, selain itu pengguna bisa melihat isi email yang dicurigai berisi malware tanpa takut terinfeksi.

Sumber utama

www.bleepingcomputer.com

Tags: anti virus super ringan ESET deteksi Ransomware facebook Facebook Threats Super Ringan

Continue Reading

Previous: Varian Baru CryptoShield Didistribusi dengan Exploit Kit
Next: Spam Email dan Exploit Kit

Related Stories

Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang

August 13, 2025
Gawat! Autentikasi Tahan Phising Bobol Gawat! Autentikasi Tahan Phising Bobol
3 min read
  • Sektor Bisnis
  • Teknologi

Gawat! Autentikasi Tahan Phising Bobol

August 12, 2025
Evolusi EDR Killer Baru Mengancam Keamanan Sistem Evolusi EDR Killer Baru Mengancam Keamanan Sistem
3 min read
  • Sektor Bisnis
  • Teknologi

Evolusi EDR Killer Baru Mengancam Keamanan Sistem

August 11, 2025

Recent Posts

  • Industri Gim Menjadi Target Utama Penjahat Siber
  • Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi
  • Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber
  • Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT
  • Fitur Direct Sand Microsoft 365 Dieksploitasi
  • Adware Semakin Merajalela Begini Cara Melindungi Ponsel Anda
  • Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang
  • Zero Day WinRAR Mengundang Maut
  • Paket Software Palsu Diunduh 275 Ribu Kali
  • Taktik Baru Malware SocGholish Jebak Pengguna

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Industri Gim Menjadi Target Utama Penjahat Siber Industri Gim Menjadi Target Utama Penjahat Siber
3 min read
  • Sektor Bisnis
  • Sektor Personal

Industri Gim Menjadi Target Utama Penjahat Siber

August 15, 2025
Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi
4 min read
  • Ransomware
  • Sektor Bisnis

Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi

August 15, 2025
Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber
4 min read
  • Edukasi
  • Sektor Personal

Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber

August 15, 2025
Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT
3 min read
  • Ransomware

Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT

August 14, 2025

Copyright © All rights reserved. | DarkNews by AF themes.