MR • 11 Des 2025 11:51
Celah Kritis n8n: Hacker Bisa Jalankan Kode Lewat Konfigurasi Git Node Berbahaya Selengkapnya
Sebuah kampanye malware baru bernama VoidLink telah terdeteksi menyebar melalui dokumen Excel yang dikirimkan melalui email. Malware ini dirancang untuk menginfeksi sistem target dengan tujuan eksploitasi jangka panjang dan pencurian data sensitif. Analisis menunjukkan bahwa serangan ini memanfaatkan rekayasa sosial dan eksekusi kode berbahaya melalui fitur makro dalam dokumen Office. Serangan ini menargetkan organisasi di berbagai sektor, memanfaatkan ketidakwaspadaan pengguna terhadap lampiran email yang tampak sah.
VoidLink menggunakan teknik penyamaran yang canggih untuk menghindari deteksi oleh sistem keamanan. Malware ini mampu mengunduh payload tambahan setelah eksekusi awal dan berkomunikasi dengan server komando dan kendali (C2) untuk menerima instruksi lebih lanjut. Infeksi awal biasanya dimulai dari dokumen Excel yang terlihat seperti laporan keuangan atau dokumen bisnis resmi, sehingga memancing korban untuk membukanya tanpa curiga.
Bagaimana Modus Serangannya?
Mengapa Sulit Dibedakan dari yang Asli?
Tujuan dan Teknik yang Digunakan
Rekomendasi untuk Pengguna dan Organisasi
Kampanye VoidLink menunjukkan kembali betapa efektifnya kombinasi rekayasa sosial dan teknik eksekusi kode berbahaya dalam menembus pertahanan keamanan organisasi. Kesadaran pengguna dan pengaturan keamanan yang ketat sangat penting untuk mencegah infeksi.
Sumber referensi:
https://www.trendmicro.com/en_us/research/26/e/voidlink-malware-campaign-distributes-payloads-via-malicious-excel-files.html
MR • 11 Des 2025 11:51
Celah Kritis n8n: Hacker Bisa Jalankan Kode Lewat Konfigurasi Git Node Berbahaya Selengkapnya
MR • 20 Agt 2025 11:34
70.000 Website WordPress Terancam Kerentanan Kritis Plugin Database Selengkapnya
MR • 21 Jan 2026 15:13
Peringatan Ancaman: Kerentanan Orval Core Membahayakan Sistem Keamanan Selengkapnya