Kaspersky Ungkap Serangan Malware Global Melalui Akun WhatsApp yang Dibajak

Share

Para pengguna WhatsApp Desktop dan WhatsApp Web diminta meningkatkan kewaspadaan menyusul temuan kampanye serangan siber berskala global. Peretas memanfaatkan akun WhatsApp yang telah dibajak untuk menyebarkan malware berbahaya kepada daftar kontak korban, seperti dilansir dari Detik iNET.

Aksi kejahatan siber ini pertama kali dibongkar pada Juni 2026 oleh Kaspersky Global Research and Analysis Team (GReAT). Penyerangan tersebut memanipulasi rasa percaya pengguna terhadap pesan yang masuk dari ekosistem terdekat mereka, seperti teman maupun rekan kerja.

Pelaku kejahatan siber sangat mengandalkan teknik rekayasa sosial atau social engineering dalam melancarkan aksinya. Mereka mendistribusikan file VBScript berbahaya dengan nama yang disamarkan agar menyerupai dokumen bisnis sehari-hari.

Beberapa contoh nama file palsu yang kerap digunakan oleh penyerang antara lain:

  • Faktur (Invoice)
  • Laporan bank atau rekening
  • Catatan pembayaran
  • Pemberitahuan utang

Nama-nama file jebakan tersebut juga dilokalisasi ke berbagai bahasa seperti Inggris, Melayu, Portugis, Prancis, dan Jerman guna mengelabui korban. Peretas bahkan menyisipkan komentar serta metadata palsu di dalam sampel VBScript untuk meniru komponen resmi Microsoft Windows Update.

"Dalam skema serangan ini, penyerang mengeksploitasi kepercayaan dalam platform perpesanan dengan menggunakan akun WhatsApp yang diretas untuk mengirimkan lampiran berbahaya yang tampaknya berasal dari kontak dikenal," jelas Fareed Radzi, Peneliti Keamanan di Kaspersky GReAT.

Wilayah Terdampak dan Langkah Mitigasi

Target dari penyebaran malware ini sangat luas dan menyasar lintas negara. Berdasarkan hasil identifikasi tim Kaspersky, korban telah ditemukan di wilayah Malaysia, Brasil, Singapura, Taiwan, hingga Vietnam.

Sejauh ini, Malaysia tercatat sebagai negara dengan jumlah korban terbanyak yang terpantau. Penggunaan berbagai bahasa Eropa pada nama file mengindikasikan bahwa kelompok peretas sedang memperluas jangkauan target mereka ke benua tersebut.

Kaspersky GReAT merekomendasikan sejumlah langkah pencegahan untuk mengantisipasi infeksi. Pengguna diimbau waspada terhadap lampiran tak terduga dan tidak langsung memercayai file kiriman kontak yang dikenal karena akun mereka bisa saja sedang diretas.

Pemeriksaan ekstensi file juga penting dilakukan sebelum membuka dokumen. Hindari membuka file skrip atau executable yang mencurigakan seperti .vbs, .vbe, .exe, .bat, .cmd, .js, dan .ps1 sebelum melakukan verifikasi langsung kepada pengirim.

Langkah proteksi tambahan dapat dilakukan dengan memasang solusi keamanan atau perlindungan endpoint yang kuat pada komputer dan perangkat seluler. Sistem pertahanan ini berfungsi untuk mendeteksi sekaligus memblokir infeksi malware sejak dini.

Follow publika.id on Google News Follow
Editors Team
danto-wijaya-kusuma
Author