𝗪𝗮𝘀𝗽𝗮𝗱𝗮! 𝗦𝗶𝘁𝘂𝘀 𝗧𝗶𝗿𝘂𝗮𝗻 𝗔𝗽𝗹𝗶𝗸𝗮𝘀𝗶 𝗣𝗼𝗽𝘂𝗹𝗲𝗿 𝗪𝗶𝗻𝗱𝗼𝘄𝘀 𝗗𝗶𝗴𝘂𝗻𝗮𝗸𝗮𝗻 𝘂𝗻𝘁𝘂𝗸 𝗠𝗲𝗻𝗲𝗯𝗮𝗿 𝗠𝗮𝗹𝘄𝗮𝗿𝗲 - LENSA BALI

Hot


Minggu, 02 Agustus 2026

𝗪𝗮𝘀𝗽𝗮𝗱𝗮! 𝗦𝗶𝘁𝘂𝘀 𝗧𝗶𝗿𝘂𝗮𝗻 𝗔𝗽𝗹𝗶𝗸𝗮𝘀𝗶 𝗣𝗼𝗽𝘂𝗹𝗲𝗿 𝗪𝗶𝗻𝗱𝗼𝘄𝘀 𝗗𝗶𝗴𝘂𝗻𝗮𝗸𝗮𝗻 𝘂𝗻𝘁𝘂𝗸 𝗠𝗲𝗻𝗲𝗯𝗮𝗿 𝗠𝗮𝗹𝘄𝗮𝗿𝗲


Waspada! Situs Tiruan Aplikasi Populer Windows Digunakan untuk Menebar Malware

Lensabali.id - Sebuah operasi kejahatan siber berskala besar yang memanfaatkan situs web palsu untuk menyebarkan malware berhasil terungkap. Modus ini meniru puluhan aplikasi Windows populer dengan tampilan dan alamat situs yang sangat mirip dengan versi resminya, sehingga sulit dikenali oleh pengguna.

Kasus tersebut pertama kali terungkap setelah pengembang aplikasi optimasi Windows, Wintoys, menemukan adanya situs palsu yang menyalin halaman resmi produk mereka. Temuan itu kemudian mengarah pada jaringan yang lebih luas yang diduga melibatkan sedikitnya 72 situs web penipuan.

Pengembang Wintoys, BogdanX, mengungkapkan bahwa sejumlah domain sengaja dibuat menyerupai alamat resmi aplikasi yang ditiru. Cara ini digunakan untuk meningkatkan peluang pengguna mengakses situs palsu tanpa menyadari adanya ancaman di baliknya.

Penelitian yang dilakukan perusahaan keamanan siber Check Point Research menunjukkan para pelaku secara aktif memanipulasi hasil pencarian internet agar situs-situs tersebut muncul di posisi teratas mesin pencari untuk kata kunci perangkat lunak Windows yang populer.

Pada tahap awal, situs tersebut menampilkan tautan unduhan yang sah guna membangun reputasi dan kepercayaan. Namun setelah memperoleh banyak pengunjung, tautan resmi diam-diam diganti dengan file yang telah disusupi malware.

Aksi tersebut semakin sulit dideteksi karena sebagian besar situs palsu tetap mencantumkan referensi asli, termasuk tautan menuju repositori GitHub resmi dari aplikasi yang mereka tiru. Bahkan, beberapa situs menggunakan teknologi tambahan untuk mengarahkan pengguna ke server berbeda berdasarkan lokasi dan jenis perangkat yang digunakan.

Selain Wintoys, sejumlah aplikasi populer lain yang menjadi sasaran pemalsuan meliputi PowerToys, CrystalDiskMark, EasyBCD, Lively Wallpaper, hingga berbagai perangkat lunak keamanan dan riset digital seperti Ghidra, dnSpy, dan SpiderFoot.

Para peneliti menemukan jaringan tersebut digunakan untuk menyebarkan beberapa jenis malware berbahaya. Salah satunya SessionGate, yang berfungsi sebagai loader untuk memasang perangkat lunak tidak diinginkan secara tersembunyi ke dalam perangkat korban.

Ancaman yang lebih serius datang dari RemusStealer, malware pencuri informasi yang mampu mengambil data sensitif dan kredensial pengguna. Selain itu terdapat AnimateClipper, malware yang dirancang mencuri aset kripto dengan mengganti alamat dompet digital yang disalin pengguna ke alamat milik pelaku.

Berdasarkan data telemetri VirusTotal, para peneliti mencatat lebih dari 5.000 sampel terkait operasi tersebut. Temuan juga menunjukkan aktivitas jaringan ini telah berlangsung sejak Agustus 2025 dan beroperasi hampir satu tahun tanpa terdeteksi. Kasus ini menjadi pengingat penting bagi pengguna untuk selalu memastikan sumber unduhan berasal dari situs resmi serta memeriksa kembali alamat domain sebelum mengunduh perangkat lunak. (ap)

Tidak ada komentar:

Posting Komentar