Malware Baru Ditemukan Masuk ke Akun Youtube, Pengguna Wajib Waspada !

Ummi Hadyah Saleh Suara.Com
Sabtu, 17 September 2022 | 17:00 WIB
Malware Baru Ditemukan Masuk ke Akun Youtube, Pengguna Wajib Waspada !
Ilustrasi Malware. [Damien Meyer/AFP]

Suara.com - Sebuah kampanye jahat yang baru ditemukan mendistribusikan infostealer RedLine Stealer. Seperti dilansir dari Techradar, Sabtu (17/9/2022), pakar keamanan siber dari Kaspersky menemukan malware baru masuk ke akun YouTube pengguna yang disusupi dan mengunggah video ke saluran mereka, dan mendistribusikan RedLine Infostealer.

Seorang korban, idealnya seorang gamer PC, menemukan video YouTube tentang crack, atau cheat, untuk salah satu game favorit. Yakni FIFA, Final Fantasy, Forza Horizon, Lego Star Wars, atau Spider-Man.

Dalam deskripsi video, terdapat tautan yang mengklaim menahan celah dan cheat. Namun pada kenyataannya, menampung beberapa malware yang digabungkan menjadi satu.

Cryptojacker dan infostealer

Malware RedLine Stealer adalah salah satu infostealer paling populer saat ini, yang mampu mencuri kata sandi yang disimpan di browser orang, cookie, detail kartu kredit, percakapan pesan instan, dan dompet cryptocurrency.

Bundel ini juga menyimpan cryptojacker, pada dasarnya penambang cryptocurrency yang menggunakan kekuatan komputasi dari titik akhir yang dikompromikan untuk menambang cryptocurrency tertentu untuk penyerang. Penambangan mata uang kripto biasanya membutuhkan daya GPU yang signifikan, sesuatu yang biasanya dimiliki sebagian besar gamer.

Kendati demikian yang paling menarik karena bundel tersebut memiliki tiga executable berbahaya, yang digunakan untuk propagasi sendiri. Ini disebut "MakiseKurisu.exe", "download.exe", dan "upload.exe".

Adapun MakiseKurisu adalah infostealer yang mengambil cookie browser dan menyimpannya secara lokal.

Kemudian, download.exe akan mengambil video crack palsu dari repositori GitHub, dan menyerahkannya ke upload.exe, yang akan mengunggahnya ke akun YouTube korban, setelah menggunakan cookie untuk login.

Baca Juga: Hacker Manfaatkan Teleskop JWST Sebarkan Malware

Jika korban bukan pengguna YouTube yang rajin, atau notifikasi dimatikan, ada kemungkinan besar video berbahaya tersebut dapat berada di saluran YouTube mereka untuk waktu yang lama, sebelum dihapus.

"Ketika video berhasil diunggah ke YouTube, upload.exe mengirimkan pesan ke Discord dengan tautan ke video yang diunggah," ujar Kaspersky seperti dilansir dari Techradar.

Cari Tahu

Kumpulan Kuis Menarik

Simulasi TKA Kelas 12 SMA Soal Matematika dan Kunci Jawabannya
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Inggris Kelas 9 SMP dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kamu Beneran Orang Solo Apa Bukan?
Ikuti Kuisnya ➔
KUIS: Pemula atau Suhu, Seberapa Tahu Kamu soal Skincare?
Ikuti Kuisnya ➔
SIMULASI TKA: Soal Matematika Kelas 6 SD dengan Jawaban dan Pembahasan Lengkap
Ikuti Kuisnya ➔
KUIS: Seberapa Tahu Kamu Soal Transfer Mauro Zijlstra ke Persija Jakarta? Yuk Uji Pengetahuanmu
Ikuti Kuisnya ➔
KUIS: Fun Fact Nicholas Mjosund, Satu-satunya Pemain Abroad Timnas Indonesia U-17 vs China
Ikuti Kuisnya ➔
Simulasi TKA: 10 Soal Matematika Materi Aljabar Kelas 9 SMP dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan John Herdman? Pelatih Baru Timnas Indonesia
Ikuti Kuisnya ➔
KUIS: Otak Kanan vs Otak Kiri, Kamu Tim Kreatif atau Logis?
Ikuti Kuisnya ➔
KUIS: Apakah Kamu Terjebak 'Mental Miskin'?
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI