[BERITA] Malware “AZORult” di Aplikasi Palsu Peta Sebaran COVID-19

Peta yang BENAR adalah di situs https://coronavirus.jhu.edu/map.html, BUKAN dalam bentuk file yang diunduh.

Selengkapnya di bagian PENJELASAN dan REFERENSI.

======

KATEGORI

Berita.

======

PENJELASAN

(1) CNN Indonesia: “malware tertanam di dalam file yang diberi nama Corona-virus-Map.com.exe. File ini merupakan jenis Win32 EXE dengan ukuran payload 3,26MB.”

Selengkapnya di “Ada Malware Menyamar di Situs Peta Penyebaran Corona” http://bit.ly/2WcRFOk / http://bit.ly/39RRegn (arsip cadangan).


(2) TNW: “Penyerang merancang situs web yang terkait dengan coronavirus untuk meminta Anda mengunduh aplikasi agar Anda mendapat informasi terbaru tentang situasinya. Aplikasi ini tidak memerlukan instalasi apa pun, dan menunjukkan kepada Anda peta tentang bagaimana COVID-19 menyebar. Namun, ini adalah tempat bagi penyerang untuk menghasilkan file biner berbahaya dan menginstalnya di komputer Anda.

Untuk lebih jelasnya, situs web ini berpose sebagai peta asli untuk melacak coronavirus, tetapi memiliki URL yang berbeda atau detail berbeda dari sumber aslinya.

Saat ini, malware hanya memengaruhi mesin Windows. Tetapi Alfasi mengharapkan penyerang untuk bekerja pada versi baru yang mungkin mempengaruhi sistem lain juga.”

Google Translate Chrome extension, selengkapnya di “Hackers are using coronavirus maps to infect your computer” http://bit.ly/2w9QMLN / http://bit.ly/2QdpniE (arsip cadangan).

======

REFERENSI

(1) Badan Siber dan Sandi Negara (facebook.com/badansiberdansandinegara, akun terverifikasi): “Hai #Siberman
.
Mengetahui informasi terkini mengenai #coronavirus memang sangat penting, tapi kita harus tetap berhati-hati.
.
Baru-baru ini sejumlah situs menampilkan peta persebaran corona virus yang sengaja dibuat sebagai sarana kejahatan siber.
.
Peta yang ditampilkan mirip dengan yang dibuat oleh #JohnHopkinsUniversity namun di dalamnya terdapat link berisi malware.
.
Malware yang disisipkan berjenis AZORult yang dapat mencuri informasi pribadi seperti riwayat pencarian, cookies, ID/passwords perbankan, cryptocurrency dan lainnya.
.
.
Tetap waspada dan cari tahu tentang #Malware #AZORult di https://bssn.go.id/mengenal-malware-azorult/
.
.
Dapatkan informasi tentang penanganan corona virus dari sumber terpercaya di:
.
https://corona.jakarta.go.id/
https://infeksiemerging.kemkes.go.id/
https://coronavirus.jhu.edu/map.html
.
Atau hubungi hotline Covid-19 di nomor 119 ext. 9
.
.
Ingat #KAMIS ingat #KeamananSiber”

http://bit.ly/2IINFNB / http://bit.ly/2wYQKGM (arsip cadangan).


(2) bssn.go.id: “AZORult Malware dikenal sebagai agen pencuri informasi history browser, cookie, ID/password banking, kartu kredit bahkan hingga cryptocurrency. Saat pertama kali ditemukan pada Juli 2016, AZORult didistribusikan bersama dengan trojan lain yang bernama Chthonic.”

Selengkapnya di http://bit.ly/2vp1D48 / http://archive.md/O23Tc (arsip cadangan).