Waspada Serangan Malware VBScript via WhatsApp Desktop dan Web

2 hari yang lalu 4
Waspada Serangan Malware VBScript via WA Desktop dan Web Contoh Malware VBScript nan dikirimkan melalui WhatsApp(MI/HO)

TIM Riset dan Analisis Global (GReAT) Kaspersky mengungkap kampanye serangan siber baru nan menargetkan pengguna WhatsApp Desktop dan WA Web. Serangan ini memanfaatkan akun nan telah diretas untuk mendistribusikan file VBScript rawan melalui pesan langsung, dengan tujuan akhir mendapatkan akses kendali jarak jauh ke sistem korban.

Terungkap pada Juni 2026, kampanye ini menunjukkan tingkat keberhasilan nan tinggi lantaran memanfaatkan aspek kepercayaan. Pesan rawan dikirimkan melalui kontak nan sudah dikenal oleh korban, sehingga meningkatkan kemungkinan lampiran tersebut dibuka dan dieksekusi.

Target Geografis dan Modus Operandi

Berdasarkan temuan Kaspersky, serangan ini telah menyebar ke beragam wilayah global. Malaysia tercatat sebagai negara dengan jumlah korban terbanyak nan teridentifikasi sejauh ini.

Kategori Detail Informasi
Wilayah Terdampak Malaysia (terbanyak), Brasil, Singapura, Taiwan, Vietnam, dan Eropa.
Bahasa nan Digunakan Inggris, Portugis, Prancis, Jerman, dan Melayu.
Jenis File Samaran Faktur (invoice), laporan bank, catatan pembayaran, dan pemberitahuan hutang.
Metode Distribusi Akun WA nan diretas (kontak terpercaya).

Fareed Radzi, peneliti keamanan di Kaspersky GReAT, menjelaskan bahwa penyerang mengeksploitasi kepercayaan pengguna pada platform perpesanan.

"Nama file disamarkan dengan jeli sebagai arsip upaya rutin dan dilokalisasi dalam beragam bahasa untuk mendukung penargetan nan luas," ujarnya.

Rantai Infeksi Bertahap

Setelah korban membuka lampiran, malware tidak langsung bekerja secara penuh, melainkan melalui proses multi-tahap nan sistematis:

  1. Inisiasi: File memicu urutan skrip nan membikin direktori kerja di C:\Users\Public\Documents\.
  2. Pengambilan Data: Skrip awal mengambil file tambahan dari prasarana eksternal menggunakan Windows Script Host.
  3. Eksekusi Akhir: Sistem mengunduh arsip terkompresi berisi paket instalasi perangkat lunak pemantauan dan manajemen jarak jauh.

Menariknya, sampel VBScript ini mengandung metadata ekstensif nan dirancang untuk meniru komponen sah dari Microsoft Windows Update guna menghindari kecurigaan sistem keamanan.

Rekomendasi Keamanan Kaspersky:

  • Waspadai lampiran tidak terduga di WhatsApp, meski berasal dari kontak nan dikenal.
  • Hindari membuka file dengan ekstensi berisiko seperti .vbs, .vbe, .exe, .bat, .cmd, .js, dan .ps1 tanpa verifikasi independen.
  • Gunakan solusi keamanan mumpuni seperti Kaspersky Premium untuk mendeteksi dan mencegah jangkitan secara real-time.

(Z-1)

Selengkapnya