Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Taktik Baru Malware SocGholish Jebak Pengguna
  • Sektor Bisnis
  • Sektor Personal

Taktik Baru Malware SocGholish Jebak Pengguna

3 min read
Taktik Baru Malware SocGholish Jebak Pengguna

Credit image: Freepix

Taktik Baru Malware SocGholish Jebak Pengguna – Dalam dunia kejahatan siber, ada satu nama yang terus muncul dan berevolusi: SocGholish. Malware ini dikenal sebagai “FakeUpdates” karena sering menyamar sebagai pembaruan palsu untuk browser seperti Google Chrome atau Mozilla Firefox.

Peneliti keamanan baru-baru ini menemukan bahwa penjahat di balik SocGholish telah meningkatkan taktik mereka dengan memanfaatkan sistem canggih yang disebut Traffic Distribution Systems (TDSs).

Baca juga: Spyware Seluler

SocGholish dan Cara Kerjanya

SocGholish adalah jenis malware yang beroperasi dengan model Malware-as-a-Service (MaaS). Artinya, penyerang yang berhasil menginfeksi sebuah sistem akan menjual akses awal tersebut kepada kelompok penjahat siber lain, seperti Evil Corp, LockBit, Dridex, dan Raspberry Robin.

Cara kerja penipuan ini dimulai dengan TDSs, sebuah platform yang digunakan oleh penjahat siber untuk memfilter dan mengarahkan lalu lintas internet.

  • Penyerang menyusup ke situs web yang sah dengan menyuntikkan kode berbahaya.
  • Ketika pengguna mengunjungi situs yang terinfeksi, mereka akan diarahkan ke TDS, seperti Parrot TDS atau Keitaro TDS.
  • TDS akan memeriksa profil pengunjung (misalnya, jenis perangkat, lokasi, dan browser) untuk memastikan bahwa korban adalah target yang sah. Jika korban tidak dianggap “sah” (misalnya, bot atau peneliti keamanan), TDS tidak akan mengirimkan malware.
  • Setelah diverifikasi, korban akan dialihkan ke halaman yang menampilkan pesan pop-up pembaruan palsu, seolah-olah browser atau software mereka perlu diperbarui.
  • Jika korban mengklik pesan tersebut, mereka akan mengunduh dan menjalankan malware SocGholish, yang kemudian memberikan akses awal kepada penyerang.
Taktik Baru Malware SocGholish Jebak Pengguna
Credit image: Freepix


Senjata Rahasia Penjahat Siber

Penggunaan TDS seperti Keitaro TDS sangat penting dalam operasi ini. TDS ini tidak hanya digunakan untuk mengarahkan pengguna ke penipuan iklan, tetapi juga untuk mengirimkan malware canggih, termasuk ransomware.

Karena Keitaro juga memiliki banyak fungsi yang sah, sangat sulit bagi perusahaan untuk memblokir lalu lintas dari layanan ini tanpa menimbulkan masalah, yang membuat alat ini menjadi senjata yang ideal bagi penjahat siber.

Evolusi Ancaman Lain yang Terkait

Penelitian ini juga menyoroti evolusi ancaman siber lain yang seringkali bekerja sama dengan SocGholish:

  • Raspberry Robin: Malware ini juga telah diperbarui dengan metode penyembunyian kode yang lebih baik dan algoritma enkripsi jaringan yang lebih baru, sehingga lebih sulit dideteksi.
  • DarkCloud Stealer: Malware ini menggunakan email phishing untuk mencuri kredensial, dengan memanfaatkan teknik penyembunyian (obfuscation) yang canggih untuk menghindari deteksi antivirus.

Baca juga: Pustaka JavaScript Populer Dibajak Sebar Malware

Melindungi Diri dari Ancaman SocGholish

Mengingat taktik yang semakin canggih ini, kewaspadaan adalah kunci.

  • Jangan Percaya Pembaruan Pop-up: Jangan pernah mengunduh pembaruan software dari pop-up yang muncul di situs web. Selalu perbarui software Anda secara manual melalui pengaturan aplikasi atau situs web resmi.
  • Aktifkan Pembaruan Otomatis: Aktifkan pembaruan otomatis untuk browser dan sistem operasi Anda agar selalu terlindungi dari kerentanan terbaru.
  • Gunakan Fitur Keamanan Browser: Aktifkan fitur keamanan bawaan pada browser Anda, seperti peringatan untuk situs berbahaya.
  • Waspada dengan Situs Web yang Mencurigakan: Jika sebuah situs web tiba-tiba meminta Anda mengunduh sesuatu atau menampilkan pop-up aneh, segera tutup halaman tersebut.

Penelitian ini menunjukkan bahwa penjahat siber terus beradaptasi dengan alat-alat baru untuk menembus pertahanan keamanan. Dengan memahami bagaimana mereka beroperasi, kita dapat lebih proaktif dalam melindungi diri dari ancaman yang terus berkembang ini.

 

 

 

Baca artikel lainnya: 

  • Menyelami Kebenaran Mitos Enkripsi
  • Matanbuchus 3.0 Ancaman Malware Baru Licik Sulit Dideteksi
  • AsyncRAT: Trojan yang Pandai Beranak-Pinak
  • Ancaman Phising Tanpa Tautan
  • TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
  • Jaga Akun Spotify Anda Kenali Modus Penipuannya
  • Modus Penipuan di Aplikasi Pembayaran Digital
  • Membangun Pertahanan Siber Smartphone Terbaik
  • Mengatasi HP Android Terinfeksi Malware
  • SEO Poisoning Jebakan Malware Berkedok Alat AI

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Gawat! Autentikasi Tahan Phising Bobol
Next Paket Software Palsu Diunduh 275 Ribu Kali

Related Stories

Bahaya! Gambar JPG Bisa Retas PC Bahaya! Gambar JPG Bisa Retas PC
3 min read
  • Sektor Personal
  • Teknologi

Bahaya! Gambar JPG Bisa Retas PC

December 24, 2025
Bahaya Sleeping Bouncer Celah Rahasia di Motherboard Bahaya Sleeping Bouncer Celah Rahasia di Motherboard
3 min read
  • Sektor Personal
  • Teknologi

Bahaya Sleeping Bouncer Celah Rahasia di Motherboard

December 23, 2025
Jebakan Software Gratis & Video YouTube Jebakan Software Gratis & Video YouTube
3 min read
  • Sektor Personal
  • Teknologi

Jebakan Software Gratis & Video YouTube

December 23, 2025

Recent Posts

  • Bahaya! Gambar JPG Bisa Retas PC
  • Dari Makelar Data Menjadi Predator Siber
  • Bahaya Sleeping Bouncer Celah Rahasia di Motherboard
  • Jebakan Software Gratis & Video YouTube
  • Rahasia Aman Pakai ChatGPT
  • GhostPairing Modus Licik Intip WhatsApp
  • Ancaman Malware AI 2025
  • Panduan Cek Aplikasi Palsu & Mencurigakan Di Android
  • Memahami Serangan Distributed Denial of Service (DDoS)
  • Pengguna Android Waspadalah terhadap Si Cellik

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Bahaya! Gambar JPG Bisa Retas PC Bahaya! Gambar JPG Bisa Retas PC
3 min read
  • Sektor Personal
  • Teknologi

Bahaya! Gambar JPG Bisa Retas PC

December 24, 2025
Dari Makelar Data Menjadi Predator Siber Dari Makelar Data Menjadi Predator Siber
3 min read
  • Ransomware

Dari Makelar Data Menjadi Predator Siber

December 24, 2025
Bahaya Sleeping Bouncer Celah Rahasia di Motherboard Bahaya Sleeping Bouncer Celah Rahasia di Motherboard
3 min read
  • Sektor Personal
  • Teknologi

Bahaya Sleeping Bouncer Celah Rahasia di Motherboard

December 23, 2025
Jebakan Software Gratis & Video YouTube Jebakan Software Gratis & Video YouTube
3 min read
  • Sektor Personal
  • Teknologi

Jebakan Software Gratis & Video YouTube

December 23, 2025

Copyright © All rights reserved. | DarkNews by AF themes.