Suara.com - Para peneliti dari Armorblox menemukan sebuah kampanye phising yang menyamar sebagai pesan suara (voice note) di WhatsApp.
Pesan ini telah menyebarkan malware yang bertujuan mencuri data ke lebih dari 27.655 email.
Mengutip Bleeping Computer, Kamis (7/4/2022), kampanye phising ini akan mengarahkan korban untuk melakukan serangkaian tindakan, berujung pada infeksi malware dan mencuri informasi.
Malware yang dikirim dalam bentuk email ini diketahui sudah disebarkan sejak beberapa hari lalu.
Terungkap kalau mereka mengincar data browser dan aplikasi, dompet mata uang kripto, SSH Key untuk autentifikasi, hingga file yang disimpan di komputer.
Serangan phising ini menyamar sebagai pemberitahuan dari WhatsApp yang menyatakan bahwa korban menerima pesan baru.
Email itu menampilkan tombol Play yang disematkan dan durasi klip audio, hingga detail waktu pembuatan.
Pengirim malware ini menyamar sebagai layanan WhatsApp Notifier yang menggunakan alamat email milik Center for Road Safety of the Moscow Region.
Dikarenakan email itu milik entitas asli dan legal, pesan tersebut tidak ditandai atau diblokir oleh layanan email.
Baca Juga: WhatsApp Siapkan Fitur yang Permudah Chat Nomor Asing
Akibatnya, pesan itu bisa lolos tanpa embel-embel peringatan.
Jika korban mengklik tombol 'Play' di email itu, mereka akan diarahkan ke situs web untuk menginstal trojan JS/Kryptic.
Penyerang juga mengelabui korban untuk menekan tombol 'Allow' atau 'Izinkan' dengan cara menampilkan laman web yang memaksa korban menekan tombol tersebut agar mengkonfirmasi kalau mereka bukan robot.
Tapi saat mereka memilih 'Allow', korban bakal diarahkan ke sebuah notifikasi browser yang mengirimkan iklan untuk penipuan, situs dewasa, dan malware.
Trik ini dinilai sangat efektif bagi mereka yang tidak sadar taktik tersebut.
Setelahnya, browser akan meminta pengguna untuk menginstal payload, yang mana itu berisi malware yang mencuri data korban.
Berita Terkait
-
Lebih dari 3000 Phising Terjadi di Triwulan Pertama 2022, Mayoritas Sasar Sektor Keuangan
-
Eropa Paksa WhatsApp dan iMessage Bisa Terhubung ke Aplikasi Pesan Lain
-
Kaspersky Masuk Daftar Hitam AS, Diklaim sebagai Ancaman Keamanan Nasional
-
Pelanggaran Data di Asia Tenggara Sebabkan Kerugian Tambahan di Luar Finansial
-
Fitur Baru WhatsApp Multidevice Dirilis Pekan Depan, Satu Akun di 4 Perangkat
Terpopuler
- 5 Sepatu Running Lokal Paling Juara: Harga Murah, Performa Berani Diadu Produk Luar
- 8 Mobil Bekas Sekelas Alphard dengan Harga Lebih Murah, Pilihan Keluarga Besar
- 7 Bedak Padat yang Awet untuk Kondangan, Berkeringat Tetap Flawless
- 5 Rekomendasi Tablet dengan Slot SIM Card, Cocok untuk Pekerja Remote
- 5 Pilihan HP Snapdragon Murah RAM Besar, Harga Mulai Rp 1 Jutaan
Pilihan
-
Pertemuan Mendadak Jusuf Kalla dan Andi Sudirman di Tengah Memanasnya Konflik Lahan
-
Cerita Pemain Keturunan Indonesia Han Willhoft-King Jenuh Dilatih Guardiola: Kami seperti Anjing
-
Mengejutkan! Pemain Keturunan Indonesia Han Willhoft-King Resmi Pensiun Dini
-
Kerugian Scam Tembus Rp7,3 Triliun: OJK Ingatkan Anak Muda Makin Rawan Jadi Korban!
-
Ketika Serambi Mekkah Menangis: Mengingat Kembali Era DOM di Aceh
Terkini
-
Empat Tim Esports Indonesia Siap Tempur di APAC Predator League 2026
-
7 Tips Memilih Smartwatch yang Tepat untuk Android, iPhone, dan Gaya Hidup
-
Turnamen Internasional Free Fire FFWS Global Finals 2025 Cetak Rekor Dunia
-
Adu HP POCO C85 vs Vivo Y28: Dibekali Baterai 6000 mAh Kamera 50 MP Tapi Harga Beda Jauh?
-
Buriram United Esports Juara Dunia FFWS Global Finals 2025 Free Fire
-
27 Kode Redeem FC Mobile Terbaru 17 November: Raih 6.000 Gems dan 15 Juta Koin
-
5 CCTV 360 Derajat untuk Jangkauan Luas, Harga Mulai Rp150 Ribuan
-
5 Tablet dengan Fitur NFC Paling Murah, Transaksi Digital Jadi Mudah
-
4 Smartwatch dengan Layar AMOLED Paling Murah, Tetap Jernih di Bawah Sinar Matahari
-
Mengenal Jinlin Crater, Kawah Modern Terbesar di Bumi