Bila anda mendownload media secara ilegal, selalu ada risiko ketika mencari lebih banyak dari yang diharapkan.
Pengembang malware senang memasukan malware ke dalam berkas dimana media tersebut palsu dan mengelabuhi kita.
Mirip seperti penyebaran malware dari program gratis. Ada yang memasang password di RAR / ZIP. Tujuan itu bukan untuk menghindari program mereka tidak dibuat link oleh orang lain. Tapi menyembunyikan adanya malware dalam file yang dikompres. Karena file kompres yang di proteksi, tidak dapat di scan oleh antivirus.
Peaklight adalah aplikasi berbahaya, tapi tidak langsung datang merusak. Peaklight hanya perantara sebelum mendownload malware lain. Menyiapkan proses untuk merusak computer anda.
Jadi si Peaklight ini sebagai senjata dan peluru yang sudah di computer kita.
Google telah memberi laporan bila Peaklight dapat menginfeksi computer. Mengapa Peaklight menarik, konten streaming.
Salah satu konten download seri, film gratis. Itu target penyebar malware.
Cara serangan yang digunakan dengan Peaklight. Kita akan mencari konten dari pencarian Lalu melihat sebuah link ketika download dari sebuah file, ada sebuah file dengan ektensi LNK yang disamarkan sebagai file video. Disini awal yang perlu kita perhatikan. Jangan terburu buru mengklik file tersebut. Bisa saja file di kompres dengan ZIP. Bila LNK di jalankan Program tersebut merubah di Powershell ke nama domain / website lain.
Bila program sudah di eksekusi dari LNK, Peaklight akan di download Setelah program dapat terhubung ke control, akan mendownload 2 malware. File malware tersebut akan disimpan di C:\Users\namauser\AppData\Roaming.
Selesai tugas malware dan berhasil menginfeksi sistem computer. Jadi kesalahan kita ketika melihat ektensi LNK, dan mengklik. Disana akan mendownload Peaklight.
Peaklight bekeja hanya di memory computer, untuk menutup jejak dan menghilang kapan saja. Teknik ini sangat efektif digunakan malware, dan sulit ditemukan atau terditeksi lebih lanjut. Antivirus harus melakukan scan ke memory untuk menemukan adanya Peaklight.
Apa yang terjadi setelah Peaklight bekerja. Program tersebut melakukan Fast Scann, dan melihat apakah ada malware sebelumnya. Jika tidak, Peaklight mulai mendownload malware berbahaya lain. Google menemukan malware LUMMAC.V2, SHADOWADDER, dan CRYPTBOT, semuanya berfokus pada pencurian informasi seperti dompet kripto.
Menghindari Butuh pengalaman untuk masuk ke dunia internet, karena semua yang gratis ada resiko. Membiasakan diri agar tidak mengklik tautan yang tidak jelas, atau penasaran dengan apa yang disembunyikan di dalamnya.
Terkadang, unduhan otomatis benar-benar aman. Misalnya, jika Anda menemukan file PDF dalam pencarian Google dan mengeklik tautannya, peramban Anda dapat mengunduh file tersebut ke drive Anda secara otomatis. Namun, jika file yang diunduh berisi sesuatu yang dapat Anda jalankan, sebaiknya Anda menghapusnya.
Malware Peaklight sangat jahat, karena memangsa orang-orang yang mencari cara mudah untuk mendapatkan film gratis. Jika Anda khawatir akan adanya malware di sistem Anda, selalu konsumsi media melalui cara yang legal dan pastikan orang lain yang menggunakan PC Anda melakukan hal yang sama.
Memeriksa program download / kompress file gratis Bila ukuran file cukup kecil, upload ke virustotal.com untuk pencegahan. Untuk memeriksa dapat di drag dan drop program ke layanan scanner online. Dan lihat pada daftar apakah ada peringatan.
Malware SYS01 di Facebook, menawarkan download program. Malware ViperSofX bersembunyi di file PDF RAR Mei 2024, ZIP Nov 2024. Trojan Backdor Oyster di Chrome dan Teams. Malware Microsoft Office Installer infeksi dari P2P Torrent. Cari program petani di Youtube, bonus Lumma Stealer. RedLine Stealer menyamar cheat game.
Security Akamai menyebut Malware KmsdBot mengincar perangkat IoT. Umum perangkat pintar seperti sistem IoT di rumah dikendalikan satu perangkat smart control. AndroxGh0st membawa malware Mozi, walau Asia belum target utama
Samsung
Electronic mengumumkan akan melisensikan platform Tizen OS TV
untuk TV non-Samsung. Oktober 2024, Samsung TV Plus menambah konten sebanyak 4000 jam, walau sementara untuk user US. Termasuk konten CJ ENM, New ID serta KT Alpha
Grup penjahat Cyber Revolver Rabbit menyiapkan serangan skala bear, mencuri data sensitif. Situs belakang BOND didaftarkan sebanyak 500.000 nama lebih. Hati hati saja bila membuka situs dengan nama yang bukan perusahaan, target Windows dan Mac
Penipuan kripto ChatGPT banjir di Youtube pada bulan Maret 2024. Beberapa modus, disebut Slippage Bot, mengunakan ChatGPT. Menjanjikan membantu memperoleh penghasilan pasif dengan kripto. Tapi itu penipuan.
Mantan Hacker Kieran telah bekerja di perusahaan security Prism Infosec. Dan dia mengungkapkan pengalamannya, bagaimana orang melakukan kesalahan sederhana. Ada 5 tip untuk menjaga privasi dan keamanan akun.
Desember 2021 terditeksi aktivasi KMSPico untuk meniru keaslian Windows telah diinfeksi malware Cyrpto Wallet. Hampir semua browser dapat di monitor dan diambil data oleh malware. Disarankan mengambil dari sumber asli pembuat.
Google meningkatkan keamanan perangkat OS Android. Dengan memberikan
peringatan ketika mendownload aplikasi dari Google Play Storage. Setting
tersedia di perangkat seperti smartphone Android, dan dapat diaktifkan.