Berita dari 深潮 TechFlow, pada 20 November, menurut Cointelegraph, laporan terbaru dari tim penelitian keamanan siber Trustwave, SpiderLabs, menyatakan bahwa trojan perbankan bernama “Eternidade Stealer” sedang menyebar secara besar-besaran melalui WhatsApp di Brasil. Para penyerang memanfaatkan metode rekayasa sosial seperti pemberitahuan program pemerintah palsu, informasi pengiriman, dan grup investasi untuk menipu pengguna agar mengklik tautan berbahaya.
Setelah diklik, malware akan menginfeksi perangkat dan mengambil alih akun WhatsApp secara bersamaan, secara otomatis menyebar ke daftar kontak korban. Trojan ini mampu memindai dan mencuri kredensial login dari beberapa bank Brasil, perusahaan fintech, dan bursa cryptocurrency.
Untuk menghindari deteksi, malware ini menggunakan akun Gmail yang sudah disiapkan untuk menerima instruksi, bukan alamat server tetap. Para ahli keamanan menyarankan pengguna untuk waspada terhadap tautan apa pun, bahkan jika berasal dari kontak tepercaya, dan untuk menjaga perangkat lunak tetap diperbarui untuk mencegah serangan semacam ini.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Serangan malware WhatsApp di Brasil menargetkan dompet enkripsi dan akun bank
Berita dari 深潮 TechFlow, pada 20 November, menurut Cointelegraph, laporan terbaru dari tim penelitian keamanan siber Trustwave, SpiderLabs, menyatakan bahwa trojan perbankan bernama “Eternidade Stealer” sedang menyebar secara besar-besaran melalui WhatsApp di Brasil. Para penyerang memanfaatkan metode rekayasa sosial seperti pemberitahuan program pemerintah palsu, informasi pengiriman, dan grup investasi untuk menipu pengguna agar mengklik tautan berbahaya.
Setelah diklik, malware akan menginfeksi perangkat dan mengambil alih akun WhatsApp secara bersamaan, secara otomatis menyebar ke daftar kontak korban. Trojan ini mampu memindai dan mencuri kredensial login dari beberapa bank Brasil, perusahaan fintech, dan bursa cryptocurrency.
Untuk menghindari deteksi, malware ini menggunakan akun Gmail yang sudah disiapkan untuk menerima instruksi, bukan alamat server tetap. Para ahli keamanan menyarankan pengguna untuk waspada terhadap tautan apa pun, bahkan jika berasal dari kontak tepercaya, dan untuk menjaga perangkat lunak tetap diperbarui untuk mencegah serangan semacam ini.