Security | 27 May 2024

Arc Browser Windows infeksi malware cara penyebaran

Iklan Arc Browser atau muncul iklan dengan nama Arc.net, jangan di click

Iklan berisi promosi untuk brower dengan nama Arc. Menyebar di layanan Search engine internet.

Mengundang orang untuk mencoba, tapi yang di download adalah trojan yang nantinya mengambil malware.

Browser Arc disebut tampil dengan desain baru yang inovatif, membedakan tampilan browser biasa.

Peluncuran pada Juli 2023 untuk MacOS, dan menerima ulasan yang baik.
Di Windows, browser ini sedikit mundur dan dirilis Mei 2024, ditujukan untuk OS Windows 11.
Berbasis program Chromium, seperti Chrome dan Edge browser.

Disini kesempatan penjahat mengunakan nama populer Arc Browser ketika orang tertarik mencoba
Menurut Malwarebytes, penyebaran Arc Browser masuk sampai skala iklan yang sengaja mencari user untuk mencoba dan mendownload versi Arc Windows.

Nama situs resmi terlihat diganti ke website buatan penyebar malware.

Arc Browser itu malware

Beberapa layanan iklan resmi dapat dihapus penyebar, dengan menampilkan Arc Installer atau Arc Browser Windows.

Setelah mengclick link, ternyata muncul website palsu yang mirip website Arc brower resmi.
Jika kita mendownload dari situs yang salah tersebut, file install akan mendownload file trojan.
File trojan disimpan di layanan Mega.
File yang di download adalah Bootstarp.exe


File install terlihat seperti nama file PNG, tapi berisi koda berbahaya dan melepas file terakhir dengan nama JRWeb.exe ke storage.
Malwarebytes juga mengawasi jalur infeksi terpisah tersebut mengunakan Phyton yang dieksekusi untuk memasukan kode ke file MSbuild.exe
Peneliti keamanan mengatakan file terakhir tersebut berfungsi mencuri informasi. Tapi belum dikonfirmasi lebih lanjut.

File Arc Browser yang terinstall, akan bekerja background tanpa kita ketahui. Dan kecil kemungkinan pemilik computer tahu, bahwa ada program tidak sah bekerja di sistem Windows.

Pelaku kejahatan ini mencoba mengambil waktu yang tepat, ketika efektif untuk menyebar malware dimana banyak orang mencari.

Artikel Lain

Penguna perangkat Asus WIFI Router model lama ada baiknya memeriksa update Firmware, mengunakan password WIFI lebih baik. Malware TheMoon dapat mencari keretenanan Router, menjadi Bot, membuat sebagai Proxy server untuk bisnis mereka.

NSO pembuat Pegasus diminta ungkap kode oleh Whatsapp. Pegasus terungkap mata-mata anti pemerintah Polandia. Pegasus ditemukan setidaknya 50 ribu nomor telepon. Menyusup di smartphone kalangan eksekutif, jurnalis, aktivis, badan pemerintah sebagai target. NSO grup pembuat software mata mata tersebut menolak pengunaan software mereka untuk warga biasa.

Serangan DDoS sudah mencapai 3,8Tbps dihadapi CloudFlare pada September 2024. Dari Asus Router dan Mikrotik. DDoS 300Gbps saja sudah dapat menjatuhkan sebuah layanan. Mengapa Indonesia menjadi sumber sreangan DDoS, bahkan di peringkat nomor 2. Serangan DDoS untuk menganggu layanan seperti server, Gaming, telekom dan keuangan.

Malware SYS01 di Facebook, menawarkan download program. Malware ViperSofX bersembunyi di file PDF RAR Mei 2024. Trojan Backdor Oyster di Chrome dan Teams. Malware Microsoft Office Installer infeksi dari P2P Torrent. Cari program petani di Youtube, bonus Lumma Stealer. RedLine Stealer menyamar cheat game.

IObit Uninstaller program uninstall, termasuk membersihkan file yang tertinggal. Kadang membuat computer menjadi lambat. Ashampoo Uninstaller memiliki fungsi uninstall program sekaligus Deep Cleaning. Dengan fitur tambahan.

Ini salah satu tip, buat anda yang suka mendengar musik yang tidak biasa. Mencari sebuah judul lagu, atau nama penyanyi dan mengetaui apa nama judul dan artis musik. Shazam mencari judul lagu dari daftar pustaka dengan cepat. AHA dapat mengupload MP3, Google Assistant tinggal putar lagu dan tanyakan lagu apa ini.

UC Browser selalu mengirim data situs yang dikunjungi penguna. Walau penguna sudah mengunakan mode Incognito(penyamaran), dan data seharusnya tidak ada yang disimpan di storage. UC Browser tetap mengirim data ke server mereka.



Youtube Obengplus


Trend