Para hacker terus mencari cara-cara baru untuk meretas dan merugikan korbannya. Baru-baru ini, mereka memanfaatkan halaman Captcha palsu sebagai "tipu muslihat" untuk menyebarkan malware berbahaya.

Recent Technology – Para hacker terus mencari cara-cara baru untuk meretas dan merugikan korbannya. Baru-baru ini, mereka memanfaatkan halaman Captcha palsu sebagai “tipu muslihat” untuk menyebarkan malware berbahaya. Salah satu jenis malware yang sedang beredar adalah Lumma, sebuah perangkat lunak infostealer yang dirancang untuk mencuri informasi pengguna.

Malware Lumma dan Kampanye “DeceptionAds”

Lumma adalah malware jenis infostealer yang bekerja dengan cara mengelabui korban melalui kampanye jahat berskala besar yang dinamakan “DeceptionAds”. Menurut peneliti keamanan dari Guardio Labs, kampanye ini menargetkan jutaan pengguna dengan memanfaatkan dua layanan besar: jaringan iklan yang populer digunakan para blogger, Monetag, dan platform pelacakan berbasis cloud BeMob.

Penyerang memulai aksinya dengan menampilkan iklan palsu yang menggoda pengguna dengan penawaran menarik, seperti diskon atau layanan streaming ilegal. Salah satu trik umum yang digunakan adalah penawaran platform streaming dan perangkat lunak bajakan.

Cara Kerja Serangan Melalui Halaman Captcha Palsu

Setelah korban mengeklik iklan tersebut, mereka akan diarahkan ke halaman Captcha palsu yang disamarkan menggunakan URL BeMob. Teknik ini membuatnya lebih sulit untuk dideteksi, karena BeMob merupakan platform yang sah dan memiliki reputasi baik.

Nati Tal, kepala peneliti Guardio Labs, menjelaskan bahwa para penyerang memanfaatkan reputasi BeMob untuk mengelabui sistem moderasi iklan di Monetag. “Dengan menyediakan URL BeMob yang aman ke sistem manajemen iklan Monetag alih-alih halaman Captcha palsu langsung, para penyerang memanfaatkan reputasi BeMob, sehingga mempersulit upaya moderasi konten Monetag,” ujar Tal.

Proses Penyerangan dan Dampaknya

Halaman Captcha palsu tersebut dilengkapi dengan kode JavaScript berbahaya yang secara otomatis menyalin perintah PowerShell ke clipboard korban. Untuk menyelesaikan Captcha, korban diarahkan untuk membuka Windows Run, memasukkan kode tersebut, dan menjalankannya. Langkah ini mengunduh dan mengeksekusi malware Lumma Stealer di perangkat korban.

Lumma Stealer adalah malware yang sangat efektif dalam mencuri informasi sensitif, seperti data peramban, kredensial email, dompet mata uang kripto, dan bahkan informasi keuangan. Kelompok yang bertanggung jawab atas serangan ini, yang dikenal dengan nama Vane Viper, telah menyebabkan kerugian besar, seperti yang dilaporkan oleh Tech Radar pada Senin, 23 Desember 2024.

Langkah Tanggap dari Monetag dan BeMob

Setelah mengetahui penyalahgunaan ini, Monetag dan BeMob segera mengambil langkah tegas. Monetag menghapus 200 akun yang terlibat, sementara BeMob menghentikan kampanye dalam waktu empat hari setelah laporan ini terungkap.

Tips Pencegahan dan Waspada Malware

Para pengguna diimbau untuk lebih waspada terhadap halaman Captcha mencurigakan, terutama yang meminta mereka untuk menempelkan kode tertentu ke komputer mereka. Menghindari tindakan seperti itu sangat penting untuk melindungi perangkat dan data pribadi dari ancaman malware berbahaya seperti Lumma.

prediksi togel

Leave a Reply

Your email address will not be published. Required fields are marked *

toto 4d

https://polresbandungbarat.com/

https://lbbcendikia.org/

https://harcoglodok.org/

https://rozezshop.org/

https://kaputama.id/

https://pancabudi.org/

https://uimedan.org/

https://pafikabmuarosijunjung.org/

https://pafilimokota.org/

https://pafidesapancoranmas.org/

https://pafikabtobelo.org/

https://pafibatusangkarkota.org/

https://himpsisulut.org/

https://himpsisultenggara.org/

https://himpsipapuateng.org/

https://himpsipalu.org/

https://himpsipontianak.org/

https://himpsiambon.org/

https://medscicatalyst.org/

https://smpseraphinebaktiutama.sch.id/

TOTO 4D

Slot777

scatter hitam

slot88

slot dana

slot dana

slot777

slot88

https://www.ijte.net/

toto 4d

https://ijes.istes.org/

https://www.bestdergi.net/

https://idntpin.nas.gov.ua/

https://pafimalangbong.org/

https://hmjcr.co.in/

https://himpsisumatera.org/

https://himpsibangkabelitung.org/

https://hipmikepseribu.org/

https://sofs.org.ua/

https://himpsimalut.org/

https://himpsimalut.org/

https://himpsijembrana.org/

https://himpsidenpasar.org/

https://www.part4d.com/

http://www.cialbuy.com/

https://www.tihamah.net/

https://quantumjuggling.com/

https://pollmyspace.com/

https://atle-bolivia.org/

https://journal.infopolis.gr/

https://ijonse.net/

https://insightsjhr.com/

https://cafeenglish.org/

https://www.istes.org/

https://insightsjlss.com/

https://globalarchives.in/

http://superkiway.com/

slot999

slot bet 200

toto jitu sgp

toto 4d

Slot Bet 200

cerita 18+

https://faktanyabola.id/

slot gacor 2025

prediksi togel

slot88

SLOT777

SLOT THAILAND

slot bet 200

MATAUANGSLOT

MATAUANGSLOT

https://pafigalungung.org/

Link Slot Gacor

Slot RP APK Gacor

MPO SLOT 88

Situs Alternatif Mpo Slot

Mpo Slot Mudah Maxwin

MPO SLOT 88 Gacor

Slot88

Slot 777

slot bet kecil

situs toto

situs toto

matauangslot

slot777

situs toto

situs toto

toto 4d

slot88

slot777

scatter hitam

https://www.prasetiyamulya.org/

https://togelmatauang.com/

https://slotvipmatauang.com/

https://folsomfelines.org/

https://68.183.224.199/

https://frenchysymphony.com/

https://lunetwork.org/

https://formationsantedroit.org/

https://teamromany.com/

https://hidetanakake.com/

https://profheshamsalaheldin.com/

https://neighboursreview.com/

https://brittanygilbertdesign.com/

https://menlotool.com/

https://leadnepal.com/

https://toyotasuphanburi.com/

https://man1kotamadiun.sch.id/

https://universitaspertamina.id/

https://journals.aloysianpublications.com/

https://upm.stkippgrisumenep.ac.id/

https://failoften.net/

https://bpindonesia.com/

https://profngoerahhospitalbali.org/

Situs Toto Macau

https://profngoerahhospitalbali.org/

https://www.rsubj.org/

https://www.lesprivatinsan.org/

slot dana

https://pecindonesia.id/

https://newprimagama.id/

https://balimedhospital.id/

https://baliroyalhospital.id/

https://rscitrahusada.id/

https://rsia-grhabunda.id/

https://rsmramata.id/

https://rsroyaltaruma.id/

https://changinternationalcircuit.com/

https://www.vansthailand.com/

https://kingpowerbangkok.com/

https://erawanhotel.org/

slot dana

slot bet 200

slot dana

slot dana

slot dana

slot dana

matauangslot

FOR4D

slot dana

https://pafinabirekota.org

ttps://pafisiakkota.org

https://pafitigaraksakota.org

https://pafikabsentani.org

matauangslot

slot777

slot dana

slot dana

slot dana

https://www.pusatmeki.com/

https://vaporivape.com/

https://ijonest.net/

https://medscicatalyst.org/

https://howj.org/

https://fucjef.net/

https://cefuturopdl.org/

https://ijres.net/

https://ijemst.com/

https://ijonses.net/

Slot777

Slot777