Cybercriminals meningkatkan serangan terhadap akun Telegram dengan menggunakan metode yang terbukti untuk menyebarkan kode berbahaya, yang memungkinkan mereka dengan cepat menginfeksi kontak pengguna. Menurut Foresight News, pelaku kejahatan berhasil beradaptasi dengan berbagai bahasa, termasuk Mandarin dan Inggris, yang secara signifikan memperluas jangkauan operasi mereka dan jumlah korban potensial.
Skema kompromi melalui perangkat lunak palsu
Taktik utama serangan adalah penyebaran alat yang disamarkan sebagai perangkat lunak resmi. Pelaku kejahatan menggunakan versi palsu dari program konferensi video Zoom, yang sangat efektif dalam kondisi penggunaan komunikasi jarak jauh yang meluas. Setelah menginstal perangkat lunak tersebut, peretas mendapatkan kendali penuh atas perangkat dan akses ke akun Telegram pengguna.
Secara paralel, pelaku kejahatan menyebarkan repositori kode berbahaya melalui platform pengembangan terbuka, serta menginfeksi program game populer dan utilitas pihak ketiga. Pendekatan multi-saluran ini dalam penyebaran ancaman membuat kampanye mereka sangat berbahaya bagi pengguna yang tidak berpengalaman.
Skala penyebaran dan rantai infeksi
Setelah mendapatkan akses ke akun, peretas tidak berhenti di situ. Mereka mulai menghubungi kontak dari pengguna yang dikompromikan, menggunakan kredensial resmi mereka. Ini menciptakan efek bola salju, di mana setiap akun yang terinfeksi menjadi sumber penyebaran malware ke korban baru. Proses penyebaran dipercepat karena pesan dari “teman” memicu tingkat kepercayaan yang lebih tinggi.
Ancaman terhadap aset kripto dan informasi pribadi
Tujuan serangan adalah untuk menguasai aset kripto dan informasi rahasia tentang akun. Peretas secara sistematis menyempurnakan strategi mereka, terus memperbarui teknik rekayasa sosial dan skema penyebaran varian malware baru. Data yang dicuri dari dompet dan akun dapat langsung digunakan untuk pencurian dana atau dijual di pasar gelap.
Para ahli menyarankan pengguna untuk sangat berhati-hati saat mengunduh aplikasi, memeriksa tanda tangan kode, dan menggunakan autentikasi dua faktor. Penyebaran ancaman semacam ini secara tidak terkendali dapat menyebabkan kerugian besar di kalangan investor kripto dan pengguna aktif aset digital.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Gelombang serangan terhadap Telegram: bagaimana peretas menggunakan metode penyebaran malware
Cybercriminals meningkatkan serangan terhadap akun Telegram dengan menggunakan metode yang terbukti untuk menyebarkan kode berbahaya, yang memungkinkan mereka dengan cepat menginfeksi kontak pengguna. Menurut Foresight News, pelaku kejahatan berhasil beradaptasi dengan berbagai bahasa, termasuk Mandarin dan Inggris, yang secara signifikan memperluas jangkauan operasi mereka dan jumlah korban potensial.
Skema kompromi melalui perangkat lunak palsu
Taktik utama serangan adalah penyebaran alat yang disamarkan sebagai perangkat lunak resmi. Pelaku kejahatan menggunakan versi palsu dari program konferensi video Zoom, yang sangat efektif dalam kondisi penggunaan komunikasi jarak jauh yang meluas. Setelah menginstal perangkat lunak tersebut, peretas mendapatkan kendali penuh atas perangkat dan akses ke akun Telegram pengguna.
Secara paralel, pelaku kejahatan menyebarkan repositori kode berbahaya melalui platform pengembangan terbuka, serta menginfeksi program game populer dan utilitas pihak ketiga. Pendekatan multi-saluran ini dalam penyebaran ancaman membuat kampanye mereka sangat berbahaya bagi pengguna yang tidak berpengalaman.
Skala penyebaran dan rantai infeksi
Setelah mendapatkan akses ke akun, peretas tidak berhenti di situ. Mereka mulai menghubungi kontak dari pengguna yang dikompromikan, menggunakan kredensial resmi mereka. Ini menciptakan efek bola salju, di mana setiap akun yang terinfeksi menjadi sumber penyebaran malware ke korban baru. Proses penyebaran dipercepat karena pesan dari “teman” memicu tingkat kepercayaan yang lebih tinggi.
Ancaman terhadap aset kripto dan informasi pribadi
Tujuan serangan adalah untuk menguasai aset kripto dan informasi rahasia tentang akun. Peretas secara sistematis menyempurnakan strategi mereka, terus memperbarui teknik rekayasa sosial dan skema penyebaran varian malware baru. Data yang dicuri dari dompet dan akun dapat langsung digunakan untuk pencurian dana atau dijual di pasar gelap.
Para ahli menyarankan pengguna untuk sangat berhati-hati saat mengunduh aplikasi, memeriksa tanda tangan kode, dan menggunakan autentikasi dua faktor. Penyebaran ancaman semacam ini secara tidak terkendali dapat menyebabkan kerugian besar di kalangan investor kripto dan pengguna aktif aset digital.