Suara.com - Para peneliti dari Armorblox menemukan sebuah kampanye phising yang menyamar sebagai pesan suara (voice note) di WhatsApp.
Pesan ini telah menyebarkan malware yang bertujuan mencuri data ke lebih dari 27.655 email.
Mengutip Bleeping Computer, Kamis (7/4/2022), kampanye phising ini akan mengarahkan korban untuk melakukan serangkaian tindakan, berujung pada infeksi malware dan mencuri informasi.
Malware yang dikirim dalam bentuk email ini diketahui sudah disebarkan sejak beberapa hari lalu.
Terungkap kalau mereka mengincar data browser dan aplikasi, dompet mata uang kripto, SSH Key untuk autentifikasi, hingga file yang disimpan di komputer.
Serangan phising ini menyamar sebagai pemberitahuan dari WhatsApp yang menyatakan bahwa korban menerima pesan baru.
Email itu menampilkan tombol Play yang disematkan dan durasi klip audio, hingga detail waktu pembuatan.
Pengirim malware ini menyamar sebagai layanan WhatsApp Notifier yang menggunakan alamat email milik Center for Road Safety of the Moscow Region.
Dikarenakan email itu milik entitas asli dan legal, pesan tersebut tidak ditandai atau diblokir oleh layanan email.
Baca Juga: WhatsApp Siapkan Fitur yang Permudah Chat Nomor Asing
Akibatnya, pesan itu bisa lolos tanpa embel-embel peringatan.
Jika korban mengklik tombol 'Play' di email itu, mereka akan diarahkan ke situs web untuk menginstal trojan JS/Kryptic.
Penyerang juga mengelabui korban untuk menekan tombol 'Allow' atau 'Izinkan' dengan cara menampilkan laman web yang memaksa korban menekan tombol tersebut agar mengkonfirmasi kalau mereka bukan robot.
Tapi saat mereka memilih 'Allow', korban bakal diarahkan ke sebuah notifikasi browser yang mengirimkan iklan untuk penipuan, situs dewasa, dan malware.
Trik ini dinilai sangat efektif bagi mereka yang tidak sadar taktik tersebut.
Setelahnya, browser akan meminta pengguna untuk menginstal payload, yang mana itu berisi malware yang mencuri data korban.
Berita Terkait
-
Lebih dari 3000 Phising Terjadi di Triwulan Pertama 2022, Mayoritas Sasar Sektor Keuangan
-
Eropa Paksa WhatsApp dan iMessage Bisa Terhubung ke Aplikasi Pesan Lain
-
Kaspersky Masuk Daftar Hitam AS, Diklaim sebagai Ancaman Keamanan Nasional
-
Pelanggaran Data di Asia Tenggara Sebabkan Kerugian Tambahan di Luar Finansial
-
Fitur Baru WhatsApp Multidevice Dirilis Pekan Depan, Satu Akun di 4 Perangkat
Terpopuler
- Terpopuler: Geger Data Australia Soal Pendidikan Gibran hingga Lowongan Kerja Freeport
- Mengupas MDIS: Kampus Singapura Tempat Gibran Raih Gelar Sarjana, Ijazahnya Ternyata dari Inggris!
- Siapa Zamroni Aziz? Kepala Kanwil Kemenag NTB, Viral Lempar Gagang Mikrofon Saat Lantik Pejabat!
- Prompt Gemini AI untuk Edit Foto Masa Kecil Bareng Pacar, Hasil Realistis dan Lucu
- 10 Kode Redeem FC Mobile Terbaru 21 September 2025, Kesempatan Klaim Pemain OVR 110-111
Pilihan
-
Kerugian Garuda Indonesia Terbang Tinggi, Bengkak Rp2,42 Triliun
-
Petaka Arsenal! Noni Madueke Absen Dua Bulan Akibat Cedera Lutut
-
Ngamuk dan Aniaya Pemotor, Ini Rekam Jejak Bek PSM Makassar Victor Luiz
-
Menkeu Bakal Temui Pengusaha Rokok Bahas Cukai, Saham-saham 'Tembakau' Terbang
-
Jurus Menkeu 'Koboi' Bikin Pasar Cemas Sekaligus Sumringah
Terkini
-
Siap Rilis dengan Telefoto 200 MP, Hasil Kamera Honor Magic 8 Pro Terungkap
-
35 Kode Redeem FC Mobile Terbaru 24 September: Dapatkan Player Pack SSR, Gems dan Skill Boost
-
35 Kode Redeem FF Terbaru 24 September 2025: Klaim Skin Booyah, Emote dan Bundle Ninja Sekarang!
-
Desain Oppo Find X9 Series Terungkap, Skor AnTuTu Diklaim Capai 4 Juta Poin
-
Samsung Galaxy Tab S11 dan S11 Ultra Resmi, Tablet Premium Harga Mulai Rp 15 Juta
-
5 Rekomendasi Hp 1 Jutaan yang Tahan Banting: dari Layar Jumbo sampai Tahan Air
-
Yakuza Kiwami dan Yakuza Kiwami 2 Bakal Hadir ke PS5 dan Xbox Sebentar Lagi
-
24 Kode Redeem FF Hari Ini 24 September 2025, Klaim M1887 dan M1014 Segera
-
13 Kode Redeem FC Mobile 24 September 2025, Veron Dan Marquez Menantimu
-
Mengenal Perplexity Comet AI, Browser Canggih yang Dibekali Kecerdasan Buatan