Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Taktik Baru Malware SocGholish Jebak Pengguna
  • Sektor Bisnis
  • Sektor Personal

Taktik Baru Malware SocGholish Jebak Pengguna

3 min read
Taktik Baru Malware SocGholish Jebak Pengguna

Credit image: Freepix

Taktik Baru Malware SocGholish Jebak Pengguna – Dalam dunia kejahatan siber, ada satu nama yang terus muncul dan berevolusi: SocGholish. Malware ini dikenal sebagai “FakeUpdates” karena sering menyamar sebagai pembaruan palsu untuk browser seperti Google Chrome atau Mozilla Firefox.

Peneliti keamanan baru-baru ini menemukan bahwa penjahat di balik SocGholish telah meningkatkan taktik mereka dengan memanfaatkan sistem canggih yang disebut Traffic Distribution Systems (TDSs).

Baca juga: Spyware Seluler

SocGholish dan Cara Kerjanya

SocGholish adalah jenis malware yang beroperasi dengan model Malware-as-a-Service (MaaS). Artinya, penyerang yang berhasil menginfeksi sebuah sistem akan menjual akses awal tersebut kepada kelompok penjahat siber lain, seperti Evil Corp, LockBit, Dridex, dan Raspberry Robin.

Cara kerja penipuan ini dimulai dengan TDSs, sebuah platform yang digunakan oleh penjahat siber untuk memfilter dan mengarahkan lalu lintas internet.

  • Penyerang menyusup ke situs web yang sah dengan menyuntikkan kode berbahaya.
  • Ketika pengguna mengunjungi situs yang terinfeksi, mereka akan diarahkan ke TDS, seperti Parrot TDS atau Keitaro TDS.
  • TDS akan memeriksa profil pengunjung (misalnya, jenis perangkat, lokasi, dan browser) untuk memastikan bahwa korban adalah target yang sah. Jika korban tidak dianggap “sah” (misalnya, bot atau peneliti keamanan), TDS tidak akan mengirimkan malware.
  • Setelah diverifikasi, korban akan dialihkan ke halaman yang menampilkan pesan pop-up pembaruan palsu, seolah-olah browser atau software mereka perlu diperbarui.
  • Jika korban mengklik pesan tersebut, mereka akan mengunduh dan menjalankan malware SocGholish, yang kemudian memberikan akses awal kepada penyerang.
Taktik Baru Malware SocGholish Jebak Pengguna
Credit image: Freepix


Senjata Rahasia Penjahat Siber

Penggunaan TDS seperti Keitaro TDS sangat penting dalam operasi ini. TDS ini tidak hanya digunakan untuk mengarahkan pengguna ke penipuan iklan, tetapi juga untuk mengirimkan malware canggih, termasuk ransomware.

Karena Keitaro juga memiliki banyak fungsi yang sah, sangat sulit bagi perusahaan untuk memblokir lalu lintas dari layanan ini tanpa menimbulkan masalah, yang membuat alat ini menjadi senjata yang ideal bagi penjahat siber.

Evolusi Ancaman Lain yang Terkait

Penelitian ini juga menyoroti evolusi ancaman siber lain yang seringkali bekerja sama dengan SocGholish:

  • Raspberry Robin: Malware ini juga telah diperbarui dengan metode penyembunyian kode yang lebih baik dan algoritma enkripsi jaringan yang lebih baru, sehingga lebih sulit dideteksi.
  • DarkCloud Stealer: Malware ini menggunakan email phishing untuk mencuri kredensial, dengan memanfaatkan teknik penyembunyian (obfuscation) yang canggih untuk menghindari deteksi antivirus.

Baca juga: Pustaka JavaScript Populer Dibajak Sebar Malware

Melindungi Diri dari Ancaman SocGholish

Mengingat taktik yang semakin canggih ini, kewaspadaan adalah kunci.

  • Jangan Percaya Pembaruan Pop-up: Jangan pernah mengunduh pembaruan software dari pop-up yang muncul di situs web. Selalu perbarui software Anda secara manual melalui pengaturan aplikasi atau situs web resmi.
  • Aktifkan Pembaruan Otomatis: Aktifkan pembaruan otomatis untuk browser dan sistem operasi Anda agar selalu terlindungi dari kerentanan terbaru.
  • Gunakan Fitur Keamanan Browser: Aktifkan fitur keamanan bawaan pada browser Anda, seperti peringatan untuk situs berbahaya.
  • Waspada dengan Situs Web yang Mencurigakan: Jika sebuah situs web tiba-tiba meminta Anda mengunduh sesuatu atau menampilkan pop-up aneh, segera tutup halaman tersebut.

Penelitian ini menunjukkan bahwa penjahat siber terus beradaptasi dengan alat-alat baru untuk menembus pertahanan keamanan. Dengan memahami bagaimana mereka beroperasi, kita dapat lebih proaktif dalam melindungi diri dari ancaman yang terus berkembang ini.

 

 

 

Baca artikel lainnya: 

  • Menyelami Kebenaran Mitos Enkripsi
  • Matanbuchus 3.0 Ancaman Malware Baru Licik Sulit Dideteksi
  • AsyncRAT: Trojan yang Pandai Beranak-Pinak
  • Ancaman Phising Tanpa Tautan
  • TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
  • Jaga Akun Spotify Anda Kenali Modus Penipuannya
  • Modus Penipuan di Aplikasi Pembayaran Digital
  • Membangun Pertahanan Siber Smartphone Terbaik
  • Mengatasi HP Android Terinfeksi Malware
  • SEO Poisoning Jebakan Malware Berkedok Alat AI

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Gawat! Autentikasi Tahan Phising Bobol
Next Paket Software Palsu Diunduh 275 Ribu Kali

artikel terkini

Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026
10.000 Server Terpapar Eksploitasi XSS Global 10.000 Server Terpapar Eksploitasi XSS Global

10.000 Server Terpapar Eksploitasi XSS Global

April 29, 2026
Phising Email Resmi Robinhood Phising Email Resmi Robinhood

Phising Email Resmi Robinhood

April 29, 2026
Kerentanan Root Linux 12 Tahun Kerentanan Root Linux 12 Tahun

Kerentanan Root Linux 12 Tahun

April 28, 2026
CAPTCHA Palsu Kuras Tagihan Telepon CAPTCHA Palsu Kuras Tagihan Telepon

CAPTCHA Palsu Kuras Tagihan Telepon

April 28, 2026
Jebakan Nyaman Keamanan Siber Jebakan Nyaman Keamanan Siber

Jebakan Nyaman Keamanan Siber

April 28, 2026
Peretas yang Sembunyi di Draf Outlook Peretas yang Sembunyi di Draf Outlook

Peretas yang Sembunyi di Draf Outlook

April 28, 2026

Lainnya

Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan
3 min read
  • Sektor Bisnis
  • Teknologi

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX
3 min read
  • Sektor Bisnis

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026
10.000 Server Terpapar Eksploitasi XSS Global 10.000 Server Terpapar Eksploitasi XSS Global
3 min read
  • Sektor Bisnis

10.000 Server Terpapar Eksploitasi XSS Global

April 29, 2026
Phising Email Resmi Robinhood Phising Email Resmi Robinhood
3 min read
  • Sektor Personal

Phising Email Resmi Robinhood

April 29, 2026
PROSPERITA IT News | DarkNews by AF themes.