Jakarta, CNN Indonesia -- Pengguna Youtube diimbau berhati-hati pada video yang disebut sengaja menyebarkan malware untuk mencuri kata sandi penonton.
Grup Analisis Ancaman Google atau TAG sebelumnya telah memperingatkan pembuat konten Youtube populer tentang malware pencuri cookie 20 Oktober lalu.
Ternyata, pelaku melakukan skema phishing pada tahun 2019 dengan menargetkan sekitar 15 Ribu pembuat konten Youtube terkenal.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Setelah kata sandi atau password mereka dicuri, akun para korban dijual di dark web dengan harga murah yakni $3 atau sekitar Rp42 ribu.
Seorang peneliti keamanan, Frost menemukan ada pergerakan malware baru di Youtube dengan peningkatan yang cukup signifikan.
Frost kemudian membagikan penemuan terbarunya itu kepada BleepingComputer yang mencatat bahwa banyak video Youtube yang mengincar penontonya dengan Trojan pencuri kata sandi atau password.
Bahkan, Peneliti Frost mengungkapkan bahwa dari ribuan video berbahaya yang diposting di Youtube, secara khusus menyebarkan dua jenis malware, Racoon Stealer dan RedLine.
Jenis malware tersebut secara diam-diam berhasil masuk ke dalam sistem komputer.
Kemudian, Trojan tersebut mencuri informasi pribadi pengguna di latar belakang, yang mencakup kata sandi, kredensial kartu kredit, cookie, bahkan tangkapan layar dari window yang aktif.
Trojan kemudian mengekspos informasi pribadi korban kepada pelaku ancaman.
Frost menjelaskan cara kerja phising terbaru di Youtube dimulai dengan menggunakan akun Youtube yang telah mereka curi. Ini juga terkait dengan peringatan yang telah diberikan Google sebelumnya kepada konten kreator terkenal.
Setelah itu, pelaku kriminal akan membuat ratusan video menggunakan akun Youtube terkenal yang telah dicuri. Perlu dicatat bahwa konten berbahaya biasanya berbicara tentang cara, cheat game, cryptocurrency, dan aplikasi VPN.
Selain fakta bahwa topik tersebut menarik bagi ribuan penonton Youtube, biasanya mereka juga mengharuskan pengguna untuk menginstal aplikasi dari tautan dalam deskripsi video.
Namun, tautan atau link pada deskripsi malah mengarah ke alat yang akan memasang malware di komputer pengguna.
Untuk menghindari phising di Youtube, Frost hanya meminta pengguna untuk menghindari mengunduh aplikasi dari tautan yang diberikan di deskripsi video.
Simak cara kerja 'penjahat' di halaman berikutnya..
Waspada Link di Deskripsi Video Youtube
Kini malware yang mengincar password pengguna beredar melalui video di Youtube. Korban akan diarahkan lewat link yang tersedia di kolom deskripsi. (Foto: Kaspersky)
Namun, tautan atau link pada deskripsi malah mengarah ke alat yang akan memasang malware di komputer pengguna.
Untuk menghindari phising di Youtube, Frost hanya meminta pengguna untuk menghindari mengunduh aplikasi dari tautan yang diberikan di deskripsi video.
Hal terbaik yang harus dilakukan adalah meneliti lebih lanjut tentang tautan tersebut dan mengunduhnya langsung dari sumber tepercaya.
BleepingComputer juga menyarankan untuk mengunggah tautan penginstal ke situs VirusTotal untuk mengetahui apakah itu tidak menanam malware pencuri kata sandi atau tidak.
Saat dinstall, malware Trojan pencuri kata sandi akan berkomunikasi dengan server Command & Control, ia menunggu perintah untuk dieksekusi oleh penyerang, yang dapat menyebabkan menjalankan malware tambahan.
Frost mengatakan bahwa ribuan video dan saluran telah dibuat sebagai bagian dari kampanye malware besar-besaran ini, dengan 100 video baru dan 81 saluran dibuat hanya dalam dua puluh menit.
"Pelaku memiliki ribuan saluran baru yang tersedia karena mereka menginfeksi klien baru setiap hari. Sebagai bagian dari serangan ini, mereka mencuri kredensial Google korban, yang kemudian digunakan untuk membuat Video Youtube baru untuk mendistribusikan malware," kata Frost.
Google telah mengetahui masalah tersebut dan mengambil tindakan untuk mengganggu aktivitas.
"Kami mengetahui aktivitas ini, dan saat ini mengambil tindakan untuk memblokir aktivitas pelaku ancaman ini dan menandai semua tautan ke Penjelajahan Aman." tulis pernyataan Google.
"Penting juga bagi pengguna untuk tetap waspada terhadap jenis ancaman ini dan mengambil tindakan yang tepat untuk lebih melindungi diri mereka sendiri," lanjutnya.
Jika Anda tidak sengaja terkena serangan ini dan menginstal aplikasi dari link yang tersedia, sangat disarankan agar Anda scan komputer Anda dengan program antivirus.
Setelah menghapus malware yang terdeteksi dalam pemindaian virus, Anda harus segera mengubah kata sandi yang tersimpan di browser Anda.