Jangan Klik! Iklan Jahat yang Menyamar sebagai Google Chrome Menyebarkan Malware Berbahaya

Serangan malware baru mengincar pengguna Google Chrome
Serangan malware baru mengincar pengguna Google Chrome Source: Foto/Ilustrasi/Pixabay

Kupas Tuntas, gemasulawesi - Pengguna yang hanya ingin mengunduh peramban web terpopuler di dunia mungkin secara tidak sengaja menginfeksi sistem mereka dengan malware, kata laporan baru dari Malwarebytes Labs.

Disebut SecTopRAT, malware tersebut bersembunyi di dalam iklan jahat yang mengaku sebagai penginstal untuk Google Chrome.

Namun, siapa pun yang mengeklik iklan tersebut malah diarahkan ke situs web Google palsu yang dirancang untuk meniru halaman yang sah dengan cerdik.

Pengalihan terakhir akan mengunduh file eksekusi besar yang disamarkan sebagai unduhan Chrome tetapi juga menyertakan malware SecTopRAT.

Penginstal menghubungkan dan mengambil semua instruksi yang diperlukan, termasuk permintaan untuk menjalankan sebagai admin guna melakukan tugas tertentu.

Perintah PowerShell menambahkan jalur pengecualian sehingga Windows Defender tidak akan terpicu saat malware diekstrak dari unduhan.

Kode jahat disuntikkan ke dalam proses pengunduhan yang sah, sehingga peramban Google Chrome sendiri tetap diunduh seperti biasa, dan pengguna tidak menduga bahwa ada sesuatu yang terjadi.

Dilansir dari Tom’s Guide, SecTopRAT adalah Trojan dengan kemampuan mencuri sehingga lebih suka beroperasi di latar belakang tanpa diketahui.

Para peretas telah berusaha keras untuk membuat situs web palsu mereka menyerupai halaman Google yang sebenarnya.

Saat mencari "unduh google chrome", URL dalam hasil yang disponsori untuk halaman palsu tersebut adalah https://sites.google.com.

Ini sebenarnya adalah alamat web untuk pembuat situs web gratis Google.

Sangat mengerikan bahwa para peretas di balik serangan ini menggunakan pembuat situs web gratis perusahaan tersebut untuk membuat halaman yang mirip untuk menginfeksi pengguna yang tidak curiga.

Namun, karena semua halaman dengan alamat sites.google.com dibuat oleh pengguna dan merupakan bagian dari platform terbuka, halaman tersebut dapat dengan mudah disalahartikan sebagai halaman yang dibuat oleh Google sendiri.

Menginstal perangkat lunak antivirus dan memperbaruinya di sistem anda adalah kebutuhan mutlak untuk melindungi diri anda dari serangan yang sangat meyakinkan seperti ini.

Pada saat yang sama, anda juga perlu mewaspadai teknik dan metode serangan phishing yang paling umum, dan mengetahui tempat untuk memperoleh perangkat lunak dengan aman.

Jangan pernah mengeklik (atau memindai) tautan, PDF, atau kode QR yang tidak diminta.

Peningkatan penggunaan AI dan serangan malware sebagai layanan berarti semakin sulit bagi pengguna untuk membedakan antara situs dan email yang sah dengan yang berbahaya.

Jadi, memiliki salah satu perangkat lunak antivirus terbaik di PC anda adalah suatu keharusan.

Anda juga perlu memastikan bahwa Anda selalu mengaktifkan autentikasi multifaktor bila memungkinkan.

Anda juga perlu menggunakan pengelola kata sandi untuk melindungi akun online anda, dan terutama bila disediakan oleh perangkat antivirus anda, gunakan VPN.

Karena Google Chrome sejauh ini merupakan peramban yang paling populer, serangan seperti ini kemungkinan akan terus terjadi karena mudah bagi peretas untuk menyamar sebagai mesin pencari tersebut. (*/Armyanti)

...

Artikel Terkait

wave

Samsung Menambahkan Fitur Pengontrol Baru untuk Orang Tua di One UI 7.0, Melindungi Anak-anak dari Konten Sensitif

Samsung menambahkan peningkatan kontrol orang tua pada pembaruan One UI 7.0, membantu orang tua membatasi konten sensitif

Mengenal Lebih Dalam Vivo V50, Pesaing Baru dalam Segmen Ponsel Kelas Menengah dengan Nuansa Perangkat Unggulan

Vivo V50 telah diluncurkan, ponsel kelas menengah dengan nuansa mirip perangkat unggulan, dan inilah spesifikasinya

Seri Ulefone Armor 28 Ultra telah Diluncurkan secara Resmi! Ponsel yang Paling Kuat dan Tahan Banting yang Pernah Ada!

Ulefone telah resmi memperkenalkan seri Ulefone Armor 28 Ultra, yang menetapkan standar baru di pasar ponsel tahan banting

iOS 18.4 Versi Beta Sudah Tersedia: Berikut Ini Beberapa Fitur Baru untuk iPhone Anda yang Dihadirkannya

Apple meluncurkan versi beta pertama iOS 18.4 minggu ini, dan inilah beberapa fitur yang dihadirkan pembaruan perangkat lunak ini

Khawatir dengan Pencurian Data? Ambil Langkah-Langkah Ini untuk Melindungi Diri Anda Sekarang

Pencurian data marak terjadi di mana-mana tapi ada langkah-langkah yang bisa anda lakukan untuk melindungi diri dari ancaman ini

Berita Terkini

wave

Dugaan Monopoli Tambang Ilegal di Buranga: Sosok 'Reny' Asal Jawa Barat Jadi Sorotan

Sosok reni pelaku tambang ilegal di Desa Buranga yang disebut-sebut kebal hukum dan beroperasi dibekas lahan yang pernah menelan korban jiwa

Dugaan Dominasi Tambang Ilegal di Desa Tombi: Peran Haji Anjas dan Infrastruktur Talang Raksasa

Kuatnya bekingan Kelompok Haji Anjas hingga saat ini belum tersentuh oleh Aparat penegak Hukum berkaitan dengan pengelolaan tambang ilegal.

SMART GOV dan CITIGOV untuk Tekan Kebocoran PAD di Parigi Moutong

Badan Pendapatan Daerah (Bapenda) terus memacu transformasi digital dalam sektor perpajakan dan ekspansi digitalisasi ke sektor retribusi.

Doktrin Baru Pendapatan Parigi Moutong, Menakar Kompas Fiskal 2024-2026

Badan Pendapatan Daerah (Bapenda) Kabupaten Parigi Moutong resmi menetapkan "kompas" baru bagi arah kebijakan fiskal daerah

Inilah Sinopsis Film Ahlan Singapore, Kisah Cinta Penuh Drama yang Berlatar di Negeri Singa

Ahlan Singapore adalah film drama romantis yang akan segera tiba, menceritakan kisah cinta segitiga yang berlatar di Singapura


See All
; ;