Kaspersky Temukan Malware Baru, Menyamar Jadi Aplikasi 3D Populer!
- kaspersky
Gadget – Serangan siber kembali mengintai pengguna perangkat lunak dengan metode yang semakin canggih. Kaspersky baru-baru ini menemukan situs web palsu yang menyebarkan malware berbahaya berkedok perangkat lunak desain 3D populer. Malware yang diberi nama Trojan-Downloader Tookps ini mulai terdeteksi sejak Maret 2025, dan telah menargetkan pengguna individu hingga organisasi bisnis.
Pelaku serangan menggunakan situs web tiruan yang menampilkan halaman serupa dengan situs resmi perangkat lunak ternama seperti UltraViewer, AutoCAD, dan SketchUp. Saat pengguna mengunduh aplikasi dari situs palsu ini, yang mereka dapatkan bukanlah perangkat lunak asli, melainkan malware Tookps yang memungkinkan peretas mengambil kendali perangkat korban secara diam-diam.
Lantas, bagaimana modus operasi malware ini? Siapa saja targetnya? Dan bagaimana cara menghindari ancaman siber seperti ini? Simak penjelasannya di bawah ini.
Bagaimana Cara Malware Tookps Menyebar?
Tookps bekerja dengan metode phishing berbasis perangkat lunak. Berikut alur serangannya:
- Pengguna mencari perangkat lunak desain 3D seperti AutoCAD atau SketchUp melalui mesin pencari.
- Mereka diarahkan ke situs web tiruan yang menyerupai situs resmi perangkat lunak tersebut.
- Saat pengguna mengklik tombol unduh, mereka justru mengunduh Trojan-Downloader Tookps yang telah disisipkan ke dalam installer palsu.
- Begitu dipasang, malware ini akan menjalankan skrip berbahaya yang memberi peretas akses jarak jauh ke sistem korban tanpa terdeteksi.
- Peretas dapat menjalankan perintah apa pun di sistem korban, termasuk mencuri data, menginstal malware lain, atau mengendalikan komputer secara penuh.
Modus ini sangat berbahaya karena memanfaatkan kepercayaan pengguna terhadap merek-merek perangkat lunak terkenal.