Waspada Modus Malware WhatsApp Terbaru yang Bisa Mengambil Alih Perangkat Pengguna

  • Bagikan
waspadai malware whatsapp

Rakyatinside.com melaporkan temuan terbaru dari Kaspersky mengenai kampanye malware berbahaya yang menyebar melalui aplikasi perpesanan WhatsApp. Ancaman ini sangat serius karena jika pengguna terjebak, peretas dapat memperoleh akses dan mengendalikan perangkat korban dari jarak jauh.

Modus Penyamaran File Dokumen

Pelaku kejahatan siber menggunakan taktik manipulasi psikologis dengan mengirimkan file yang tampak seperti dokumen bisnis atau keuangan. Nama file yang digunakan sering kali disesuaikan dengan target, seperti ‘Statement of Debt(30K).vbs’ atau ‘Outstanding Payment List.vbs’.

Ketika file tersebut diunduh dan dijalankan, sistem akan memicu VBScript yang menjalankan rantai infeksi multi-tahap. Proses ini berakhir dengan instalasi perangkat lunak Pemantauan dan Manajemen Jarak Jauh (RMM) yang sah, namun disalahgunakan untuk memberikan akses penuh kepada penyerang atas sistem perangkat korban.

Penyebaran Global dan Dampaknya

Kampanye malware ini telah menyerang pengguna di berbagai negara, termasuk Malaysia, Brasil, India, Meksiko, Singapura, Inggris, Vietnam, hingga Rusia. Laporan menyebutkan bahwa 80 persen korban teridentifikasi berasal dari Malaysia. Peretas diduga telah meretas akun WhatsApp tertentu dan menggunakan daftar kontak di akun tersebut untuk menyebarkan file berbahaya secara otomatis ke pengguna lain. Hingga saat ini, metode spesifik yang digunakan peretas untuk meretas akun WhatsApp tersebut masih dalam penyelidikan lebih lanjut.

Langkah Pencegahan untuk Pengguna

Penting bagi pengguna untuk memahami bahwa file dengan ekstensi tertentu seperti VBS, VBE, BAT, CMD, JS, dan PS1 seharusnya tidak dikirimkan melalui aplikasi perpesanan seperti WhatsApp, meskipun pengirimnya adalah kontak yang dikenal atau dipercaya.

Kaspersky memberikan beberapa tips keamanan praktis bagi pengguna untuk menghindari risiko ini:

  • Jangan pernah membuka file skrip atau file yang dapat dieksekusi (.exe) yang diterima melalui pesan instan tanpa verifikasi independen.
  • Curigai dokumen keuangan yang dikirimkan secara tiba-tiba tanpa pesan pendamping yang jelas.
  • Berhati-hati terhadap pesan yang tampak seperti dokumen bisnis meski berasal dari kontak yang Anda kenal, karena akun tersebut bisa saja telah disusupi.
  • Pastikan perangkat Anda selalu diperbarui dengan sistem keamanan terbaru untuk meminimalisir celah eksploitasi.
Baca Juga:  Pemerintah Wajibkan Registrasi SIM Card Menggunakan Data Biometrik Mulai Juli 2026

Keamanan siber merupakan tanggung jawab bersama. Dengan tetap waspada dan tidak mudah mengunduh lampiran yang tidak dikenal, pengguna dapat melindungi data pribadi serta kendali penuh atas perangkat mereka dari ancaman pihak yang tidak bertanggung jawab.

Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi.
  • Bagikan

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *