Waspadai bahaya Google Ads! Malware Bumblebee menargetkan korban

Daftar Isi
Malware Bumblebee menargetkan orang melalui iklan Google. Periksa bagaimana Anda bisa tetap aman.
waspadai-bahaya-google-ads-malware
Ini semua yang perlu Anda ketahui tentang malware Bumblebee baru yang menargetkan orang-orang melalui Google Ads.

Hal paling menonjol yang akan Anda perhatikan saat menggunakan browser web atau aplikasi apa pun adalah Iklan Google. Sekarang, penjahat dunia maya menggunakan peracunan Google Ads atau SEO jahat untuk menyebarkan malware yang dapat menyebabkan kerugian finansial bagi pengguna umum. Menurut postingan blog baru-baru ini oleh Secureworks, para peneliti Counter Threat Unit (CTU) telah mengamati malware yang disebut Bumblebee, yang didistribusikan melalui penginstal Trojan untuk perangkat lunak populer seperti Zoom, Cisco AnyConnect, ChatGPT, dan Citrix Workspace.

Malware Bumblebee adalah pemuat modular, yang secara historis didistribusikan terutama melalui phishing, yang telah digunakan untuk mengirimkan muatan yang umumnya terkait dengan penyebaran ransomware. Meng-Trojan pemasang untuk perangkat lunak yang sangat topikal (misalnya, ChatGPT) atau perangkat lunak yang biasa digunakan oleh pekerja jarak jauh meningkatkan kemungkinan infeksi baru, menginformasikan posting log.

"Salah satu sampel Bumblebee yang dianalisis peneliti CTU diunduh dari http://appcisco.com/vpncleint/cisco-anyconnect-4_9_0195.msi. Pada atau sekitar 16 Februari 2023, aktor ancaman membuat halaman unduhan palsu untuk Cisco AnyConnect Secure Mobility Client v4.x di domain appcisco .com. Rantai infeksi yang dimulai dengan Iklan Google jahat mengirim pengguna ke halaman unduhan palsu ini melalui situs WordPress yang disusupi," tulis postingan tersebut.

Saat pengguna menjadi korban malware Bumblebee, pelaku ancaman kemudian mendapatkan akses ke sistem perangkat mereka sehingga membuat semua detail penting korban termasuk detail perbankan serta foto dan file rahasia – rentan.

Untuk menghindari situasi seperti itu dan tetap aman, orang disarankan untuk memastikan bahwa mereka memasuki situs web melalui sumber yang sah dan memastikan bahwa mereka tidak mengklik tautan atau iklan acak. Selain itu, Anda dapat menginstal perangkat lunak antivirus dan pelindung di sistem Anda agar tetap terlindungi.

"Untuk mengurangi ini dan ancaman serupa, organisasi harus memastikan bahwa penginstal dan pembaruan perangkat lunak hanya diunduh dari situs web yang dikenal dan tepercaya. Pengguna tidak boleh memiliki hak istimewa untuk menginstal perangkat lunak dan menjalankan skrip di komputer mereka. Alat seperti AppLocker dapat mencegah eksekusi malware bahkan jika itu diunduh secara tidak sengaja," kata Secureworks dalam posting blog.
Artanti Tri Hapsari
Artanti Tri Hapsari Managing Editor di tosutekno.com. Seorang yang paling hobi fotografi, travelling dan menulis serta penggemar produk Apple tapi bukan fangirl.

Posting Komentar

Satu hal lagi! Kami sekarang ada di Saluran WhatsApp! Ikuti kami di sana agar Anda tidak ketinggalan update apa pun dari dunia teknologi. Untuk mengikuti saluran tosutekno di WhatsApp, klik di sini untuk bergabung sekarang!