Suara.com - Para peneliti dari Armorblox menemukan sebuah kampanye phising yang menyamar sebagai pesan suara (voice note) di WhatsApp.
Pesan ini telah menyebarkan malware yang bertujuan mencuri data ke lebih dari 27.655 email.
Mengutip Bleeping Computer, Kamis (7/4/2022), kampanye phising ini akan mengarahkan korban untuk melakukan serangkaian tindakan, berujung pada infeksi malware dan mencuri informasi.
Malware yang dikirim dalam bentuk email ini diketahui sudah disebarkan sejak beberapa hari lalu.
Terungkap kalau mereka mengincar data browser dan aplikasi, dompet mata uang kripto, SSH Key untuk autentifikasi, hingga file yang disimpan di komputer.
Serangan phising ini menyamar sebagai pemberitahuan dari WhatsApp yang menyatakan bahwa korban menerima pesan baru.
Email itu menampilkan tombol Play yang disematkan dan durasi klip audio, hingga detail waktu pembuatan.
Pengirim malware ini menyamar sebagai layanan WhatsApp Notifier yang menggunakan alamat email milik Center for Road Safety of the Moscow Region.
Dikarenakan email itu milik entitas asli dan legal, pesan tersebut tidak ditandai atau diblokir oleh layanan email.
Baca Juga: WhatsApp Siapkan Fitur yang Permudah Chat Nomor Asing
Akibatnya, pesan itu bisa lolos tanpa embel-embel peringatan.
Jika korban mengklik tombol 'Play' di email itu, mereka akan diarahkan ke situs web untuk menginstal trojan JS/Kryptic.
Penyerang juga mengelabui korban untuk menekan tombol 'Allow' atau 'Izinkan' dengan cara menampilkan laman web yang memaksa korban menekan tombol tersebut agar mengkonfirmasi kalau mereka bukan robot.
Tapi saat mereka memilih 'Allow', korban bakal diarahkan ke sebuah notifikasi browser yang mengirimkan iklan untuk penipuan, situs dewasa, dan malware.
Trik ini dinilai sangat efektif bagi mereka yang tidak sadar taktik tersebut.
Setelahnya, browser akan meminta pengguna untuk menginstal payload, yang mana itu berisi malware yang mencuri data korban.
Berita Terkait
-
Lebih dari 3000 Phising Terjadi di Triwulan Pertama 2022, Mayoritas Sasar Sektor Keuangan
-
Eropa Paksa WhatsApp dan iMessage Bisa Terhubung ke Aplikasi Pesan Lain
-
Kaspersky Masuk Daftar Hitam AS, Diklaim sebagai Ancaman Keamanan Nasional
-
Pelanggaran Data di Asia Tenggara Sebabkan Kerugian Tambahan di Luar Finansial
-
Fitur Baru WhatsApp Multidevice Dirilis Pekan Depan, Satu Akun di 4 Perangkat
Terpopuler
- Honor X7d Resmi Meluncur di Indonesia, HP Tangguh 512GB, Baterai Awet 6500mAh, Harga Rp4 Jutaan
- 7 Parfum Tahan Lama di Indomaret, Wangi Mewah tapi Harga Ramah
- Anggota DPR Habiburokhman sampai Turun Tangan Komentari Kasus Erin Taulany vs eks ART
- 5 Cushion Anti Longsor 24 Jam, Makeup Tahan Lama Meski Cuaca Panas
- 8 Sepatu Skechers yang Diskon di MAPCLUB, Bisa Hemat hingga Rp700 Ribu
Pilihan
-
Eks Wamenaker Noel Ebenezer Dituntut 5 Tahun Penjara!
-
'Desa Nggak Pakai Dolar' Prabowo Dikritik: Realita Pahit di Dapur Rakyat Saat Rupiah Tembus Rp17.600
-
Babak Baru The Blues: Menanti Sihir Xabi Alonso di Tengah Badai Pasang Surut Karirnya
-
Maut di Perlintasan! Kereta Hantam Bus di Bangkok hingga Terbakar, 8 Orang Tewas
-
Setahun Menggantung, Begini Nasib PSEL di Kota Tangsel: Pilih Mandiri, Tolak Aglomerasi
Terkini
-
Samsung Galaxy A27 dan Galaxy M47 Kompak Pakai Snapdragon, Tradisi Exynos Hilang?
-
Virtuos Tertarik Hadirkan Port GTA 5 dan Red Dead Redemption 2 di Nintendo Switch
-
Asus Rilis Pesaing MacBook Neo dan Lini Laptop Gaming, Tawarkan Layar Lebih Baik
-
5 HP Android dengan Fitur Video Sinematik Alternatif iPhone: Resolusi Tinggi, Bokeh Rapi
-
4 Risiko Beli iPhone Inter yang Harga Miring tapi Rawan Blokir, Pikir Dulu sebelum Tergiur
-
4 HP RAM 12 GB Memori Besar Harga Rp2 Jutaan, Gaming dan Edit Video Lancar Jaya
-
Budget 2 Jutaan Dapat Tablet Apa? Ini 5 Rekomendasi Paling Worth It, Ada Slot SIM Card
-
Oppo Find X9 Ultra dan Find X9s Resmi Meluncur di Indonesia 26 Mei, Bawa Kamera 200MP
-
Daftar Harga Tablet Xiaomi dari Pilihan Murah hingga Premium, Cek di Sini!
-
Bocoran Samsung Galaxy Z Fold 8 dan Z Fold Wide Terungkap, Baterai Lebih Besar dan Desain Baru