Pembaruan Adobe Palsu Sedang Menginstal Malware pada Perangkat Pengguna

Ya ampun, kalian …. kita masuk ke wilayah yang benar-benar teduh ketika datang ke peretasan baru. Semakin siap alat keamanan siber kita, semakin inventif para peretas. Baru-baru ini, pembaruan Adobe palsu diisi dengan malware penambangan crypto telah melakukan putaran online. Mengapa? Karena itu benar-benar memperbarui Adobe! Baca terus untuk memahami mengapa itu sangat berbahaya.


Pembaruan Adobe Palsu Sedang Menginstal Malware pada Perangkat Pengguna

Pembaruan Adobe Palsu Sedang Menginstal Malware pada Perangkat Pengguna

Fake Adobe Update – The Story

Palo Alto Networks, sebuah perusahaan cybersecurity, merilis pernyataan Kamis lalu mengenai “trik” baru yang digunakan peretas.

Rupanya, jenis baru dari pembaruan Adobe palsu telah dibuat secara online sejak Agustus 2018. Apa yang membuat pembaruan palsu ini terpisah dari rekan-rekan yang terinfeksi malware adalah bahwa kali ini, sebenarnya pembaruan Adobe Flash.

Biasanya, pembaruan Adobe palsu tidak lebih dari menginstal malware ke sistem target. Mereka tidak terlalu tersembunyi dan bisa ditangkap dengan mudah. Ini adalah betapa mudahnya untuk mengetahui program yang dikuasai malware:

Anda menginstal pembaruan > Pembaruan tidak berhasil > Sistem Anda mulai sedikit ketinggalan > Anda memiliki malware.

Namun, pembaruan palsu baru ini sedikit mempersulit proses ini. Sekarang, yang Anda lihat adalah Anda menginstal pembaruan … dan itu berhasil. Untuk pengguna biasa, ini lebih atau kurang merupakan jaminan bahwa malware akan tetap bertahan untuk jangka waktu yang lama.

“Tapi tunggu, semua sistem memiliki cara untuk memperingatkan Anda jika program yang Anda unduh bukan dari sumber tepercaya!” Anda mungkin berpikir.

Itu benar. Namun, Palo Alto Networks menemukan bahwa beberapa pembaruan Adobe palsu telah “meminjam notifikasi pop-up dari pemasang resmi Adobe”. Artinya adalah bahwa sistem Anda tidak akan dapat membedakannya. Untuk semua maksud dan tujuan, ia akan berpikir bahwa pembaruan ini adalah resmi. Anda tidak akan diperingatkan.

Pembaruan Adobe Palsu dan Cryptojacking

Sama seperti biasanya, pembaruan palsu semacam ini dibuat untuk menginstal malware pada sistem korban yang tidak curiga.

Pembaruan yang menipu ini tidak berbeda. Menurut Palo Alto Networks, tujuan pembaruan ini adalah untuk cryptojack sistem target.

Pada dasarnya, pembaruan palsu akan memperbarui Flash untuk Anda, tetapi itu juga akan menginstal program penambangan crypto di sistem Anda. Ini akan menghabiskan cryptocurrency prosesor prosesor sistem Anda untuk penyerang. Program malware, seperti penambang cryptocurrency XMRig, akan berjalan secara diam-diam di latar belakang. Jika Anda tidak memiliki program anti-malware yang diperbarui, Anda mungkin tidak akan pernah tahu bahwa sistem Anda penuh dengan malware.

Bagaimana Saya Tetap Aman?

Menurut Palo Alto Networks dan McAfee Labs, infestasi malware sedang meningkat. Bulan September, khususnya, melihat lompatan besar dalam serangan malware.

Dengan kata lain, sekarang penting bagi Anda untuk selalu menjaga sistem Anda setiap saat. Berikut adalah beberapa langkah yang dapat Anda ambil untuk memastikan bahwa Anda sudah memiliki pertahanan:

  1. Hanya Unduh Program dari Situs Resmi: Jangan, dalam keadaan apa pun, mengunduh program atau perangkat lunak apa pun selain dari situs web resmi untuk program tersebut.
  2. Pastikan Anda Baca Ulasan: Internet adalah komunitas global. Dengan sedikit riset, Anda akan dapat menemukan begitu banyak ulasan dan diskusi tentang hampir semua perangkat lunak / program yang dapat Anda gunakan. Pastikan untuk melihat ulasan ini sebelum Anda mengunduh perangkat lunak.
  3. Selalu Memiliki Program Anti-Malware: Anda harus memperbarui program anti-malware yang kredibel dan siap digunakan kapan saja. Pastikan itu diperbarui, selalu. Lihat artikel kami tentang program anti-malware terbaik yang harus Anda gunakan.
  4. Gunakan VPN: Menggunakan VPN akan membantu Anda memastikan bahwa, bahkan jika sistem Anda terinfeksi malware, tidak ada data Anda yang dapat dicuri. Sama seperti dengan program apa pun, tidak pernah menggunakan VPN gratis dan hanya pergi dengan penyedia yang kredibel dan tepercaya, seperti ExpressVPN.
  5. Copot Flash Player: Adobe Flash sebenarnya bukan program yang Anda inginkan di sistem Anda. Jika Anda tidak secara khusus membutuhkan Flash Player, hapus instalannya. Itu dan selalu, penuh dengan kerentanan dan risiko keamanan. Sekali lagi, jika Anda tidak membutuhkannya secara khusus, Anda harus mencopotnya ASAP.

Adobe Update Palsu – Pikiran Final

Jadi, itulah kisah pembaruan Adobe palsu baru yang dengan cepat merayapi melalui internet. Pastikan untuk menjaga pertahanan Anda saat mengunduh atau menggunakan perangkat lunak dari internet. Tinggal sejauh mungkin dari perangkat lunak bebas, dan cobalah untuk tetap mendapat informasi sebanyak mungkin tentang apa yang terjadi di ranah cybersecurity.

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me