Harga
Login
Berlangganan
undangan palsu malware

Undangan Acara Palsu Jadi Modus Baru Serangan Malware

·

·

Undangan acara yang terlihat resmi melalui email kini dimanfaatkan sebagai umpan serangan siber. Kelompok peretas Star Blizzard menggunakan undangan konferensi dan acara palsu untuk mengelabui korban agar membuka file berbahaya yang dapat memasang malware di komputer.

Menurut laporan Microsoft yang dikutip The Hacker News, kampanye ini telah menargetkan lebih dari 100 organisasi sejak Januari 2026, terutama di Amerika Serikat dan Inggris. Serangan tersebut menyasar individu dan organisasi yang berkaitan dengan Ukraina.

Baca Juga: Waspada, Lowongan Kerja di LinkedIn Bisa Bawa Malware!

Modus Phishing Menggunakan Undangan Acara Palsu

Star Blizzard menyamarkan serangan melalui email yang menyerupai undangan resmi dari organisasi atau lembaga terkenal, termasuk Chatham House dan Atlantic Council. Beberapa pesan bahkan dibuat seolah-olah berasal dari lingkungan organisasi penerima.

Microsoft mengidentifikasi sedikitnya 13 kampanye berskala besar sepanjang 2026. Modus yang digunakan meliputi:

  • Email tanpa lampiran: Penyerang mengirim pesan awal untuk membangun komunikasi dengan target.
  • Undangan yang meyakinkan: Nama acara dan organisasi terkenal digunakan untuk menarik perhatian penerima.
  • Lampiran berbahaya: Setelah korban membalas, penyerang mengirimkan arsip RAR atau ZIP yang dilindungi kata sandi.
  • Umpan yang beragam: Selain undangan konferensi, email mencakup pemberitahuan audit pajak, denda, gangguan pasokan air, dan pembayaran.

Pola ini menunjukkan bahwa email tanpa lampiran sekalipun dapat menjadi bagian dari serangan phishing. Karena itu, pengguna perlu memeriksa keaslian komunikasi sebelum menanggapi permintaan lanjutan.

Malware CosmicPulse Memanfaatkan Fitur Windows

Microsoft melaporkan bahwa Star Blizzard menggunakan teknik bernama RedFlick untuk memasang backdoor CosmicPulse, malware berbasis Python yang memungkinkan penyerang menjalankan kode dari jarak jauh.

Serangan dimulai ketika korban membuka file pintasan Windows (LNK) yang menyamar sebagai dokumen PDF. File tersebut menjalankan perintah untuk mengunduh paket instalasi yang kemudian membuat tugas terjadwal (scheduled tasks) di Windows.

Tahapan serangannya meliputi:

  • Menjalankan file pintasan: File LNK memulai rangkaian perintah berbahaya.
  • Mengunduh installer: Perintah mengambil paket instalasi dari server jarak jauh.
  • Membuat tugas terjadwal: Installer membuat proses otomatis yang menyerupai komponen sistem.
  • Memasang backdoor: Komponen pengunduh memasang CosmicPulse untuk memungkinkan akses dan eksekusi kode jarak jauh.

Dalam salah satu versi serangan, tugas terjadwal menggunakan nama seperti Internet Quality Test Connection dan System Health Monitor. Nama tersebut menyerupai proses normal sehingga memerlukan pemeriksaan lebih lanjut oleh tim IT.

Baca Juga: Phishing Baru Incar Pengguna Windows, Ini Modusnya

Cara Mencegah Serangan Malware lewat Email

Organisasi perlu menggabungkan edukasi pengguna dengan pemantauan keamanan perangkat. Nama pengirim dan tampilan email yang profesional tidak otomatis menjamin keaslian pesan.

Langkah pencegahan yang dapat diterapkan meliputi:

  • Verifikasi alamat pengirim: Periksa domain email dan konfirmasikan undangan melalui saluran resmi jika diperlukan.
  • Hindari file mencurigakan: Jangan menjalankan file pintasan atau arsip yang tidak terduga.
  • Gunakan autentikasi tahan phishing: Pertimbangkan passkey atau metode berbasis FIDO2 untuk mengurangi risiko pencurian kredensial.
  • Aktifkan perlindungan endpoint: Gunakan perangkat keamanan untuk mendeteksi file dan aktivitas mencurigakan.
  • Perbarui sistem secara berkala: Terapkan pembaruan keamanan pada sistem operasi dan aplikasi.
  • Pantau aktivitas perangkat: Tim IT perlu memeriksa tugas terjadwal, koneksi jaringan, dan indikator malware.

Jika telanjur menjalankan file mencurigakan, segera hubungi tim IT atau keamanan informasi. Perangkat dapat diisolasi dari jaringan sesuai prosedur organisasi untuk membatasi potensi dampak serangan.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca