- Tim Kaspersky mengungkap kampanye MaaS menargetkan pembaca ebook di Turki, Mesir, Bangladesh, dan Jerman melalui unduhan palsu.
- Malware menggunakan loader LazyGo baru untuk mencuri kata sandi, aset kripto, dan kredensial pengembang dari komputer korban.
- Infeksi tinggi terjadi pada sektor pemerintah dan pendidikan; pelaku terus menyebarkan ebook berbahaya menggunakan teknik penghindaran canggih.
Suara.com - Tim Riset & Analisis Global (Global Research & Analysis Team/GReAT) Kaspersky mengungkap kampanye malware-as-a-service yang menargetkan pembaca ebook di Turki, Mesir, Bangladesh, dan Jerman.
Pelaku kejahatan siber menyamarkan malware canggih sebagai buku-buku terlaris berbahasa Turki dan Arab, menipu ratusan pembaca untuk mengunduh file yang melakukan pencurian kata sandi, dompet aset kripto, dan informasi sensitif lainnya dari komputer mereka.
Peneliti GReAT mengidentifikasi kampanye malware-as-a-service (MaaS) menggunakan LazyGo, sebuah loader berbasis Go yang baru ditemukan yang mengirimkan beberapa program pencuri informasi.
Kampanye ini menargetkan pengguna yang mencari judul-judul populer mulai dari "The Thirty-Nine Steps" karya John Buchan dalam bahasa Turki hingga teks-teks Arab tentang puisi, cerita rakyat, cuaca, dan praktik keagamaan.
File-file berbahaya tersebut menyamar sebagai ebook PDF tetapi sebenarnya adalah program yang dapat dieksekusi dengan ikon PDF.
Ketika pengguna mengunduh dan membuka buku-buku palsu ini, loader LazyGo menyebarkan infostealer termasuk StealC, Vidar, dan ArechClient2.
Para peneliti Kaspersky mengidentifikasi tiga varian LazyGo, yang masing-masing menggunakan teknik penghindaran yang berbeda seperti pelepasan API, bypass AMSI, penonaktifan ETW, dan deteksi anti-mesin virtual.
Informasi yang dicuri meliputi data browser, yang meliputi kata sandi tersimpan, cookie, informasi pengisian otomatis, dan riwayat penelusuran dari Chrome, Edge, Firefox, dan peramban lainnya.
Aset keuangan, terdiri dari ekstensi dompet aset kripto, file konfigurasi, dan data penyimpanan.
Baca Juga: Waspada! Di Balik Keindahan Pandora, 'Avatar 3' Jadi Umpan Empuk Penjahat Siber
Kredensial pengembang, seperti kredensial AWS, token Azure CLI, dan token Microsoft Identity Platform.
Platform komunikasi terdiri dari Token Discord, data Telegram Desktop, dan file sesi Steam.
Selain itu, informasi sistem, pesifikasi perangkat keras, perangkat lunak yang terinstal, dan proses yang berjalan.
Para korban yang terinfeksi ArechClient2/SectopRAT menghadapi risiko tambahan karena penyerang mendapatkan kendali jarak jauh sepenuhnya atas mesin yang disusupi.
Telemetri Kaspersky menunjukkan tingkat infeksi yang tinggi di Turki, Bangladesh, Mesir, dan Jerman, yang memengaruhi lembaga pemerintah, lembaga pendidikan, layanan TI, dan sektor lainnya.
Kampanye ini tetap aktif dengan pelaku ancaman yang terus mengunggah ebook berbahaya baru ke GitHub dan situs web yang disusupi.
Berita Terkait
-
Waduh! Serangan Trojan Perbankan lewat HP Melonjak hingga 196 Persen di 2024
-
Pakar Ungkap Cara Kerja Serangan Defacement
-
Awasi Anak! Terdeteksi 1,6 Juta Serangan Siber Ngumpet di Roblox
-
Waspada! Malware Berbahaya Ditemukan di iOS, Bisa Ngintip Konten di Layar
-
Indonesia Terus Jadi Incaran Penjahat Siber, Hampir 4 Juta Serangan Berbasis Web Diblokir di Q4 2024
Terpopuler
- 5 Rekomendasi Motor Gigi Tanpa Kopling: Praktis, Irit, dan Tetap Bertenaga
- 5 Rekomendasi HP Layar Lengkung Murah 2026 dengan Desain Premium
- 5 Lipstik Ringan dan Tahan Lama untuk Usia 55 Tahun, Warna Natural Anti Menor
- Kenapa Angin Kencang Hari Ini Melanda Sejumlah Wilayah Indonesia? Simak Penjelasan BMKG
- 5 Sunscreen Jepang untuk Hempaskan Flek Hitam dan Garis Penuaan
Pilihan
-
Hasil Akhir ASEAN Para Games 2025: Raih 135 Emas, Indonesia Kunci Posisi Runner-up
-
5 Rekomendasi HP 5G Paling Murah Januari 2026, Harga Mulai Rp1 Jutaan!
-
Promo Suuegeerr Alfamart Jelang Ramadan: Tebus Minuman Segar Cuma Rp2.500
-
Menilik Survei Harvard-Gallup: Bahagia di Atas Kertas atau Sekadar Daya Tahan?
-
ESDM: Harga Timah Dunia Melejit ke US$ 51.000 Gara-Gara Keran Selundupan Ditutup
Terkini
-
5 HP Murah RAM 6 GB dan Baterai Besar Rp1 Jutaan, Terbaik Buat Anak Sekolah
-
Bracket M7 Mobile Legends Knockout: Aurora PH Juara, AE Sempat Jadi 'Champion Slayer'
-
Redmi Umumkan Jadwal Rilis Turbo 5 dan Turbo 5 Max, Bawa Baterai Jumbo dan Garansi 5 Tahun
-
25 Kode Redeem FC Mobile 26 Januari 2026: Maldini, Cafu, Van Dijk, dan Saliba Menanti
-
Bocoran Kalender Rilis Gadget 2026: Dari iPhone Lipat hingga HP Baterai Monster 7.000 mAh
-
Petinggi Microsoft Ungkap Alasan 'Perbedaan Kebijakan' Soal Perilisan di PS5
-
Lenovo Guncang CES 2026 dengan Laptop Gaming Layar Rollable dan AI Cerdas
-
Bocoran Harga POCO X8 Pro Max: HP Flagship Killer Chip Kencang dengan Baterai 9.000 mAh
-
35 Kode Redeem FC Mobile Siang Ini 26 Januari 2026, Ada Van der Sar OVR 117 dan Gems Gratis
-
41 Kode Redeem FF Hari Ini 26 Januari 2026, Ada Skin SG2 dan Bundle Yuji Itadori Gratis