IND | ENG
Awas Malware Pencuri Akun Facebook, Menyamar File Video Porno hingga Subtitle Film

Ilustrasi. Foto: pctablet.com

Awas Malware Pencuri Akun Facebook, Menyamar File Video Porno hingga Subtitle Film
Andi Nugroho Diposting : Selasa, 18 Oktober 2022 - 15:57 WIB

Cyberthreat.id – Peneliti keamanan siber Zscaler ThreatLabz baru-baru ini merilis laporan terkait penyebaran malware “Dukctail Infostealer”.

Malware  yang ditulis dalam bahasa PHP itu digunakan peretas untuk mencuri akun Facebook, data browser, dompet cryptocurrency, dan data dasar lain yang disimpan di web browser.

Malware aktif didistribusikan dengan berpura-pura sebagai installer aplikasi gratis/crack untuk beragam aplikasi, seperti game, aplikasi Microsoft Office, Telegram, dan lain-lain,” tulis Zscaler ThreatLabz di blog perusahaan, diakses Selasa (18 Oktober 2022).

Ducktail Infostealer diperkirakan telah muncul sejak akhir 2021. Namun, pada Juli 2022, riset WithSecure Labs mengungkapkan untuk pertama kali ke publik. Malware yang diamati tersebut menargetkan akun Facebook Business dengan tujuan mencuri data dan membajak akun.

Versi tersebut masih ditulis menggunakan .NetCore dengan Telegram sebagai saluran command & control (C2) untuk mengekstrak data.

Di bulan berikutnya, tim Zscaler ThreatLabz mendapati ada yang baru dari distribusi Ducktail Infostealer yang ditulis dalam bahasa PHP.

“Dalam distribusi ini, kami melihat peretas menyimpan data di situsweb yang barus dihosting dalam format JSON,” tulis Zscaler ThreatLabz.

Data tersebut lalu digunakan dan dipanggil untuk melakukan aktivitas pencurian di mesin korban. Setelah pencurian berhasil, situsweb yang sama digunakan untuk menyimpan data yang dicuri.

Menurut peneliti, file .exe (executable) berbahaya tersebut disebarkan dalam format .ZIP dan di-hosting di platform berbagi file (mediafire.com), “Menyamar sebagai aplikasi Office gratis/crack, game, file subtitle, file film porno, dan lainnya,” ujar peneliti.

Berikut adalah detail yang coba diambil malware dari halaman Facebook Business:

  • Payment initiated
  • Payment required
  • Status Verifikasi
  • Akun iklan pemilik
  • Jumlah yang dibelanjakan
  • Detail mata uang
  • Status akun
  • Siklus Pembayaran Iklan
  • Sumber pendanaan
  • Metode pembayaran [ kartu kredit, kartu debit, dll.]
  • Metode Pembayaran Paypal [alamat email]
  • Halaman yang dimiliki.[]
#malware   #ducktailinfostealer   #facebook

Share:




BACA JUGA
Awas, Serangan Phishing Baru Kirimkan Keylogger yang Disamarkan sebagai Bank Payment Notice
Malware Manfaatkan Plugin WordPress Popup Builder untuk Menginfeksi 3.900+ Situs
CHAVECLOAK, Trojan Perbankan Terbaru
Paket PyPI Tidak Aktif Disusupi untuk Menyebarkan Malware Nova Sentinel
Penjahat Siber Persenjatai Alat SSH-Snake Sumber Terbuka untuk Serangan Jaringan