CIREBON,RAKCER.ID – Peneliti Kaspersky baru-baru ini menemukan 340 Ribu Serangan Mod WhatsApp Berbahaya, WhatsApp baru yang berbahaya, yang kini berkembang di messenger populer lainnya, Telegram.
Meskipun modifikasi tersebut memenuhi tujuan yang dimaksudkan dengan memperluas pengalaman pengguna, modifikasi tersebut juga secara diam-diam mengumpulkan informasi pribadi dari para korbannya.
Dengan jangkauan luas yang melampaui 340.000 serangan hanya dalam satu bulan, malware ini sebagian besar menargetkan pengguna yang berkomunikasi dalam bahasa Arab dan Azeri, meskipun korbannya telah teridentifikasi secara global.
Baca Juga:MediaTek Dimensity 8300 Bakal Muncul Minggu DepanReview Lengkap Asus Vivo Book 14X M1403 Dirancang Khusus Untuk Segala Keperluan
Simak Ulasan Lengkap Tentang 340 Ribu Serangan Mod WhatsApp Berbahaya
Pengguna sering kali beralih ke mod pihak ketiga untuk aplikasi perpesanan populer guna menambahkan fitur tambahan. Namun, beberapa mod ini, selain meningkatkan fungsionalitas, juga disertai malware tersembunyi.
Kaspersky telah mengidentifikasi mod WhatsApp baru yang tidak hanya menawarkan tambahan seperti pesan terjadwal dan opsi yang dapat disesuaikan, namun juga berisi modul spyware berbahaya.
File manifes klien WhatsApp yang dimodifikasi menyertakan komponen mencurigakan (layanan dan broadcast receiver) yang tidak ada dalam versi aslinya. Penerima memulai layanan, meluncurkan modul mata-mata (spy) saat telepon dihidupkan atau diisi dayanya.
Setelah diaktifkan, implant berbahaya mengirimkan permintaan berisi informasi perangkat ke server penyerang. Data ini mencakup IMEI, nomor telepon, kode negara dan jaringan, dan banyak lagi. Ini juga mengirimkan kontak korban dan rincian akun setiap lima menit serta mampu mengatur rekaman mikrofon hingga mengekstrak file dari penyimpanan eksternal.
Versi berbahaya ini menyebar melalui saluran Telegram populer, yang sebagian besar menargetkan penutur bahasa Arab dan Azeri, dengan beberapa saluran tersebut memiliki hampir dua juta pelanggan.
Peneliti Kaspersky telah menginformasikan Telegram tentang masalah ini. Telemetri Kaspersky mengidentifikasi lebih dari 340.000 serangan yang melibatkan mod ini hanya pada bulan Oktober. Ancaman ini muncul relatif baru dan aktif pada pertengahan Agustus 2023.
Azerbaijan, Arab Saudi, Yaman, Turki, dan Mesir memperoleh tingkat serangan tertinggi. Meskipun preferensinya condong pada pengguna berbahasa Arab dan Azerbaijan, hal ini juga berdampak pada individu dari Amerika Serikat, Rusia, Inggris, Jerman, dan negara-negara lain.