Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Taktik Baru Malware SocGholish Jebak Pengguna
  • Sektor Bisnis
  • Sektor Personal

Taktik Baru Malware SocGholish Jebak Pengguna

3 min read
Taktik Baru Malware SocGholish Jebak Pengguna

Credit image: Freepix

Taktik Baru Malware SocGholish Jebak Pengguna – Dalam dunia kejahatan siber, ada satu nama yang terus muncul dan berevolusi: SocGholish. Malware ini dikenal sebagai “FakeUpdates” karena sering menyamar sebagai pembaruan palsu untuk browser seperti Google Chrome atau Mozilla Firefox.

Peneliti keamanan baru-baru ini menemukan bahwa penjahat di balik SocGholish telah meningkatkan taktik mereka dengan memanfaatkan sistem canggih yang disebut Traffic Distribution Systems (TDSs).

Baca juga: Spyware Seluler

SocGholish dan Cara Kerjanya

SocGholish adalah jenis malware yang beroperasi dengan model Malware-as-a-Service (MaaS). Artinya, penyerang yang berhasil menginfeksi sebuah sistem akan menjual akses awal tersebut kepada kelompok penjahat siber lain, seperti Evil Corp, LockBit, Dridex, dan Raspberry Robin.

Cara kerja penipuan ini dimulai dengan TDSs, sebuah platform yang digunakan oleh penjahat siber untuk memfilter dan mengarahkan lalu lintas internet.

  • Penyerang menyusup ke situs web yang sah dengan menyuntikkan kode berbahaya.
  • Ketika pengguna mengunjungi situs yang terinfeksi, mereka akan diarahkan ke TDS, seperti Parrot TDS atau Keitaro TDS.
  • TDS akan memeriksa profil pengunjung (misalnya, jenis perangkat, lokasi, dan browser) untuk memastikan bahwa korban adalah target yang sah. Jika korban tidak dianggap “sah” (misalnya, bot atau peneliti keamanan), TDS tidak akan mengirimkan malware.
  • Setelah diverifikasi, korban akan dialihkan ke halaman yang menampilkan pesan pop-up pembaruan palsu, seolah-olah browser atau software mereka perlu diperbarui.
  • Jika korban mengklik pesan tersebut, mereka akan mengunduh dan menjalankan malware SocGholish, yang kemudian memberikan akses awal kepada penyerang.
Taktik Baru Malware SocGholish Jebak Pengguna
Credit image: Freepix


Senjata Rahasia Penjahat Siber

Penggunaan TDS seperti Keitaro TDS sangat penting dalam operasi ini. TDS ini tidak hanya digunakan untuk mengarahkan pengguna ke penipuan iklan, tetapi juga untuk mengirimkan malware canggih, termasuk ransomware.

Karena Keitaro juga memiliki banyak fungsi yang sah, sangat sulit bagi perusahaan untuk memblokir lalu lintas dari layanan ini tanpa menimbulkan masalah, yang membuat alat ini menjadi senjata yang ideal bagi penjahat siber.

Evolusi Ancaman Lain yang Terkait

Penelitian ini juga menyoroti evolusi ancaman siber lain yang seringkali bekerja sama dengan SocGholish:

  • Raspberry Robin: Malware ini juga telah diperbarui dengan metode penyembunyian kode yang lebih baik dan algoritma enkripsi jaringan yang lebih baru, sehingga lebih sulit dideteksi.
  • DarkCloud Stealer: Malware ini menggunakan email phishing untuk mencuri kredensial, dengan memanfaatkan teknik penyembunyian (obfuscation) yang canggih untuk menghindari deteksi antivirus.

Baca juga: Pustaka JavaScript Populer Dibajak Sebar Malware

Melindungi Diri dari Ancaman SocGholish

Mengingat taktik yang semakin canggih ini, kewaspadaan adalah kunci.

  • Jangan Percaya Pembaruan Pop-up: Jangan pernah mengunduh pembaruan software dari pop-up yang muncul di situs web. Selalu perbarui software Anda secara manual melalui pengaturan aplikasi atau situs web resmi.
  • Aktifkan Pembaruan Otomatis: Aktifkan pembaruan otomatis untuk browser dan sistem operasi Anda agar selalu terlindungi dari kerentanan terbaru.
  • Gunakan Fitur Keamanan Browser: Aktifkan fitur keamanan bawaan pada browser Anda, seperti peringatan untuk situs berbahaya.
  • Waspada dengan Situs Web yang Mencurigakan: Jika sebuah situs web tiba-tiba meminta Anda mengunduh sesuatu atau menampilkan pop-up aneh, segera tutup halaman tersebut.

Penelitian ini menunjukkan bahwa penjahat siber terus beradaptasi dengan alat-alat baru untuk menembus pertahanan keamanan. Dengan memahami bagaimana mereka beroperasi, kita dapat lebih proaktif dalam melindungi diri dari ancaman yang terus berkembang ini.

 

 

 

Baca artikel lainnya: 

  • Menyelami Kebenaran Mitos Enkripsi
  • Matanbuchus 3.0 Ancaman Malware Baru Licik Sulit Dideteksi
  • AsyncRAT: Trojan yang Pandai Beranak-Pinak
  • Ancaman Phising Tanpa Tautan
  • TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
  • Jaga Akun Spotify Anda Kenali Modus Penipuannya
  • Modus Penipuan di Aplikasi Pembayaran Digital
  • Membangun Pertahanan Siber Smartphone Terbaik
  • Mengatasi HP Android Terinfeksi Malware
  • SEO Poisoning Jebakan Malware Berkedok Alat AI

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Gawat! Autentikasi Tahan Phising Bobol
Next Paket Software Palsu Diunduh 275 Ribu Kali

Related Stories

Kartel Hacker dan Kerugian Miliaran Rupiah Kartel Hacker dan Kerugian Miliaran Rupiah
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Kartel Hacker dan Kerugian Miliaran Rupiah

November 7, 2025
Penipuan Berbagi Layar WhatsApp Penipuan Berbagi Layar WhatsApp
4 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Penipuan Berbagi Layar WhatsApp

November 7, 2025
Jebakan Email Makin Canggih Berkat AI Jebakan Email Makin Canggih Berkat AI
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Jebakan Email Makin Canggih Berkat AI

November 7, 2025

Recent Posts

  • Kartel Hacker dan Kerugian Miliaran Rupiah
  • Penipuan Berbagi Layar WhatsApp
  • Jebakan Email Makin Canggih Berkat AI
  • Kartel Siber Baru Luncurkan Extortion as a Service
  • Adware & Spyware Kuasai Ekosistem Android
  • Plugin Email Ancam 210 Ribu Situs WordPress
  • Taktik 48 Menit Melawan Hacker
  • Infostealer Kejahatan Siber Ala Start Up
  • IoT Murah Gerbang Botnet ke Jaringan Anda
  • IP Dirgantara dalam Bidikan Siber

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Kartel Hacker dan Kerugian Miliaran Rupiah Kartel Hacker dan Kerugian Miliaran Rupiah
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Kartel Hacker dan Kerugian Miliaran Rupiah

November 7, 2025
Penipuan Berbagi Layar WhatsApp Penipuan Berbagi Layar WhatsApp
4 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Penipuan Berbagi Layar WhatsApp

November 7, 2025
Jebakan Email Makin Canggih Berkat AI Jebakan Email Makin Canggih Berkat AI
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Jebakan Email Makin Canggih Berkat AI

November 7, 2025
Kartel Siber Baru Luncurkan Extortion as a Service Kartel Siber Baru Luncurkan Extortion as a Service
3 min read
  • Ransomware
  • Sektor Bisnis

Kartel Siber Baru Luncurkan Extortion as a Service

November 6, 2025

Copyright © All rights reserved. | DarkNews by AF themes.