Waspada Serangan Malware VBScript via WhatsApp Desktop dan Web

6 days ago 17
Waspada Serangan Malware VBScript via WhatsApp Desktop dan Web Contoh Malware VBScript yang dikirimkan melalui WhatsApp(MI/HO)

TIM Riset dan Analisis Global (GReAT) Kaspersky mengungkap kampanye serangan siber baru yang menargetkan pengguna WhatsApp Desktop dan WhatsApp Web. Serangan ini memanfaatkan akun yang telah diretas untuk mendistribusikan file VBScript berbahaya melalui pesan langsung, dengan tujuan akhir mendapatkan akses kendali jarak jauh ke sistem korban.

Terungkap pada Juni 2026, kampanye ini menunjukkan tingkat keberhasilan yang tinggi karena memanfaatkan faktor kepercayaan. Pesan berbahaya dikirimkan melalui kontak yang sudah dikenal oleh korban, sehingga meningkatkan kemungkinan lampiran tersebut dibuka dan dieksekusi.

Target Geografis dan Modus Operandi

Berdasarkan temuan Kaspersky, serangan ini telah menyebar ke berbagai wilayah global. Malaysia tercatat sebagai negara dengan jumlah korban terbanyak yang teridentifikasi sejauh ini.

Kategori Detail Informasi
Wilayah Terdampak Malaysia (terbanyak), Brasil, Singapura, Taiwan, Vietnam, dan Eropa.
Bahasa yang Digunakan Inggris, Portugis, Prancis, Jerman, dan Melayu.
Jenis File Samaran Faktur (invoice), laporan bank, catatan pembayaran, dan pemberitahuan hutang.
Metode Distribusi Akun WhatsApp yang diretas (kontak terpercaya).

Fareed Radzi, peneliti keamanan di Kaspersky GReAT, menjelaskan bahwa penyerang mengeksploitasi kepercayaan pengguna pada platform perpesanan.

"Nama file disamarkan dengan cermat sebagai dokumen bisnis rutin dan dilokalisasi dalam berbagai bahasa untuk mendukung penargetan yang luas," ujarnya.

Rantai Infeksi Bertahap

Setelah korban membuka lampiran, malware tidak langsung bekerja secara penuh, melainkan melalui proses multi-tahap yang sistematis:

  1. Inisiasi: File memicu urutan skrip yang membuat direktori kerja di C:\Users\Public\Documents\.
  2. Pengambilan Data: Skrip awal mengambil file tambahan dari infrastruktur eksternal menggunakan Windows Script Host.
  3. Eksekusi Akhir: Sistem mengunduh arsip terkompresi berisi paket instalasi perangkat lunak pemantauan dan manajemen jarak jauh.

Menariknya, sampel VBScript ini mengandung metadata ekstensif yang dirancang untuk meniru komponen sah dari Microsoft Windows Update guna menghindari kecurigaan sistem keamanan.

Rekomendasi Keamanan Kaspersky:

  • Waspadai lampiran tidak terduga di WhatsApp, meski berasal dari kontak yang dikenal.
  • Hindari membuka file dengan ekstensi berisiko seperti .vbs, .vbe, .exe, .bat, .cmd, .js, dan .ps1 tanpa verifikasi independen.
  • Gunakan solusi keamanan mumpuni seperti Kaspersky Premium untuk mendeteksi dan mencegah infeksi secara real-time.

(Z-1)

Read Entire Article
International | Entertainment | Lingkungan | Teknologi | Otomotif | Lingkungan | Kuliner |