Scammer Targetkan Pengguna Steam, Roblox, dan Amazon di 111 Negara, Indonesia Masuk Daftar Utama

Dythia Novianty

Kamis, 24 November 2022 | 16:38 WIB
Scammer Targetkan Pengguna Steam, Roblox, dan Amazon di 111 Negara, Indonesia Masuk  Daftar Utama
Ilustrasi scam atau penipuan. [Shutterstock]

Suara.com - Group-IB, salah satu vendor keamanan siber, telah mengidentifikasi 34 kelompok berbahasa Rusia yang mendistribusikan malware info stealer (pencuri info) yang menggunakan model stealer-as-a-service (saas).

Para penjahat siber pada umumnya menggunakan Racoon stealer dan RedLine stealer untuk memperoleh kata sandi dari akun-akun game di Steam dan Roblox, kredensial di Amazon dan PayPal, serta catatan pembayaran dan kredensial dompet kripto pengguna.

Dalam tujuh bulan pertama pada 2022, gerombolan tersebut secara keseluruhan menginfeksi lebih dari 890.000 perangkat pengguna dan mencuri lebih dari 50 juta kata sandi.

Semua kelompok yang teridentifikasi mengelola serangan-serangannya melalui grup Telegram berbahasa Rusia, meskipun target utamanya para pengguna di Amerika Serikat, Brasil, India, Jerman, dan Indonesia.

Pada 2022, malware info stealer telah berkembang menjadi salah satu ancaman digital yang paling serius.

Lulusan Classiscam

Dengan melacak evolusi skema penipuan Classiscam yang terkenal, para analis Digital Risk Protection Group-IB mengungkapkan cara beberapa “pekerja” (penipu online kelas rendah), mulai beralih menggunakan skema kejahatan yang lebih berbahaya yang melibatkan pendistribusian info stealer.

Selain itu, bisnis gelap para pencuri, yang dikoordinasi melalui grup Telegram, menggunakan model operasional yang sama persis dengan Classiscam.

Info-stealer adalah sejenis malware yang mengumpulkan kredensial yang tersimpan dalam peramban (termasuk akun game, layanan email, dan media sosial), detail kartu bank, dan informasi dompet kripto dari komputer yang terinfeksi, lalu mengirimkan semua data tersebut ke operator malware.

Setelah sukses melakukan serangan, para penipu bisa mendapatkan uang sendiri menggunakan data yang dicuri atau menjual informasi yang dicuri di pasar gelap untuk para penipu.

Menurut Group-IB, stealer adalah ancaman utama yang harus diawasi pada tahun mendatang. Pelaku ancaman yang bertanggung jawab atas serangan terbaru terhadap Uber, membeli kredensial yang dibobol dengan Racoon stealer.

Analis Group-IB dapat mengonfirmasi bahwa para anggota dari beberapa kelompok penipu yang sebelumnya berpartisipasi dalam skema Classiscam mulai menggunakan stealer.

Pada 2021 dan 2022, para ahli Group-IB mengidentifikasi 34 kelompok aktif di Telegram. Rata-rata kelompok distribusi info stealer tersebut memiliki sekitar 200 anggota aktif.

Stealer yang paling terkenal di antara kelompok yang diinvestigasi oleh Group-IB adalah RedLine, yang digunakan oleh 23 dari 34 gerombolan.

Racoon menempati posisi kedua, dengan 8 kelompok memakai stealer ini. Stealer kustom digunakan dalam 3 komunitas. Biasanya, para administrator memberikan RedLine dan Racoon kepada para pekerja sebagai imbalan atas pembagian data atau uang yang dicuri.

Ilustrasi logo aplikasi gim Steam. (ANTARA/HO/Steam)
Ilustrasi logo aplikasi gim Steam. (ANTARA/HO/Steam)

Namun, ketiga malware tersebut ditawarkan untuk disewakan di pasar gelap daring seharga 150-200 Dolar AS per bulan. Beberapa kelompok menggunakan 3 stealer sekaligus, sementara yang lainnya hanya memiliki satu stealer dalam persenjataan mereka.

Sekarang mereka harus menggerakkan kunjungan ke situs-situs penipuan berupa web palsu yang meniru perusahaan-perusahaan terkenal dan meyakinkan para korban untuk mengunduh file-file berbahaya.

Penjahat siber menanamkan tautan-tautan untuk mengunduh stealer di video-video ulasan game yang populer di YouTube, di perangkat lunak penambang atau file-file NFT di berbagai forum khusus dan komunikasi langsung dengan artis NFT, serta di undian berhadiah dan lotere di media sosial.

Tur dunia Stealer Telegram

Group-IB memperkirakan bahwa antara 1 Maret (saat Group-IB mulai meneliti skema ini) dan 31 Desember 2021, stealer yang dioperasikan melalui kelompok-kelompok Telegram mampu menyusupi 538.000 perangkat.

Selama 7 bulan pertama pada 2022, stealer Telegram dilaporkan hampir dua kali lebih aktif menginfeksi lebih dari 890.000 perangkat di 111 negara.

Lima negara teratas yang paling sering diserang pada tahun 2022 adalah Amerika Serikat, Brasil, India, Jerman, and Indonesia dengan masing-masing secara berurutan 91.565, 86.043, 53.988, 40.750, dan 35.345 perangkat yang terinfeksi.

Di Indonesia, misalnya, tahun lalu (Maret-Desember 2021), operator stealer-stealer yang disebutkan di atas menginfeksi 13.532 perangkat.

Selama tujuh bulan pertama pada 2022, jumlahnya meningkat menjadi 35.345. Dari perangkat-perangkat tersebut, para penipu mengambil 2.372.893 kata sandi, 875 set catatan pembayaran, dan 1.765 set informasi dompet kripto, seperti kredensial, seed phrase, dll.

Ilustrasi Telegram. (pixabay)
Ilustrasi Telegram. (pixabay)

Berdasarkan analisis terhadap kelompok-kelompok Telegram, selama 10 bulan terakhir pada 2021 para penjahat siber mengumpulkan 27.875.879 set kata sandi, 1.215.532.572 file cookie, 56.779 set catatan pembayaran, dan data dari 35.791 dompet kripto.

Selama 7 bulan pertama pada 2022, para pelaku ancaman mencuri 50.352.518 kata sandi, 2.117.626.523 file cookie, detail dari 103.150 kartu bank, dan data dari 113.204 dompet kripto.

Nilai di pasar gelap daring dari log yang dicuri dan detail kartu yang dibobol mencapai sekitar 5,8 juta Dolar AS, berdasarkan perkiraan ahli Group-IB.

Menurut Group-IB, pada 2021, pelaku ancaman di seluruh dunia paling sering mengumpulkan kredensial akun PayPal (lebih dari 25%) dan kredensial Amazon (lebih dari 18%).

Pada 2022, layanan yang paling ditargetkan masih sama, yaitu PayPal (lebih dari 16%) dan Amazon (lebih dari 13%).

Namun, sepanjang tahun, kasus-kasus pencurian kata sandi untuk layanan game (Steam, EpicGames, Roblox) di log telah meningkat hingga hampir lima kali lipat.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

BSSN Deteksi 1,6 Miliar Serangan Siber di 2021, Malware Mendominasi

BSSN Deteksi 1,6 Miliar Serangan Siber di 2021, Malware Mendominasi

Tekno | Selasa, 27 September 2022 | 16:18 WIB

Bingung Pilih Nama Untuk Akun Roblox ? Jangan Khawatir, Coba Tips Ini !

Bingung Pilih Nama Untuk Akun Roblox ? Jangan Khawatir, Coba Tips Ini !

Tekno | Sabtu, 24 September 2022 | 23:30 WIB

Usai Heboh Peretasan GTA VI, Hacker Gunakan Bagian Bantuan 2K Games Kirim Malware ke Gamers

Usai Heboh Peretasan GTA VI, Hacker Gunakan Bagian Bantuan 2K Games Kirim Malware ke Gamers

Tekno | Jum'at, 23 September 2022 | 06:05 WIB

Malware Baru Ditemukan Masuk ke Akun Youtube, Pengguna Wajib Waspada !

Malware Baru Ditemukan Masuk ke Akun Youtube, Pengguna Wajib Waspada !

Tekno | Sabtu, 17 September 2022 | 17:00 WIB

Cara Mengamankan Data dan Sistem Keuangan Online

Cara Mengamankan Data dan Sistem Keuangan Online

Tekno | Selasa, 13 September 2022 | 14:49 WIB

Hacker Manfaatkan Teleskop JWST Sebarkan Malware

Hacker Manfaatkan Teleskop JWST Sebarkan Malware

Tekno | Rabu, 07 September 2022 | 16:04 WIB

Terkini

43 Kode Redeem FC Mobile Terbaru 13 Juni 2026: Panen 5.000 Gems dan 150 Shard

43 Kode Redeem FC Mobile Terbaru 13 Juni 2026: Panen 5.000 Gems dan 150 Shard

Tekno | Sabtu, 13 Juni 2026 | 10:04 WIB

47 Kode Redeem FF Terbaru 13 Juni 2026: Panen 200 DM Gratis dan SG2

47 Kode Redeem FF Terbaru 13 Juni 2026: Panen 200 DM Gratis dan SG2

Tekno | Sabtu, 13 Juni 2026 | 09:51 WIB

3 HP AI Harga 1 Jutaan Terbaik Juni 2026, Fitur Pintar Melimpah Buat Dana Mepet

3 HP AI Harga 1 Jutaan Terbaik Juni 2026, Fitur Pintar Melimpah Buat Dana Mepet

Tekno | Sabtu, 13 Juni 2026 | 09:35 WIB

Higgs Games Island Gaet Lus Figo, Dorong Ekosistem Game Mobile Indonesia Naik Kelas ke Level Global

Higgs Games Island Gaet Lus Figo, Dorong Ekosistem Game Mobile Indonesia Naik Kelas ke Level Global

Tekno | Jum'at, 12 Juni 2026 | 18:58 WIB

Dorong Transformasi Digital Korporasi Indonesia, XLSMART Luncurkan ESTA Ecosystem Berbasis AI dan 5G

Dorong Transformasi Digital Korporasi Indonesia, XLSMART Luncurkan ESTA Ecosystem Berbasis AI dan 5G

Tekno | Jum'at, 12 Juni 2026 | 18:24 WIB

Honor X7e Plus 5G Lolos Sertifikasi, Siap Meluncur ke Pasar Global

Honor X7e Plus 5G Lolos Sertifikasi, Siap Meluncur ke Pasar Global

Tekno | Jum'at, 12 Juni 2026 | 16:57 WIB

7 Kelebihan dan Kekurangan Huawei MatePad Mini: Pesaing iPad Mini Memori Lega

7 Kelebihan dan Kekurangan Huawei MatePad Mini: Pesaing iPad Mini Memori Lega

Tekno | Jum'at, 12 Juni 2026 | 16:16 WIB

4 Simulasi Sebelumnya Akurat, EA Sports Prediksi La Furia Roja Juara Piala Dunia 2026

4 Simulasi Sebelumnya Akurat, EA Sports Prediksi La Furia Roja Juara Piala Dunia 2026

Tekno | Jum'at, 12 Juni 2026 | 14:43 WIB

HP Tangguh Terbaru, Moto G Max Usung Kamera 200 MP dan Layar 5.000 Nits

HP Tangguh Terbaru, Moto G Max Usung Kamera 200 MP dan Layar 5.000 Nits

Tekno | Jum'at, 12 Juni 2026 | 13:59 WIB

Bali Jadi Tuan Rumah Pertemuan Tata Kelola Internet Internasional ICANN

Bali Jadi Tuan Rumah Pertemuan Tata Kelola Internet Internasional ICANN

Tekno | Jum'at, 12 Juni 2026 | 12:47 WIB