Malware
-
Jul- 2026 -24 JulySecurity
Hacker Manfaatkan Plugin Notepad++ untuk Instal Malware Secara Diam-Diam
Tim respons insiden Ukraina, CERT-UA, mengungkap kampanye serangan yang menyalahgunakan mekanisme plugin Notepad++ untuk menjalankan malware secara lebih tersembunyi. Dalam…
Baca selengkapnya -
24 JulySecurity
Malware msaRAT Baru Pakai Chrome dan Edge untuk Sembunyikan Trafik C2
Kelompok ransomware Chaos terpantau menggunakan backdoor baru bernama msaRAT yang menyembunyikan komunikasi command-and-control (C2) dengan merutekannya melalui browser Chrome atau…
Baca selengkapnya -
22 JulySecurity
Polisi Bongkar Platform Phishing Kratos, Pengembang Ditangkap di Indonesia
Otoritas Jerman dan Amerika Serikat membongkar infrastruktur pusat Kratos, sebuah platform phishing-as-a-service yang digunakan secara global untuk menjalankan kampanye pencurian…
Baca selengkapnya -
22 JulySecurity
Kampanye FakeGit Sebar SmartLoader Lewat 7.600 Repositori GitHub Palsu
Kampanye malware berskala besar bernama FakeGit terungkap menggunakan sekitar 7.600 repositori GitHub palsu untuk menyebarkan SmartLoader dan StealC. Operasi ini…
Baca selengkapnya -
22 JulySecurity
Anubis Klaim Serangan Ransomware Fairlife Milik Coca-Cola, Ancam Bocorkan Data
Kelompok ransomware Anubis mengklaim bertanggung jawab atas serangan siber yang menimpa Fairlife, anak usaha dairy milik The Coca-Cola Company. Grup…
Baca selengkapnya -
21 JulySecurity
Zero-Day SonicWall SMA1000 Dipakai untuk Menyebarkan Malware Khusus
Dua kerentanan SonicWall SMA1000 yang baru diungkap ternyata telah dieksploitasi sebagai zero-day selama beberapa minggu. Celah tersebut memungkinkan threat actor…
Baca selengkapnya -
21 JulySecurity
Malware HollowGraph Pakai Microsoft Graph untuk Komunikasi C2 Terselubung
Komponen malware baru bernama HollowGraph diketahui menyalahgunakan fitur kalender pada mailbox Microsoft 365 yang telah dikompromikan sebagai kanal command-and-control (C2).…
Baca selengkapnya -
20 JulySecurity
Peretas Salahgunakan Software ViPNet untuk Targetkan Instansi Pemerintah Rusia
Aktor ancaman tingkat lanjut terdeteksi menyalahgunakan mekanisme update pada rangkaian software private networking ViPNet untuk menargetkan organisasi di Rusia, termasuk…
Baca selengkapnya -
20 JulySecurity
Microsoft Peringatkan Lonjakan Serangan ACR Stealer terhadap Pelanggan
Microsoft memperingatkan adanya lonjakan serangan yang menggunakan malware ACR Stealer untuk mencuri password yang tersimpan di browser, authentication token, serta…
Baca selengkapnya -
17 JulySecurity
ClickLock, Malware macOS Baru yang Paksa Pengguna Membocorkan Password Login
Peneliti keamanan mengungkap malware macOS baru bernama ClickLock Stealer yang dirancang untuk memaksa korban memasukkan password login sistem. Malware ini…
Baca selengkapnya -
17 JulySecurity
Framework Malware OkoBot Sebarkan Lebih dari 20 Payload untuk Curi Data dan Aset Kripto
Peneliti keamanan menemukan framework malware baru bernama OkoBot yang digunakan untuk menyebarkan lebih dari 20 payload dalam serangan pencurian data…
Baca selengkapnya -
17 JulySecurity
Peretas Rusia Manfaatkan Installer WebEx dan Zoom Palsu untuk Sebarkan Starland RAT
Kelompok peretas Rusia bermotif finansial yang dilacak sebagai UAT-11795 dilaporkan menggunakan installer software populer yang telah dimodifikasi untuk menyebarkan malware…
Baca selengkapnya