NEWS : Awas, Antivirus Palsu Covid-19 Bermuatan RAT Malware

Awas, Antivirus Palsu Covid-19 Bermuatan RAT Malware

Awas, Antivirus Palsu Covid-19 Bermuatan RAT Malware
Ilustrasi: Tampilan URL antivirus-covid19[.] yang mengiklankan Corona Antivirus - Perlindungan Terbaik di Dunia
Faisal Hafis Rabu, 25 Maret 2020 - 19:01 WIB

Cyberthreat.id - Malwarebytes, perusahaan antivirus yang berbasis di Amerika Serikat (AS), menemukan penjahat cyber yang memanfaatkan pandemi wabah CoronaVirus (Covid-19) dengan membuat dan mengembangkan perangkat lunak keamanan palsu bermuatan malware.

"Penipuan terbaru yang kami temukan adalah situs web (dengan URL antivirus-covid19[.]) yang mengiklankan Corona Antivirus - Perlindungan Terbaik di Dunia," demikian keterangan Malwarebytes di blog resminya, Senin (23 Maret 2020).

Dalam penjelasannya, Malwarebytes, menyatakan semakin banyak perusahaan yang menerapkan metode bekerja dari rumah (Work From Home) kepada para karyawan/staf. Situasi itu membuka peluang kriminal siber beraksi. Itu sebabnya kebutuhan terhadap keamanan komputer maupun jaringan meningkat, terutama jika karyawan/staf terhubung ke jaringan atau data/informasi sensitif perusahaan.

Lebih parah lagi, karyawan/staf yang tidak memahami cybersecurity, maka perangkat lunak keamanan atau antivirus itu juga bisa memalsukan sehingga menipu orang awam.

"Para scammers (penipu) mencoba membuat Anda menginstal antivirus digital yang seharusnya melindungi terhadap virus Covid-19, tetapi sebenarnya menginfeksi orang di seluruh dunia," tulis Malwarebytes.

Agar penipu sukses menipu korbannya, para penjahat siber menambahkan kalimat omong kosong yang terlihat nyata bagi orang awam atau tidak memiliki informasi.

"Ilmuwan kami dari Harvard University telah bekerja keras untuk memerangi virus menggunakan aplikasi Windows. PC Anda secara aktif melindungi Anda dari Coronaviruses (Cov) ketika aplikasi sedang berjalan."

Korban yang tertipu dan meng-install aplikasi tersebut akan terinfeksi oleh Remote Access Trojan (RAT) BlackNET. RAT BlackNET memiliki beberapa fitur yang dapat menyebarkan serangan DDoS, mengambil tangkapan layar, mencuri cookie peramban Firefox, mencuri password yang disimpan pada peramban, menerapkan keylogger, hingga mencuri Bitcoin korbannya.

Adapun situs web yang berhasil diidentifikasi oleh Malwarebytes menampilkan antivirus jahat itu, seperti situs web antivirus-covid[.]site. Sebab itu, menjadi sangat penting untuk mengunduh program apapun dari website atau app marketplace tepercaya.

"Kami menganjurkan Anda selalu memperbarui komputer dan meningkatkan kewaspadaan ekstra saat mengunduh program baru. Waspadalah terhadap pemberitahuan instan dan pesan lain, meskipun tampaknya berasal dari teman." []

Redaktur: Arif Rahman

#Malware   #ransomware   #rat   #blacknet   #Antivirus   #Scammer   #fraud   #website   #cookies   #perambanweb   #Ddos

Standardisasi dan Validasi Teknologi