Suara.com - Para peneliti Kaspersky telah menemukan malware tersembunyi dalam versi modifikasi dari Tor Browser yang mempertahankan anonimitas, didistribusikan secara khusus menargetkan pengguna YouTube di China.
Menurut perincian yang diterbitkan dalam posting blog, dilansir laman The Verge, Rabu (5/10/2022), kampanye malware menjangkau pengguna yang tidak curiga melalui video YouTube berbahasa Mandarin tentang tetap anonim saat online.
Selama periode penelitian, video tersebut menjadi hasil teratas untuk kueri YouTube “Tor”, yang diterjemahkan menjadi “Tor browser” dalam bahasa Mandarin.
Di bawah video, satu URL tertaut ke situs web resmi Tor (yang diblokir di China); yang lain menyediakan tautan ke layanan berbagi cloud yang menghosting penginstal untuk Tor, yang dimodifikasi untuk menyertakan kode berbahaya.
Setelah file dieksekusi, ia menginstal versi kerja Tor Browser pada mesin pengguna.
Tetapi browser telah dimodifikasi untuk menyimpan detail riwayat penjelajahan dan data formulir apa pun yang dimasukkan oleh pengguna, yang secara default dilupakan oleh versi asli Tor Browser.
Versi browser yang berbahaya juga mencoba mengunduh muatan malware lebih lanjut dari server jarak jauh, yang menurut para peneliti hanya diinstal pada mesin dengan alamat IP yang berlokasi di China.
Ketika malware tahap kedua diinstal pada mesin target, ia mengambil detail seperti GUID komputer — nomor pengenal unik — bersama dengan nama sistem, nama pengguna saat ini, dan alamat MAC (yang mengidentifikasi mesin di jaringan).
Semua informasi ini dikirim ke server jarak jauh dan menurut analisis Kaspersky, server ini juga dapat meminta data pada aplikasi yang diinstal sistem, riwayat browser — termasuk Tor Browser palsu — dan ID dari setiap akun pesan WeChat dan QQ yang ada di komputer.
Baca Juga: Terungkap Identitas Hacker Bocorkan GTA 6, Pelakukan Tak Disangka
Malware tampaknya dirancang untuk mengidentifikasi pengguna daripada mencuri data yang dapat dijual untuk mendapatkan keuntungan.
“Tidak seperti pencuri biasa, implan OnionPoison tidak secara otomatis mengumpulkan kata sandi, cookie, atau dompet pengguna,” catat peneliti Kaspersky.
“Sebaliknya, mereka mengumpulkan data yang dapat digunakan untuk mengidentifikasi para korban, seperti riwayat penelusuran, ID akun jejaring sosial, dan jaringan Wi-Fi.”
Hasilnya adalah program pengawasan yang kuat dan komprehensif yang ditargetkan secara khusus pada pengguna internet China.
Data yang diperoleh akan cukup untuk membangun profil komprehensif tentang identitas pengguna dan kebiasaan penggunaan internet, bahkan saat mereka menjelajah dengan perangkat lunak yang mereka yakini akan membuat mereka tetap anonim.
Perlindungan terbaik terhadap serangan semacam ini adalah mengunduh perangkat lunak hanya dari sumber tepercaya.
Berita Terkait
Terpopuler
- 6 Rekomendasi Sepatu Lokal Rp 200 Ribuan, Kualitas Bintang Lima
- 7 Parfum Lokal Wangi Segar Seperti Habis Mandi, Tetap Clean Meski Cuaca Panas Ekstrem
- 5 HP Samsung Galaxy A 5G Termurah Mulai Rp1 Jutaan, Performa Gak Kaleng-kaleng
- 7 Sepatu Lari Lokal yang Wajib Masuk List Belanja Kamu di Awal Mei, Nyaman dan Ramah Kantong
- Promo Alfamart Double Date 5.5 Hari Ini, Es Krim Beli 1 Gratis 1
Pilihan
-
Kronologi Haerul Saleh, Anggota BPK RI Eks Anggota DPR Meninggal saat Rumahnya Kebakaran
-
Tragis! Anggota IV BPK Haerul Saleh Tewas dalam Kebakaran di Tanjung Barat, Diduga Akibat Sisa Tiner
-
16 Korban Tewas Bus ALS Terbakar di Muratara Berhasil Dievakuasi, Jalinsum Masih Mencekam
-
'Celana Saya Juga Hancur', Cerita Saksi yang Kena Sisa Air Keras Saat Bantu Andrie Yunus
-
Kala Harga Kebutuhan Meroket, Menulis Jadi Andalan Saya untuk Nambal Dompet
Terkini
-
Belajar dari Kasus Ahmad Dhani, Ini 5 Cara Pulihkan Akun Instagram yang Diretas
-
Samsung Galaxy A37 5G Resmi Hadir di Indonesia, Andalkan Kamera Nightography dan Baterai 5000mAh
-
Daftar HP Samsung yang Terima Update One UI 8.5, Makin Banyak Selain Galaxy S26
-
Pencipta Mortal Kombat Bahas Game Baru, Ingin Hadirkan Karakter Street Fighter
-
realme C100 Jadi HP 8000mAh Termurah 2026, Bisa Dipakai Gaming dan Streaming Seharian
-
Harga ASUS ExpertBook Ultra di Indonesia, Laptop AI Premium Super Ringan dengan Intel Core Ultra
-
Snapdragon 6 Gen 5 dan 4 Gen 5 Resmi Rilis: Chip HP Midrange Anyar, Skor AnTuTu Tinggi
-
5 Rekomendasi Earphone Kabel Terlaris di Shopee: Praktis, Harga Ekonomis Mulai Rp20 Ribuan
-
Huawei Nova 15 Max Debut Usung Baterai 8.500 mAh dan Tombol Mirip iPhone
-
5 HP Terbaru 2026 untuk Budget di Bawah Rp3 Juta, Ada yang Support 5G dan NFC