Seorang Pengguna YouTube Kena Retas Versi Spyware, Waspada!

Dythia Novianty | Suara.com

Rabu, 05 Oktober 2022 | 07:35 WIB
Seorang Pengguna YouTube Kena Retas Versi Spyware, Waspada!
Ilustrasi YouTube. (Pixabay)

Suara.com - Para peneliti Kaspersky telah menemukan malware tersembunyi dalam versi modifikasi dari Tor Browser yang mempertahankan anonimitas, didistribusikan secara khusus menargetkan pengguna YouTube di China.

Menurut perincian yang diterbitkan dalam posting blog, dilansir laman The Verge, Rabu (5/10/2022), kampanye malware menjangkau pengguna yang tidak curiga melalui video YouTube berbahasa Mandarin tentang tetap anonim saat online.

Selama periode penelitian, video tersebut menjadi hasil teratas untuk kueri YouTube “Tor”, yang diterjemahkan menjadi “Tor browser” dalam bahasa Mandarin.

Di bawah video, satu URL tertaut ke situs web resmi Tor (yang diblokir di China); yang lain menyediakan tautan ke layanan berbagi cloud yang menghosting penginstal untuk Tor, yang dimodifikasi untuk menyertakan kode berbahaya.

Setelah file dieksekusi, ia menginstal versi kerja Tor Browser pada mesin pengguna.

Tetapi browser telah dimodifikasi untuk menyimpan detail riwayat penjelajahan dan data formulir apa pun yang dimasukkan oleh pengguna, yang secara default dilupakan oleh versi asli Tor Browser.

Ilustrasi Spyware. [Freepik]
Ilustrasi Spyware. [Freepik]

Versi browser yang berbahaya juga mencoba mengunduh muatan malware lebih lanjut dari server jarak jauh, yang menurut para peneliti hanya diinstal pada mesin dengan alamat IP yang berlokasi di China.

Ketika malware tahap kedua diinstal pada mesin target, ia mengambil detail seperti GUID komputer — nomor pengenal unik — bersama dengan nama sistem, nama pengguna saat ini, dan alamat MAC (yang mengidentifikasi mesin di jaringan).

Semua informasi ini dikirim ke server jarak jauh dan menurut analisis Kaspersky, server ini juga dapat meminta data pada aplikasi yang diinstal sistem, riwayat browser — termasuk Tor Browser palsu — dan ID dari setiap akun pesan WeChat dan QQ yang ada di komputer.

Malware tampaknya dirancang untuk mengidentifikasi pengguna daripada mencuri data yang dapat dijual untuk mendapatkan keuntungan.

“Tidak seperti pencuri biasa, implan OnionPoison tidak secara otomatis mengumpulkan kata sandi, cookie, atau dompet pengguna,” catat peneliti Kaspersky.

“Sebaliknya, mereka mengumpulkan data yang dapat digunakan untuk mengidentifikasi para korban, seperti riwayat penelusuran, ID akun jejaring sosial, dan jaringan Wi-Fi.”

Hasilnya adalah program pengawasan yang kuat dan komprehensif yang ditargetkan secara khusus pada pengguna internet China.

Data yang diperoleh akan cukup untuk membangun profil komprehensif tentang identitas pengguna dan kebiasaan penggunaan internet, bahkan saat mereka menjelajah dengan perangkat lunak yang mereka yakini akan membuat mereka tetap anonim.

Perlindungan terbaik terhadap serangan semacam ini adalah mengunduh perangkat lunak hanya dari sumber tepercaya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔

Komentar

Terkait

Ponsel Pribadi Puluhan Jurnalis Diretas Spyware iOS

Ponsel Pribadi Puluhan Jurnalis Diretas Spyware iOS

Tekno | Rabu, 23 Desember 2020 | 15:37 WIB

CEO Reddit Tuding TikTok Sebagai Aplikasi Parasit dan Spyware

CEO Reddit Tuding TikTok Sebagai Aplikasi Parasit dan Spyware

Tekno | Jum'at, 28 Februari 2020 | 09:00 WIB

Snowden: Saudi Gunakan Spyware Israel Lacak Khashoggi

Snowden: Saudi Gunakan Spyware Israel Lacak Khashoggi

Tekno | Sabtu, 10 November 2018 | 14:45 WIB

Terkini

Tablet 5G Harga Rp4 Jutaan, Acer Iconia iM11 Sajikan Layar 2K dan MediaTek 8791

Tablet 5G Harga Rp4 Jutaan, Acer Iconia iM11 Sajikan Layar 2K dan MediaTek 8791

Tekno | Jum'at, 08 Mei 2026 | 16:30 WIB

Spesifikasi POCO C81 Pro: HP Murah Sejutaan Layar Luas dengan Penyimpanan UFS 2.2

Spesifikasi POCO C81 Pro: HP Murah Sejutaan Layar Luas dengan Penyimpanan UFS 2.2

Tekno | Jum'at, 08 Mei 2026 | 15:15 WIB

VIDA Luncurkan ID FraudShield, Teknologi AI untuk Deteksi Penipuan Identitas dan Deepfake

VIDA Luncurkan ID FraudShield, Teknologi AI untuk Deteksi Penipuan Identitas dan Deepfake

Tekno | Jum'at, 08 Mei 2026 | 15:06 WIB

Sony Xperia 1 VIII Segera Debut, Pakai Chip Terkencang Qualcomm dan Fotografi Premium

Sony Xperia 1 VIII Segera Debut, Pakai Chip Terkencang Qualcomm dan Fotografi Premium

Tekno | Jum'at, 08 Mei 2026 | 14:50 WIB

Belajar dari Kasus Ahmad Dhani, Ini 5 Cara Pulihkan Akun Instagram yang Diretas

Belajar dari Kasus Ahmad Dhani, Ini 5 Cara Pulihkan Akun Instagram yang Diretas

Tekno | Jum'at, 08 Mei 2026 | 14:40 WIB

Samsung Galaxy A37 5G Resmi Hadir di Indonesia, Andalkan Kamera Nightography dan Baterai 5000mAh

Samsung Galaxy A37 5G Resmi Hadir di Indonesia, Andalkan Kamera Nightography dan Baterai 5000mAh

Tekno | Jum'at, 08 Mei 2026 | 14:09 WIB

Daftar HP Samsung yang Terima Update One UI 8.5, Makin Banyak Selain Galaxy S26

Daftar HP Samsung yang Terima Update One UI 8.5, Makin Banyak Selain Galaxy S26

Tekno | Jum'at, 08 Mei 2026 | 13:53 WIB

Pencipta Mortal Kombat Bahas Game Baru, Ingin Hadirkan Karakter Street Fighter

Pencipta Mortal Kombat Bahas Game Baru, Ingin Hadirkan Karakter Street Fighter

Tekno | Jum'at, 08 Mei 2026 | 13:48 WIB

realme C100 Jadi HP 8000mAh Termurah 2026, Bisa Dipakai Gaming dan Streaming Seharian

realme C100 Jadi HP 8000mAh Termurah 2026, Bisa Dipakai Gaming dan Streaming Seharian

Tekno | Jum'at, 08 Mei 2026 | 13:20 WIB

Harga ASUS ExpertBook Ultra di Indonesia, Laptop AI Premium Super Ringan dengan Intel Core Ultra

Harga ASUS ExpertBook Ultra di Indonesia, Laptop AI Premium Super Ringan dengan Intel Core Ultra

Tekno | Jum'at, 08 Mei 2026 | 12:49 WIB