Malwarebytes: Virus Trojan masuk melalui Facebook

Kamis, 10 April 2014 - 18:40 WIB
Malwarebytes: Virus...
Malwarebytes: Virus Trojan masuk melalui Facebook
A A A
Sindonews.com - Perusahaan keamanan Malwarebytes melaporkan sebuah virus Trojan beredar melalui jejaring sosial Facebook mencuri data account dan credential.

Trojan menyebar melalui layanan Facebook Messenger dengan pesan korban berpura-pura menjadi salah satu dari teman-teman mereka dengan istilah "LOL" disertai dengan sebuah file yang menunggu untuk di-download, yang tampak menjadi foto bernama "IMG_xxxx.zip".

"Setelah di-download, pengguna membuka ritsleting file dan klik pada apa yang mereka asumsikan file gambar, masih disebut IMG_xxxx.jar," kata Manajer Malware Intelligence Malwarebyte, Adam Kujawa, dalam sebuah email seperti dilansir dari The Inquirer, Kamis (10/4/2014).

"File JAR mengeksekusi, men-download malware dan menginfeksi sistem," tambahnya.

Akun Facebook pengguna yang terinfeksi kemudian dikompromikan dan digunakan untuk mengirim lebih banyak malware ke teman-teman pengguna dan menjadi "lingkaran setan".

"Tidak seperti versi sebelumnya dari penipuan ini, hampir penjahat cyber memutuskan untuk membuat campuran dari taktik infeksi yang berbeda untuk meraih tujuan secara normal, " kata Kujawa.

"Yang pertama adalah penggunaan instant messaging, kami telah melihat banyak penggunaan malware instant messaging dalam berbagai bentuk untuk mengirim file berbahaya bagi korban, termasuk Skype, MSN, Yahoo, dll," jelasnya.

Kedua, kata Kujawa, penggunaan teks 'LOL', yang tidak lebih dari hook pintar untuk membuat pengguna membuka file. Serangan serupa sering dilakukan dengan menggunakan istilah-istilah seperti "OMG, apakah ini kamu? " atau "Aku tidak percaya seseorang diposting ini," semua dengan tujuan yang sama, merebut perhatian pengguna.

Menurut Kujawa, taktik ketiga adalah penggunaan format zip untuk menyembunyikan serangan, sehingga pengguna harus men-download dari penyerang atau account yang dikompromikan, dan unzip dalam rangka menemukan file berbahaya sebenarnya.

"Taktik keempat adalah penggunaan file JAR, atau file java. Biasanya kita hanya melihat metode ini semacam yang digunakan pada drive-by attacker. Di mana Java digunakan untuk mengeksploitasi sistem dan menjalankan malware," ujarnya.

"Dalam hal ini, file java mengulurkan tangan dan men-download malware yang sebenarnya dari akun Dropbox terpencil. Kemudian menginstal malware sebagai layanan pada sistem," paparnya.
(dmd)
Berita Terkait
Dunia Kerja Masa Depan...
Dunia Kerja Masa Depan Kian Menantang, HP Indonesia Gelar Edukasi STEM untuk Pelajar
HP Rilis 5 Laptop Sekaligus,...
HP Rilis 5 Laptop Sekaligus, Bukan untuk Tim Mendang Mending
Microsoft Jadi Pembeli...
Microsoft Jadi Pembeli Potensial Discord Inc
Milad 9 Tahun Berkarya,...
Milad 9 Tahun Berkarya, KHALIFA Canangkan #BangkitBersamaCorona
Facebook Tambahkan Tools...
Facebook Tambahkan Tools Parental Control Ke Messenger, Apa Fungsinya?
Cara Mencari Akun Facebook...
Cara Mencari Akun Facebook yang Hilang dan Lupa Kata Sandi
Berita Terkini
Jaminan Aman dari Komdigi:...
Jaminan Aman dari Komdigi: Merger XL-Smartfren Tak Akan Berujung PHK!
4 jam yang lalu
Restu Komdigi: XL dan...
Restu Komdigi: XL dan Smartfren Resmi Bersatu, Apa Dampaknya?
10 jam yang lalu
Cara Cek Layar iPhone...
Cara Cek Layar iPhone Terkena Shadow atau Dead Pixel, Ternyata Mudah
10 jam yang lalu
Lomba Balap Sperma untuk...
Lomba Balap Sperma untuk Tes Kesuburan Siap Digelar di AS
12 jam yang lalu
Chip Nubbin Siap Bawa...
Chip Nubbin Siap Bawa Manusia Masuk ke Dimensi Alam Tak Kasat Mata
13 jam yang lalu
Perplexity Tawarkan...
Perplexity Tawarkan AI kepada Samsung dan Lenovo
15 jam yang lalu
Infografis
Kemenkes Imbau Masyarakat...
Kemenkes Imbau Masyarakat Waspada, Virus HMPV Merebak di China
Copyright ©2025 SINDOnews.com All Rights Reserved