Penjahat cyber ill-famed dikenal mencoba serangan baru untuk menyerang dan mengejutkan pengguna internet agar tidak curiga. Sekarang ini, mereka menggunakan Facebook Messenger sebagai sarana untuk mengelabuhi pengguna dalam mengunjungi versi palsu situs web populer . Hal ini menjadi cara yang menguntungkan untuk menyebarkan malware dengan mudah melalui Facebook; Anda bertindak sebagai pot madu saat teman mengklik tautan jahat.
Ancaman terbaru yang ditemukan oleh para periset keamanan Kaspersky adalah malware multi platform yang menggunakan banyak domain untuk memblokir pelacakan dan menyelesaikan tugasnya membuat orang mengeklik tautan.
Sementara malware awalnya menyebar melalui Messenger, mekanisme penyebaran sebenarnya masih belum diketahui saat penelitian sedang berlangsung. Namun, terbukti bahwa malware menggunakan teknik rekayasa sosial yang populer. Anda mungkin menerima pesan yang berbunyi “<your name> Video”, disertai dengan link (titik).
Setelah Anda mengklik link Messenger Malware, Anda akan dibawa ke halaman Google Doc. Halaman baru ini akan menampilkan foto Anda, yang diambil dari Facebook Anda, membuat Anda tidak curiga. Halaman akan terlihat seperti video yang dapat dimainkan. Jika Anda akhirnya mengklik video palsu, Anda akan diarahkan ke berbagai situs web yang mengumpulkan informasi mengenai OS, browser, dll.
Anda mungkin berpendapat bahwa serangan semacam itu bukanlah hal baru. Tapi, yang membedakan perangkat lunak Messenger ini adalah kemampuannya untuk menawarkan halaman arahan yang berbeda dengan mengubah header User-Agent. Ini disebut rantai domain.
Misalnya, jika Anda menggunakan Firefox, Anda akan dibawa ke halaman yang menampilkan pemberitahuan update Fake Flash dan Windows executables yang berbeda, yang pada dasarnya adalah adware. Jika Chrome, Anda akan dibawa ke laman YouTube palsu dengan munculan untuk mendownload ekstensi berbahaya.
Karena malware ini adalah cross-platform, ini akan mempengaruhi MacOS Safari dan mencoba mendownload adware. Linux juga terpengaruh, menurut The Hacker News .
Cara termudah untuk mengalahkan serangan Messenger Malware semacam itu adalah dengan menghindari mengklik tautan yang tidak jelas. Terus update solusi keamanan Anda dan buat teman / keluarga Anda mengetahui serangan tersebut.
Leave a Reply
Your email address will not be published. Required fields are marked *