Search

Akun WhatsApp Kena Hack? Malware VBScript Mengintai Pengguna PC dan Laptop Windows

Senin, 20 Juli 2026

Ilustrasi serangan malware (ist)

Dunia maya kembali dihebohkan oleh temuan modus kejahatan siber terbaru yang super licik dan mengincar para pengguna aplikasi perpesanan populer.

Tim Riset dan Analisis Global (GReAT) Kaspersky baru saja mengungkap sebuah kampanye serangan siber masif yang menargetkan pengguna WhatsApp Desktop dan WhatsApp Web.

Serangan canggih ini memanfaatkan akun yang telah diretas sebelumnya untuk mendistribusikan file VBScript berbahaya secara langsung ke ruang obrolan para korban.

Terungkap pada Juni 2026, kampanye peretasan massal ini menunjukkan tingkat keberhasilan yang sangat tinggi karena secara cerdik memanfaatkan faktor kepercayaan antar-pengguna.

Pesan berbahaya tersebut dikirimkan melalui kontak yang sudah dikenal akrab oleh korban, sehingga menurunkan tingkat kewaspadaan mereka.

Hal inilah yang membuat probabilitas lampiran dokumen palsu tersebut untuk dibuka dan dieksekusi pada perangkat komputer menjadi sangat besar.

Menyasar Wilayah Global dan Modus File Bisnis Palsu Berbahasa Melayu

Berdasarkan data investigasi mendalam dari Kaspersky, serangan siber terstruktur ini telah menyebar secara agresif ke berbagai wilayah global.

Negara tetangga, Malaysia, tercatat sebagai wilayah dengan jumlah korban terbanyak yang teridentifikasi sejauh ini, disusul oleh Brasil, Singapura, Taiwan, Vietnam, hingga daratan Eropa.

Para pelaku dengan sangat niat menyusun strategi lokalisasi bahasa agar pesan jebakan tersebut terlihat sangat meyakinkan bagi masyarakat setempat.

Bahasa yang digunakan dalam teks pengantar berkas palsu tersebut sangat beragam, mulai dari bahasa Inggris, Portugis, Prancis, Jerman, hingga bahasa Melayu.

Untuk mengelabui mata korban, jenis file disamarkan sebagai dokumen bisnis rutin yang sangat krusial agar memancing rasa penasaran.

Beberapa format samaran yang paling sering ditemukan di lapangan meliputi file faktur (invoice), laporan mutasi bank, catatan bukti pembayaran, hingga surat pemberitahuan utang.

Pernyataan Peneliti Kaspersky dan Bahaya Laten Eksploitasi Faktor Kepercayaan

Fareed juga menambahkan bahwa taktik menggunakan akun rekan kerja atau teman dekat yang sudah diretas adalah senjata paling ampuh bagi peretas saat ini.

Korban yang biasanya curiga dengan surel asing, cenderung langsung membuka file yang dikirim via WhatsApp tanpa melakukan verifikasi ulang.

Akibat kegagalan deteksi awal ini, kendali penuh atas sistem operasi komputer korban bisa berpindah tangan secara instan ke pihak luar yang tidak bertanggung jawab.

Proses Infeksi Multi-Tahap dan Trik Menyamar Sebagai Microsoft Windows Update

Setelah korban yang kurang waspada membuka file lampiran tersebut, malware ini tidak langsung mengeksekusi program secara mencolok agar tidak memicu alarm keamanan.

Peretas menggunakan skema infeksi multi-tahap yang sangat sistematis, diawali dengan proses inisiasi skrip yang membuat direktori kerja rahasia di folder sistem.

Selanjutnya, skrip awal akan melakukan pengambilan data dengan mengunduh file tambahan dari infrastruktur eksternal menggunakan fitur bawaan Windows Script Host.

Pada fase eksekusi akhir, sistem komputer yang terinfeksi akan mengunduh arsip terkompresi berisi paket instalasi perangkat lunak pemantauan jarak jauh (remote management).

Menariknya, sampel VBScript ini mengandung metadata ekstensif yang dirancang khusus untuk meniru komponen sah dari Microsoft Windows Update.

Trik kamuflase tingkat tinggi ini sukses membuat sistem pertahanan bawaan komputer mengira aktivitas berbahaya tersebut sebagai proses pembaruan sistem operasi biasa.

Statement:

Fareed Radzi, peneliti keamanan di Kaspersky GReAT

“Penyerang mengeksploitasi kepercayaan pengguna pada platform perpesanan instant yang digunakan sehari-hari. Nama file berbahaya disamarkan dengan sangat cermat sebagai dokumen bisnis rutin dan dilokalisasi dalam berbagai bahasa untuk mendukung penargetan yang luas, sehingga korban tidak sadar telah mengunduh program jahat.”

3 Poin Penting:

  • Eksploitasi Akun Terpercaya: Serangan siber terbaru memanfaatkan akun WhatsApp milik kontak yang dikenal korban untuk menyebarkan malware berbahaya guna mengelabui kewaspadaan pengguna.

  • Modus Berkas Bisnis Palsu: File berbahaya disamarkan dengan rapi sebagai dokumen rutin seperti invoice dan laporan bank dalam berbagai bahasa termasuk Melayu, dengan Malaysia sebagai korban terbanyak.

  • Kamuflase Windows Update: Infeksi berjalan secara multi-tahap melalui VBScript yang memuat metadata palsu menyerupai pembaruan resmi Microsoft Windows Update untuk menghindari deteksi antivirus.

Bagikan :

ARTIKEL TERKAIT

ARTIKEL POPULER

24 Jam

Sepekan