Suara.com - Para peneliti dari Armorblox menemukan sebuah kampanye phising yang menyamar sebagai pesan suara (voice note) di WhatsApp.
Pesan ini telah menyebarkan malware yang bertujuan mencuri data ke lebih dari 27.655 email.
Mengutip Bleeping Computer, Kamis (7/4/2022), kampanye phising ini akan mengarahkan korban untuk melakukan serangkaian tindakan, berujung pada infeksi malware dan mencuri informasi.
Malware yang dikirim dalam bentuk email ini diketahui sudah disebarkan sejak beberapa hari lalu.
Terungkap kalau mereka mengincar data browser dan aplikasi, dompet mata uang kripto, SSH Key untuk autentifikasi, hingga file yang disimpan di komputer.
Serangan phising ini menyamar sebagai pemberitahuan dari WhatsApp yang menyatakan bahwa korban menerima pesan baru.
Email itu menampilkan tombol Play yang disematkan dan durasi klip audio, hingga detail waktu pembuatan.
Pengirim malware ini menyamar sebagai layanan WhatsApp Notifier yang menggunakan alamat email milik Center for Road Safety of the Moscow Region.
Dikarenakan email itu milik entitas asli dan legal, pesan tersebut tidak ditandai atau diblokir oleh layanan email.
Baca Juga: WhatsApp Siapkan Fitur yang Permudah Chat Nomor Asing
Akibatnya, pesan itu bisa lolos tanpa embel-embel peringatan.
Jika korban mengklik tombol 'Play' di email itu, mereka akan diarahkan ke situs web untuk menginstal trojan JS/Kryptic.
Penyerang juga mengelabui korban untuk menekan tombol 'Allow' atau 'Izinkan' dengan cara menampilkan laman web yang memaksa korban menekan tombol tersebut agar mengkonfirmasi kalau mereka bukan robot.
Tapi saat mereka memilih 'Allow', korban bakal diarahkan ke sebuah notifikasi browser yang mengirimkan iklan untuk penipuan, situs dewasa, dan malware.
Trik ini dinilai sangat efektif bagi mereka yang tidak sadar taktik tersebut.
Setelahnya, browser akan meminta pengguna untuk menginstal payload, yang mana itu berisi malware yang mencuri data korban.
Berita Terkait
-
Lebih dari 3000 Phising Terjadi di Triwulan Pertama 2022, Mayoritas Sasar Sektor Keuangan
-
Eropa Paksa WhatsApp dan iMessage Bisa Terhubung ke Aplikasi Pesan Lain
-
Kaspersky Masuk Daftar Hitam AS, Diklaim sebagai Ancaman Keamanan Nasional
-
Pelanggaran Data di Asia Tenggara Sebabkan Kerugian Tambahan di Luar Finansial
-
Fitur Baru WhatsApp Multidevice Dirilis Pekan Depan, Satu Akun di 4 Perangkat
Terpopuler
- Asal-usul Kenapa Semua Pejabat hingga Diplomat Iran Tak Pakai Dasi
- 5 HP Infinix Kamera Beresolusi Tinggi Terbaru 2026 dengan Harga Murah
- 7 Rekomendasi Parfum Lokal Tahan Lama dengan Wangi Musky
- 7 Bedak Wardah yang Tahan Lama Seharian, Makeup Flawless dari Pagi sampai Malam
- Nyanyi Sambil Rebahan di Aspal, Aksi Ekstrem Pinkan Mambo Cari Nafkah Jadi Omongan
Pilihan
-
Diperiksa Kasus Penggelapan Rp2,4 Triliun, Apa Peran Dude Harlino dan Istri di PT DSI?
-
Diguncang Gempa M 7,6, Plafon Gereja Paroki Rumengkor Ambruk Jelang Ibadah Kamis Putih
-
Isak Tangis Pecah di Kulon Progo, Istri Praka Farizal Romadhon Tiba di Rumah Duka
-
Bareskrim Periksa Pasangan Artis Dude Herlino-Alyssa Terkait Skandal Kasus PT DSI Rp2,4 Triliun
-
BREAKING NEWS: Peringatan Dini Tsunami 3, BMKG Minta Evakuasi Warga
Terkini
-
7 HP dengan Update OS Terlama, Awet Dipakai hingga 6 Tahun
-
Fujifilm Instax Mini 13 Resmi Rilis di Indonesia, Kamera Analog dengan Fitur Self-Timer
-
56 Kode Redeem FF Terbaru 3 April 2026: Klaim Skin MP40, Trogon, dan Bundle Panther
-
35 Kode Redeem FC Mobile Terbaru 3 April 2026, Klaim Hadiah FC Points dan Pemain Songkran Splash
-
5 HP Android Kamera Saingi iPhone: Kualitas Gambar Jernih dan Tajam, Harga Lebih Murah
-
Xiaomi Siapkan Smartphone Modular Revolusioner dan Chip XRING O2, Siap Menggebrak Paruh Kedua 2026
-
Terpopuler: Update Harga iPhone April 2026, Hal Sepele yang Bikin Baterai HP Cepat Habis
-
5 HP Tahan Banting dengan Layar Gorilla Glass Victus, Mulai dari Rp3 Jutaan
-
26 Kode Redeem FC Mobile, Cek Bug Event Songkran dan Klaim 500 Permata Gratis
-
4 HP Fast Charging 100W Terbaik Mulai Harga Rp3 Jutaan