MR • 19 Agt 2025 08:26
Google Chrome Rilis Pembaruan Keamanan Kritis Atasi Kerentanan Berbahaya Selengkapnya
Sebuah kampanye malware baru bernama VoidLink telah terdeteksi menyebar melalui dokumen Excel yang dikirimkan melalui email. Malware ini dirancang untuk menginfeksi sistem target dengan tujuan eksploitasi jangka panjang dan pencurian data sensitif. Analisis menunjukkan bahwa serangan ini memanfaatkan rekayasa sosial dan eksekusi kode berbahaya melalui fitur makro dalam dokumen Office. Serangan ini menargetkan organisasi di berbagai sektor, memanfaatkan ketidakwaspadaan pengguna terhadap lampiran email yang tampak sah.
VoidLink menggunakan teknik penyamaran yang canggih untuk menghindari deteksi oleh sistem keamanan. Malware ini mampu mengunduh payload tambahan setelah eksekusi awal dan berkomunikasi dengan server komando dan kendali (C2) untuk menerima instruksi lebih lanjut. Infeksi awal biasanya dimulai dari dokumen Excel yang terlihat seperti laporan keuangan atau dokumen bisnis resmi, sehingga memancing korban untuk membukanya tanpa curiga.
Bagaimana Modus Serangannya?
Mengapa Sulit Dibedakan dari yang Asli?
Tujuan dan Teknik yang Digunakan
Rekomendasi untuk Pengguna dan Organisasi
Kampanye VoidLink menunjukkan kembali betapa efektifnya kombinasi rekayasa sosial dan teknik eksekusi kode berbahaya dalam menembus pertahanan keamanan organisasi. Kesadaran pengguna dan pengaturan keamanan yang ketat sangat penting untuk mencegah infeksi.
Sumber referensi:
https://www.trendmicro.com/en_us/research/26/e/voidlink-malware-campaign-distributes-payloads-via-malicious-excel-files.html
MR • 19 Agt 2025 08:26
Google Chrome Rilis Pembaruan Keamanan Kritis Atasi Kerentanan Berbahaya Selengkapnya
MR • 21 Agt 2025 10:15
Kerentanan Kritis PostgreSQL: Perintah Berbahaya Bisa Dieksekusi Lewat Database Selengkapnya
MR • 03 Des 2025 09:11
OpenVPN Kena Celah Kritis: Peretas Bisa Melewati HMAC dan Rusak Memori Server VPN Selengkapnya