Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • SVG Menjadi Pengganti JS untuk Penyebaran Malware
  • Teknologi

SVG Menjadi Pengganti JS untuk Penyebaran Malware

3 min read

Credit image: Pixabay

Aktivitas ilegal di internet beberapa bulan terakhir terlihat telah terjadi beberapa perubahan dalam pola serang dan metode distribusi malware seperti saat mereka mulai berani merambah ke media sosial mencari korban baru dengan memanfaatkan file gambar SVG untuk mengelabui pengguna Facebook.

Memang benar mereka masih terus mempertahankan metode penyebaran konvensional melalui email spam berisi lampiran berbahaya executable ransomware. Namun selama ini mereka seringkali menggunakan file JS sebagai trik memasukan malware ke komputer korban.

Keadaan ini disadari sepenuhnya oleh para kriminal dunia maya bahwa satu cara yang sama tidak akan efektif dalam waktu yang lama, cepat atau lambat pasti ditemukan penangkalnya. Karena itu mereka mencoba cara baru agar setidaknya mereka punya alternatif lain dalam melakukan serangan dan penggunaan file gambar SVG adalah salah satunya.

SVG dapat Membawa Muatan JavaScript

Selama bertahun-tahun JavaScript sudah menjadi darah daging bagi penjahat siber untuk berbagai kegiatan ilegal di dunia maya, melalui malvertising dan drive by download, JavaScript telah menjadi serangan yang berbahaya dan banyak memakan korban.

Tahun lalu misalnya, JavaScript telah menjadi salah satu metode yang paling sering digunakan untuk menginfeksi komputer dengan malware. Penjahat siber biasanya menyembunyikan dan mengemas JavaScript file (.js) sedemikian rupa dalam file ZIP dan mengirim file melalui email sebagai lampiran.

Gmail dan sebagian besar penyedia email mampu melihat kehadiran JS dalam arsip ZIP kecuali dilindungi oleh password. Kondisi ini membuat rentan keamanan penerima email dan berpotensi merugikan pengguna, situasi inilah yang menjadi alasan Gmail melarang JS dalam layanan mereka, di sisi lain aturan baru ini memaksa spammer harus beradaptasi atau menemukan cara baru.

Cara baru untuk menggantikan cara yang telah usang, dan SVG menjadi kandidat terbaik saat ini untuk menggantikan file JS karena file gambar ini ternyata mampu mengeksekusi muatan JavaScript dengan sama persis.

Sehingga penjahta siber hanya perlu mengemas ulang attachment mereka dan memindahkan kode mereka dari satu file ke file yang lain kemudian beraksi kembali.

Bahkan penggunaan SVG lebih baik dari ZIP, karena secara default pada Windows, file SVG akan berjalan di Internet Explorer yang merupakan media yang sempurna untuk mengeksekusi JS berbahaya.

SVG dan Malware

Pada tahun lalu, kita semua bisa melihat bagaimana file SVG digunakan untuk pengiriman malware. Misalnya, pada akhir November, tentu kita masih ingat operasi spam file SVG yang masif dilakukan di Facebook menyebar file gambar ini untuk menjebak pengguna yang awam untuk mengkliknya.

Ketika pengguna mengklik untuk membuka gambar, mereka diarahkan ke situs klon YouTube yang meminta mereka untuk menginstal ekstensi Chrome berbahaya, yang mampu mencuri kredensial browser mereka. Dan yang paling menakutkan adalah bagaimana file SVG ternyata menjadi penyebar ransomware Locky yang sudah cukup lama menjadi momok di antara pengguna internet.

Laporan terakhir dari peredaran file SVG ditemukan bahwa file ini kembali dimanfaatkan melalui email dengan attachment ZIP yang berisi file SVG, yang saat dijalankan memuat halaman IE yang mencoba mengelabui pengguna agar mengunduh file EXE. File EXE ini apabila diinstal akan mengaktifkan trojan perbankan Ursnif.

Kembali kita bisa melihat bagaimana pengembang malware berimprovasi untuk meningkatkan serangan dengan mengubah-ubah strategi penyebaran malware, kadang mereka memasukkan ransomware, di lain kesempatan menyisipkan trojan perbankan. Yang lebih berbahaya lagi adalah saat mereka mengkolaborasikan ransomware dan trojan perbankan dalam satu serangan untuk mendapatkan keuntungan berlipat ganda, dan pola ini sudah berjalan sejak tahun lalu.

Bagi pengguna komputer yang kuatir atau takut dengan serangan melalui email spam yang disisipi file SVG ada baiknya menggunakan Mail Security yang mampu mendeteksi email-email nakal yang menyembunyikan malware berbahaya seperti trojan dan ransomware.

Cara ini lebih mudah diaplikasikan dan tidak usah repot-repot memilah sendiri semua email yang masuk, bayangkan saja ada berapa banyak email yang masuk ke sebuah perusahaan besar dalam sehari, untuk perusahaan kecil saja puluhan sampai ratusan email, jadi sangat tidak efektif bila dilakukan secara manual.

Karena itu untuk lebih efektif dan efisien, ESET memiliki apa yang disebut dengan ESET Mail Security yang mampu mendeteksi jauh sebelum masuk ke sistem, dapat di atur untuk bekerja sesuai kehendak pengguna, selain itu pengguna bisa melihat isi email yang dicurigai berisi malware tanpa takut terinfeksi.

Sumber utama

www.bleepingcomputer.com

Tags: anti virus super ringan ESET deteksi Ransomware facebook Facebook Threats Super Ringan

Continue Reading

Previous: Varian Baru CryptoShield Didistribusi dengan Exploit Kit
Next: Spam Email dan Exploit Kit

Related Stories

Ketika AI Memudahkan Penipuan Daring Ketika AI Memudahkan Penipuan Daring
5 min read
  • Sektor Personal
  • Teknologi

Ketika AI Memudahkan Penipuan Daring

June 23, 2025
Membatasi Kerugian Ketika Perangkat Hilang atau Dicuri Membatasi Kerugian Ketika Perangkat Hilang atau Dicuri
4 min read
  • Teknologi

Membatasi Kerugian Ketika Perangkat Hilang atau Dicuri

June 19, 2025
Cara Melindungi Backup Anda dari Serangan Cara Melindungi Backup Anda dari Serangan
5 min read
  • Teknologi

Cara Melindungi Backup Anda dari Serangan

June 19, 2025

Recent Posts

  • Reinkarnasi Godfather Bikin Kacau Android
  • Ketika AI Memudahkan Penipuan Daring
  • Ancaman Masif ChainLink
  • Stargazer Curi Password Gamer dengan Mod Minecraft Palsu
  • Tambahkan Fitur Mematikan Ransomware Anubis Kini Lebih Kejam
  • Membatasi Kerugian Ketika Perangkat Hilang atau Dicuri
  • Cara Melindungi Backup Anda dari Serangan
  • Pembayaran Seluler dan Tantangan Keamanan
  • Panduan Menghapus dan Mencegah Malware pada iPhone
  • Vektor Serangan Phising Terbaru

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Reinkarnasi Godfather Bikin Kacau Android Reinkarnasi Godfather Bikin Kacau Android
3 min read
  • Mobile Security

Reinkarnasi Godfather Bikin Kacau Android

June 23, 2025
Ketika AI Memudahkan Penipuan Daring Ketika AI Memudahkan Penipuan Daring
5 min read
  • Sektor Personal
  • Teknologi

Ketika AI Memudahkan Penipuan Daring

June 23, 2025
Ancaman Masif ChainLink
2 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman Masif ChainLink

June 20, 2025
Stargazer Curi Password Gamer dengan Mod Minecraft Palsu Stargazer Curi Password Gamer dengan Mod Minecraft Palsu
3 min read
  • Sektor Personal

Stargazer Curi Password Gamer dengan Mod Minecraft Palsu

June 20, 2025

Copyright © All rights reserved. | DarkNews by AF themes.