Hati-hati Sama Email Spam Kamu, Isinya Malware Qbot

Malware.
Sumber :
  • Pixabay

VIVA Tekno – Awal tahun ini, perusahaan solusi keamanan siber, Kaspersky menemukan lonjakan malware Qbot yang menargetkan pengguna korporat, menyebar melalui kampanye email spam berbahaya. 

img_title Waspada! Game Horor Ini Ditemukan Malware Pencuri Data Pengguna

Penyerang menggunakan teknik rekayasa sosial tingkat lanjut di mana mereka mencegat korespondensi kerja yang ada dan meneruskan lampiran PDF berbahaya ke utas email yang sama. 

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Metode lampiran PDF dianggap tidak biasa untuk malware tersebut. Terhitung sejak 4 April, lebih dari 5.000 email berisi lampiran PDF telah diterima di berbagai negara, dengan kampanye yang terus berlanjut. Peneliti Kaspersky melakukan analisis teknis terhadap skema tersebut.

img_title Perusahaan Keamanan Siber Indonesia Ini Berhasil Tembus Standar Elit Global

Qbot adalah Trojan perbankan terkenal yang berfungsi sebagai bagian dari jaringan botnet. Malware ini mampu mencuri data seperti kata sandi dan korespondensi kerja. 

Selain itu, Trojan ini juga memungkinkan penyerang untuk mengontrol sistem yang terinfeksi dan menginstal ransomware atau Trojan lain di perangkat lainnya dalam jaringan. 

img_title 5 Rahasia supaya Bisnis Kamu Kebal Serangan Siber

Operator malware menggunakan berbagai skema distribusi, termasuk mengirim email dengan lampiran PDF berbahaya –yang tidak ditemukan dalam kampanye sebelumnya.

Sejak awal April, Kaspersky mengamati lonjakan aktivitas dari kampanye email spam yang menggunakan skema khusus ini dengan lampiran PDF.

Peretas atau hacker.

Photo :
  • ABC News

Gelombang dimulai pada 4 April malam, dan sejak itu para ahli telah menemukan lebih dari 5.000 email spam dengan file PDF yang menyebarkan malware tersebut dalam bahasa Inggris, Jerman, Italia, dan Prancis.

Malware didistribusikan melalui korespondensi kerja asli dari calon korban, yang telah dicuri oleh penjahat dunia maya. Mereka meneruskan email ke semua partisipan yang ada dan biasanya meminta mereka untuk membuka lampiran PDF berbahaya dalam berbagai situasi. 

Misalnya, penyerang dapat meminta untuk membagikan seluruh dokumentasi terkait dengan lampiran atau mengkalkulasikan jumlah kontrak sesuai dengan perkiraan biaya yang terdapat dalam lampiran.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

"Kami merekomendasikan perusahaan untuk tetap waspada karena malware Qbot sangat berbahaya, meskipun fungsi intinya tidak berubah selama dua tahun terakhir," ujar Darya Ivanova, analis Malware Kaspersky dalam keterangannya, Rabu, 26 April 2023.

Menurutnya, para penjahat siber terus meningkatkan teknik mereka, menambahkan elemen baru yang meyakinkan dari rekayasa sosial, meningkatkan kemungkinan seorang karyawan akan menjadi korban taktik tersebut. 

Halaman Selanjutnya
Halaman Selanjutnya
Jadikan Viva News & Insight sumber pilihan di Google
Lanjut