Follow Us

Hati-hati Unduh File dari Yandex Forms, Ada Ancaman Malware!

Gama Prabowo - Selasa, 12 Juli 2022 | 20:05
Ilustrasi logo Yandex

Ilustrasi logo Yandex

Dalam kasus serangan malware, ketika seseorang mengklik tautan forms.yandex.com dalah keluhan hak cipta, mereka akan dibawa ke halaman web yang menyatakan "Berkas bukti gambar yang dicuri siap diunduh".

Setelah diunduh, ternyata file yang ditemui bukanlah file dengan format gambar namun ISO.

File ISO adalah menjadi lampiran populer dalam serangan phishing karena dapat melewati Mark of the Web yang menyebabkab Windows tak dapat memperingatkan pengguna tentang file berbahaya didalamnya.

Setelah mengklik ISO, korban akan menemukan folder 'document dan dil DLL bernama acak seperti di bawah ini.

malware yang menargetkan pemilik situs
bleepingcomputer

malware yang menargetkan pemilik situs

Namun, folder dokumen di atas sebenarnya adalah shortcut Windows yang ketika diklik 2 kali akan menyebabkan file DLL berbahaya dieksekusi menggunakan perintah rundll32.exe.

Kita dapat melihatnya melalui system properties folder.

shortcut windows yang mampu mengaktifkan malware
bleepingcomputer

shortcut windows yang mampu mengaktifkan malware

Shortcut document tersebut merupakan loader untuk ICEDID, trojan perbankan modular yang dapat mencuri kredensial Windows dan menyebarkan muatan tambahan untuk memunkinkan akses awal ke jaringan seperti Cobalt Strike.

Ada baiknya kita berhati-hati dalam membuka file/folder mencurigakan yang diunduh dari sumber tak jelas.

(*)

Editor : MakeMac

Baca Lainnya





PROMOTED CONTENT

Latest

Popular

Tag Popular