Malware Baru Menyamar sebagai Asisten AI Mencuri Data Pengguna

Ilustrasi PC Gaming
Sumber :

Setelah pengguna mencapai situs DeepSeek palsu, pemeriksaan dilakukan untuk mengidentifikasi sistem operasi korban.

Indosat dan Mastercard Siapkan Pasukan Digital Indonesia, Gratis dan Bersertifikat

Jika korban menggunakan Windows, pengguna akan diberikan tombol untuk mengunduh alat untuk bekerja dengan LLM secara offline.

Sistem operasi lain tidak menjadi target pada saat penelitian. Setelah mengklik tombol dan lulus uji CAPTCHA, file penginstal berbahaya diunduh dan pengguna diberikan pilihan untuk mengunduh dan menginstal Ollama atau LM Studio.

7 Fitur Tersembunyi di Laptop yang Jarang Diketahui, Bikin Produktivitas Makin Maksimal!

Jika salah satu pilihan dipilih, bersama dengan penginstal Ollama atau LM Studio yang sah, malware akan terinstal di sistem dan melewati perlindungan Windows Defender dengan algoritma khusus.

Prosedur ini juga memerlukan hak istimewa administrator untuk profil pengguna di Windows; jika profil pengguna di Windows tidak memiliki hak istimewa ini, infeksi tidak akan terjadi.

Laptop Tidak Bisa Dimatikan? Ini 7 Cara Ampuh Mengatasi Masalah Shutdown Gagal

Setelah malware tersebut terinstal, malware akan mengonfigurasi semua peramban web dalam sistem untuk secara paksa menggunakan proxy yang dikendalikan oleh penyerang, yang memungkinkan mereka untuk memata-matai data penelusuran sensitif dan memantau aktivitas penelusuran korban.

Karena sifatnya yang memaksa dan niat jahatnya, para peneliti Kaspersky telah menjuluki malware ini BrowserVenom.

Halaman Selanjutnya
img_title