Adware dan Malware Mengancam Konferensi Virtual Saat Ini

marketeers article
Ilustrasi cyber crime. (FOTO: 123RF)

Kebijakan social distancing mendorong banyak perusahaan atau organisasi melakukan rapat daring menggunakan berbagai aplikasi panggilan video. Sementara, para ahli Kaspersky menyelidiki lanskap ancaman untuk aplikasi pertemuan sosial demi memastikan keamanan dan kenyamanan proses komunikasi para pengguna. Analisis selanjutnya mendeteksi sekitar 1.300 file yang teridentifikasi menggunakan nama yang serupa dengan aplikasi terkemuka, seperti Zoom, Webex, dan Slack.

Aplikasi pertemuan sosial saat ini menyediakan cara mudah bagi orang untuk terhubung melalui video, audio, atau teks ketika tidak ada sarana komunikasi lain yang tersedia. Namun, para pelaku kejahatan siber tidak pernah ragu untuk memanfaatkan kesempatan ini dan mencoba mendistribusikan berbagai ancaman siber dengan kedok aplikasi populer.

Di antara 1300 file tersebut, terdapat 200 ancaman terdeteksi. Ancaman paling umum adalah dua jenis adware, yaitu DealPly dan DownloadSponsor. Kedua jenis ini merupakan pemasang (installer) yang akan menampilkan iklan atau mengunduh modul adware. Perangkat lunak tersebut biasanya muncul pada perangkat pengguna setelah diunduh dari pasar tidak resmi.

Meskipun adware bukan jenis perangkat lunak berbahaya, mereka tetap dapat menimbulkan risiko privasi. Produk Kaspersky telah berhasil mendeteksi dan memblokir DealPly dan DownloadSponsor.

Terlepas dari adware, pada beberapa kasus, pakar Kaspersky menemukan ancaman yang disamarkan sebagai file .lnk – pintas (shortcuts) ke aplikasi. Bahkan, sebagian besar dari mereka terdeteksi sebagai Exploit.Win32.CVE-2010-2568 – kode berbahaya yang cukup lama, namun masih tersebar luas dan memungkinkan penyerang menginfeksi beberapa komputer dengan malware tambahan.

Aplikasi pertemuan sosial yang namanya paling banyak digunakan oleh para pelaku kejahatan siber dalam percobaan mendistribusikan ancaman siber adalah Skype. Pakar Kaspersky berhasil menemukan sebanyak 120.000 file mencurigakan yang menggunakan nama aplikasi tersebut. Tidak seperti yang lainnya, penggunaan nama aplikasi ini bukan hanya ditujukan untuk mendistribusikan adware, tetapi juga berbagai malware, khususnya Trojan.

“Tidak ada lonjakan dramatis dalam jumlah serangan atau jumlah file yang disamarkan sebagai aplikasi pertemuan sosial populer. Jumlah aktual dari file-file yang kita lihat ini cukup berada di level moderat. Lain halnya dengan Skype, aplikasi ini pada dasarnya sudah menjadi target bagi para pelaku kejahatan siber selama bertahun-tahun karena popularitasnya,” ujar Denis Parinov, pakar keamanan di Kaspersky seperti dikutip dari keterangan resminya.

Parinov menyarankan, demi keamanan data, pengguna memastikan apakah aplikasi pertemuan sosial daring yang digunakan diunduh dari sumber yang sah atau tidak. Bila tidak sah, aplikasi tersebut berpotensi mengandung adware atau bahkan malware.

Related

award
SPSAwArDS