Malwarebytes: Virus Trojan masuk melalui Facebook

Kamis, 10 April 2014 - 18:40 WIB
Malwarebytes: Virus...
Malwarebytes: Virus Trojan masuk melalui Facebook
A A A
Sindonews.com - Perusahaan keamanan Malwarebytes melaporkan sebuah virus Trojan beredar melalui jejaring sosial Facebook mencuri data account dan credential.

Trojan menyebar melalui layanan Facebook Messenger dengan pesan korban berpura-pura menjadi salah satu dari teman-teman mereka dengan istilah "LOL" disertai dengan sebuah file yang menunggu untuk di-download, yang tampak menjadi foto bernama "IMG_xxxx.zip".

"Setelah di-download, pengguna membuka ritsleting file dan klik pada apa yang mereka asumsikan file gambar, masih disebut IMG_xxxx.jar," kata Manajer Malware Intelligence Malwarebyte, Adam Kujawa, dalam sebuah email seperti dilansir dari The Inquirer, Kamis (10/4/2014).

"File JAR mengeksekusi, men-download malware dan menginfeksi sistem," tambahnya.

Akun Facebook pengguna yang terinfeksi kemudian dikompromikan dan digunakan untuk mengirim lebih banyak malware ke teman-teman pengguna dan menjadi "lingkaran setan".

"Tidak seperti versi sebelumnya dari penipuan ini, hampir penjahat cyber memutuskan untuk membuat campuran dari taktik infeksi yang berbeda untuk meraih tujuan secara normal, " kata Kujawa.

"Yang pertama adalah penggunaan instant messaging, kami telah melihat banyak penggunaan malware instant messaging dalam berbagai bentuk untuk mengirim file berbahaya bagi korban, termasuk Skype, MSN, Yahoo, dll," jelasnya.

Kedua, kata Kujawa, penggunaan teks 'LOL', yang tidak lebih dari hook pintar untuk membuat pengguna membuka file. Serangan serupa sering dilakukan dengan menggunakan istilah-istilah seperti "OMG, apakah ini kamu? " atau "Aku tidak percaya seseorang diposting ini," semua dengan tujuan yang sama, merebut perhatian pengguna.

Menurut Kujawa, taktik ketiga adalah penggunaan format zip untuk menyembunyikan serangan, sehingga pengguna harus men-download dari penyerang atau account yang dikompromikan, dan unzip dalam rangka menemukan file berbahaya sebenarnya.

"Taktik keempat adalah penggunaan file JAR, atau file java. Biasanya kita hanya melihat metode ini semacam yang digunakan pada drive-by attacker. Di mana Java digunakan untuk mengeksploitasi sistem dan menjalankan malware," ujarnya.

"Dalam hal ini, file java mengulurkan tangan dan men-download malware yang sebenarnya dari akun Dropbox terpencil. Kemudian menginstal malware sebagai layanan pada sistem," paparnya.
(dmd)
Berita Terkait
Dunia Kerja Masa Depan...
Dunia Kerja Masa Depan Kian Menantang, HP Indonesia Gelar Edukasi STEM untuk Pelajar
HP Rilis 5 Laptop Sekaligus,...
HP Rilis 5 Laptop Sekaligus, Bukan untuk Tim Mendang Mending
Microsoft Jadi Pembeli...
Microsoft Jadi Pembeli Potensial Discord Inc
Milad 9 Tahun Berkarya,...
Milad 9 Tahun Berkarya, KHALIFA Canangkan #BangkitBersamaCorona
Ini Tampang 6 Tersangka...
Ini Tampang 6 Tersangka Grup Facebook Fantasi Sedarah
Facebook Tambahkan Tools...
Facebook Tambahkan Tools Parental Control Ke Messenger, Apa Fungsinya?
Berita Terkini
Nvidia RTX Spark: Superkomputer...
Nvidia RTX Spark: Superkomputer Kemasan Sachet, Bikin Intel dan AMD Keringat Dingin
2 jam yang lalu
Korea Selatan Kembangkan...
Korea Selatan Kembangkan Teknologi Mesin Metana untuk Roket Luar Angkasa
3 jam yang lalu
Meta Luncurkan Agen...
Meta Luncurkan Agen Bisnis di WhatsApp, Instagram, dan Messenger
7 jam yang lalu
Heboh Grab Dikabarkan...
Heboh Grab Dikabarkan Kabur Gara-Gara Aturan Baru, CEO Neneng Buka Suara
7 jam yang lalu
Ambisi Gila IPO SpaceX:...
Ambisi Gila IPO SpaceX: Kejar Rp1.350 Triliun dalam Semalam
8 jam yang lalu
Mengapa Indonesia Mendadak...
Mengapa Indonesia Mendadak Jadi Kiblat Baru ChatGPT Images 2.0?
9 jam yang lalu
Infografis
8 PTS Terbaik Indonesia...
8 PTS Terbaik Indonesia Masuk THE Asia University Rankings 2026
Copyright ©2026 SINDOnews.com All Rights Reserved