Suara.com - Para peneliti dari Armorblox menemukan sebuah kampanye phising yang menyamar sebagai pesan suara (voice note) di WhatsApp.
Pesan ini telah menyebarkan malware yang bertujuan mencuri data ke lebih dari 27.655 email.
Mengutip Bleeping Computer, Kamis (7/4/2022), kampanye phising ini akan mengarahkan korban untuk melakukan serangkaian tindakan, berujung pada infeksi malware dan mencuri informasi.
Malware yang dikirim dalam bentuk email ini diketahui sudah disebarkan sejak beberapa hari lalu.
Terungkap kalau mereka mengincar data browser dan aplikasi, dompet mata uang kripto, SSH Key untuk autentifikasi, hingga file yang disimpan di komputer.
Serangan phising ini menyamar sebagai pemberitahuan dari WhatsApp yang menyatakan bahwa korban menerima pesan baru.
Email itu menampilkan tombol Play yang disematkan dan durasi klip audio, hingga detail waktu pembuatan.
Pengirim malware ini menyamar sebagai layanan WhatsApp Notifier yang menggunakan alamat email milik Center for Road Safety of the Moscow Region.
Dikarenakan email itu milik entitas asli dan legal, pesan tersebut tidak ditandai atau diblokir oleh layanan email.
Baca Juga: WhatsApp Siapkan Fitur yang Permudah Chat Nomor Asing
Akibatnya, pesan itu bisa lolos tanpa embel-embel peringatan.
Jika korban mengklik tombol 'Play' di email itu, mereka akan diarahkan ke situs web untuk menginstal trojan JS/Kryptic.
Penyerang juga mengelabui korban untuk menekan tombol 'Allow' atau 'Izinkan' dengan cara menampilkan laman web yang memaksa korban menekan tombol tersebut agar mengkonfirmasi kalau mereka bukan robot.
Tapi saat mereka memilih 'Allow', korban bakal diarahkan ke sebuah notifikasi browser yang mengirimkan iklan untuk penipuan, situs dewasa, dan malware.
Trik ini dinilai sangat efektif bagi mereka yang tidak sadar taktik tersebut.
Setelahnya, browser akan meminta pengguna untuk menginstal payload, yang mana itu berisi malware yang mencuri data korban.
Berita Terkait
-
Lebih dari 3000 Phising Terjadi di Triwulan Pertama 2022, Mayoritas Sasar Sektor Keuangan
-
Eropa Paksa WhatsApp dan iMessage Bisa Terhubung ke Aplikasi Pesan Lain
-
Kaspersky Masuk Daftar Hitam AS, Diklaim sebagai Ancaman Keamanan Nasional
-
Pelanggaran Data di Asia Tenggara Sebabkan Kerugian Tambahan di Luar Finansial
-
Fitur Baru WhatsApp Multidevice Dirilis Pekan Depan, Satu Akun di 4 Perangkat
Terpopuler
- Selamat Datang Mees Hilgers Akhirnya Kembali Jelang Timnas Indonesia vs Arab Saudi
- Seret Nama Mantan Bupati Sleman, Dana Hibah Pariwisata Dikorupsi, Negara Rugi Rp10,9 Miliar
- Kompetisi Menulis dari AXIS Belum Usai, Gemakan #SuaraParaJuara dan Dapatkan Hadiah
- Ini 5 Shio Paling Beruntung di Bulan Oktober 2025, Kamu Termasuk?
- Rumah Tangga Deddy Corbuzier dan Sabrina Diisukan Retak, Dulu Pacaran Diam-Diam Tanpa Restu Orangtua
Pilihan
-
Bahlil Vs Purbaya soal Data Subsidi LPG 3 Kg, Pernah Disinggung Sri Mulyani
-
3 Rekomendasi HP 1 Jutaan Baterai Besar Terbaru, Pilihan Terbaik Oktober 2025
-
Menkeu Purbaya Pernah Minta Pertamina Bikin 7 Kilang Baru, Bukan Justru Dibakar
-
Dapur MBG di Agam Dihentikan Sementara, Buntut Puluhan Pelajar Diduga Keracunan Makanan!
-
Omongan Menkeu Purbaya Terbukti? Kilang Pertamina di Dumai Langsung Terbakar
Terkini
-
Biznet Garap Proyek Kabel Laut BNCS-2, Siapkan Internet dari Jawa hingga Sulawesi
-
Heboh Elon Musk Ancam Boikot, Giliran Komdigi Ikut Awasi Film LGBT Netflix
-
Jadwal M7 World Championship, Turnamen Internasional Mobile Legends Resmi Digelar di RI!
-
30 Kode Redeem FF Terbaru 2 Oktober 2025, Raih Skin Senjata Legendaris Sekarang
-
10 Kode Redeem FC Mobile Terbaru 2 Oktober 2025, Ribuan Diamond hingga Stok Pemain Gratisan Hadir
-
Oppo A6 Pro Segera Masuk RI, HP Tangguh Jaminan 5 Tahun Tanpa Lag
-
10 Prompt Gemini AI Edit Foto Sinematik di Tengah Keramaian, Bak Adegan Film
-
Vivo V60 Lite 4G dan 5G Masuk Indonesia, Harga Mulai Rp 3 Jutaan
-
Xiaomi 17 Series Pecahkan Rekor Penjualan, 1 Juta Unit Laris Manis!
-
Terungkap Geekbench dan 3C, Snapdragon 8 Gen 5 Unjuk Gigi!