Waspada Penjahat Siber Menyebar File Berbahaya Menyamar Sebagai E-Book PDF

Dythia Novianty | Suara.com

Senin, 26 Januari 2026 | 15:11 WIB
Waspada Penjahat Siber Menyebar File Berbahaya Menyamar Sebagai E-Book PDF
Ilustrasi e-book (Pixabay.com)
  • Tim Kaspersky mengungkap kampanye MaaS menargetkan pembaca ebook di Turki, Mesir, Bangladesh, dan Jerman melalui unduhan palsu.
  • Malware menggunakan loader LazyGo baru untuk mencuri kata sandi, aset kripto, dan kredensial pengembang dari komputer korban.
  • Infeksi tinggi terjadi pada sektor pemerintah dan pendidikan; pelaku terus menyebarkan ebook berbahaya menggunakan teknik penghindaran canggih.

Suara.com - Tim Riset & Analisis Global (Global Research & Analysis Team/GReAT) Kaspersky mengungkap kampanye malware-as-a-service yang menargetkan pembaca ebook di Turki, Mesir, Bangladesh, dan Jerman.

Pelaku kejahatan siber menyamarkan malware canggih sebagai buku-buku terlaris berbahasa Turki dan Arab, menipu ratusan pembaca untuk mengunduh file yang melakukan pencurian kata sandi, dompet aset kripto, dan informasi sensitif lainnya dari komputer mereka.

Peneliti GReAT mengidentifikasi kampanye malware-as-a-service (MaaS) menggunakan LazyGo, sebuah loader berbasis Go yang baru ditemukan yang mengirimkan beberapa program pencuri informasi.

Kampanye ini menargetkan pengguna yang mencari judul-judul populer mulai dari "The Thirty-Nine Steps" karya John Buchan dalam bahasa Turki hingga teks-teks Arab tentang puisi, cerita rakyat, cuaca, dan praktik keagamaan.

File-file berbahaya tersebut menyamar sebagai ebook PDF tetapi sebenarnya adalah program yang dapat dieksekusi dengan ikon PDF.

Ketika pengguna mengunduh dan membuka buku-buku palsu ini, loader LazyGo menyebarkan infostealer termasuk StealC, Vidar, dan ArechClient2.

Para peneliti Kaspersky mengidentifikasi tiga varian LazyGo, yang masing-masing menggunakan teknik penghindaran yang berbeda seperti pelepasan API, bypass AMSI, penonaktifan ETW, dan deteksi anti-mesin virtual.

Informasi yang dicuri meliputi data browser, yang meliputi kata sandi tersimpan, cookie, informasi pengisian otomatis, dan riwayat penelusuran dari Chrome, Edge, Firefox, dan peramban lainnya.

Ilustrasi kata sandi di hp. [Unsplash/Dan Nelson]
Ilustrasi kata sandi di hp. [Unsplash/Dan Nelson]

Aset keuangan, terdiri dari ekstensi dompet aset kripto, file konfigurasi, dan data penyimpanan.

Kredensial pengembang, seperti kredensial AWS, token Azure CLI, dan token Microsoft Identity Platform.

Platform komunikasi terdiri dari Token Discord, data Telegram Desktop, dan file sesi Steam.

Selain itu, informasi sistem, pesifikasi perangkat keras, perangkat lunak yang terinstal, dan proses yang berjalan.

Para korban yang terinfeksi ArechClient2/SectopRAT menghadapi risiko tambahan karena penyerang mendapatkan kendali jarak jauh sepenuhnya atas mesin yang disusupi.

Telemetri Kaspersky menunjukkan tingkat infeksi yang tinggi di Turki, Bangladesh, Mesir, dan Jerman, yang memengaruhi lembaga pemerintah, lembaga pendidikan, layanan TI, dan sektor lainnya.

Kampanye ini tetap aktif dengan pelaku ancaman yang terus mengunggah ebook berbahaya baru ke GitHub dan situs web yang disusupi.

"Hal yang membuat kampanye ini sangat mengkhawatirkan adalah penggunaan model malware-as-a-service yang dikombinasikan dengan rekayasa sosial yang sangat tertarget," kata Yossef Abdelmonem Peneliti Keamanan Senior di Kaspersky Great dalam keterangan resminya, Senin (26/1/2026).

Menurutnya, berbagai varian loader LazyGo dan teknik penghindaran canggih menunjukkan bahwa ini bukan kejahatan siber oportunistik, ini adalah operasi terstruktur yang dirancang untuk mengumpulkan kredensial dalam skala besar.

"Organisasi harus sangat waspada karena token pengembang dan kredensial cloud yang dicuri dapat memberi penyerang akses mendalam ke infrastruktur perusahaan," pungkasnya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔

Komentar

Terkait

Waduh! Serangan Trojan Perbankan lewat HP Melonjak hingga 196 Persen di 2024

Waduh! Serangan Trojan Perbankan lewat HP Melonjak hingga 196 Persen di 2024

Tekno | Rabu, 05 Maret 2025 | 13:14 WIB

Pakar Ungkap Cara Kerja Serangan Defacement

Pakar Ungkap Cara Kerja Serangan Defacement

Tekno | Sabtu, 15 Februari 2025 | 13:46 WIB

Awasi Anak! Terdeteksi 1,6 Juta Serangan Siber Ngumpet di Roblox

Awasi Anak! Terdeteksi 1,6 Juta Serangan Siber Ngumpet di Roblox

Tekno | Rabu, 12 Februari 2025 | 11:25 WIB

Waspada! Malware Berbahaya Ditemukan di iOS, Bisa Ngintip Konten di Layar

Waspada! Malware Berbahaya Ditemukan di iOS, Bisa Ngintip Konten di Layar

Tekno | Kamis, 06 Februari 2025 | 14:03 WIB

Indonesia Terus Jadi Incaran Penjahat Siber, Hampir 4 Juta Serangan Berbasis Web Diblokir di Q4 2024

Indonesia Terus Jadi Incaran Penjahat Siber, Hampir 4 Juta Serangan Berbasis Web Diblokir di Q4 2024

Tekno | Kamis, 30 Januari 2025 | 09:16 WIB

Solusi Praktis Download Video YouTube: Cuma Modal Copy-Paste

Solusi Praktis Download Video YouTube: Cuma Modal Copy-Paste

Tekno | Kamis, 05 Desember 2024 | 14:53 WIB

Terkini

Pesaing POCO X8 Pro Max, iQOO 15T Bawa Chip Flagship dan Layar 144 Hz

Pesaing POCO X8 Pro Max, iQOO 15T Bawa Chip Flagship dan Layar 144 Hz

Tekno | Senin, 04 Mei 2026 | 19:45 WIB

69 Kode Redeem FF Max Terbaru 4 Mei 2026: Klaim Gloo Wall Rio dan Gintoki Bundle

69 Kode Redeem FF Max Terbaru 4 Mei 2026: Klaim Gloo Wall Rio dan Gintoki Bundle

Tekno | Senin, 04 Mei 2026 | 19:14 WIB

Smartphone Xiaomi Apakah Tahan Air? Ini 6 HP dengan Sertifikat IP68 Termurah

Smartphone Xiaomi Apakah Tahan Air? Ini 6 HP dengan Sertifikat IP68 Termurah

Tekno | Senin, 04 Mei 2026 | 18:45 WIB

Debut Bulan Ini, Lenovo Legion Y70 2026 Usung Snapdragon 8 Gen 5 dan Baterai Jumbo

Debut Bulan Ini, Lenovo Legion Y70 2026 Usung Snapdragon 8 Gen 5 dan Baterai Jumbo

Tekno | Senin, 04 Mei 2026 | 18:19 WIB

39 Kode Redeem FC Mobile Terbaru 4 Mei 2026, Klaim Hadiah dan Manfaatkan Event TOTS

39 Kode Redeem FC Mobile Terbaru 4 Mei 2026, Klaim Hadiah dan Manfaatkan Event TOTS

Tekno | Senin, 04 Mei 2026 | 16:54 WIB

Update Samsung April 2026: Daftar HP Galaxy yang Dapat Patch Keamanan Terbaru, Ada Punya Kamu?

Update Samsung April 2026: Daftar HP Galaxy yang Dapat Patch Keamanan Terbaru, Ada Punya Kamu?

Tekno | Senin, 04 Mei 2026 | 16:16 WIB

5 Studio Raksasa Bersaing Dapatkan Film Battlefield, Adaptasi Game Makin Populer

5 Studio Raksasa Bersaing Dapatkan Film Battlefield, Adaptasi Game Makin Populer

Tekno | Senin, 04 Mei 2026 | 16:07 WIB

56 Kode Redeem FF Terbaru 4 Mei 2026, Klaim Gintoki Bundle dan Update Nerf Nikita

56 Kode Redeem FF Terbaru 4 Mei 2026, Klaim Gintoki Bundle dan Update Nerf Nikita

Tekno | Senin, 04 Mei 2026 | 15:55 WIB

Diprediksi Mulai Rp7 Jutaan, Xiaomi Civi 6 Series Andalkan Chipset Kelas Atas

Diprediksi Mulai Rp7 Jutaan, Xiaomi Civi 6 Series Andalkan Chipset Kelas Atas

Tekno | Senin, 04 Mei 2026 | 15:50 WIB

10 HP Midrange Terkencang April 2026: iQOO Z11 Pemuncak, Ada OPPO Reno dan POCO X8 Pro

10 HP Midrange Terkencang April 2026: iQOO Z11 Pemuncak, Ada OPPO Reno dan POCO X8 Pro

Tekno | Senin, 04 Mei 2026 | 15:12 WIB