Malware Baru Menyamar sebagai Asisten AI Mencuri Data Pengguna

Ilustrasi PC Gaming
Sumber :

Setelah pengguna mencapai situs DeepSeek palsu, pemeriksaan dilakukan untuk mengidentifikasi sistem operasi korban.

Ini Daftar Lengkap iPhone Vintage dari Apple di 2025

Jika korban menggunakan Windows, pengguna akan diberikan tombol untuk mengunduh alat untuk bekerja dengan LLM secara offline.

Sistem operasi lain tidak menjadi target pada saat penelitian. Setelah mengklik tombol dan lulus uji CAPTCHA, file penginstal berbahaya diunduh dan pengguna diberikan pilihan untuk mengunduh dan menginstal Ollama atau LM Studio.

7 Tips Merawat Tanaman Langka di Roblox Grow a Garden, Biar Panen Makin Cuan!

Jika salah satu pilihan dipilih, bersama dengan penginstal Ollama atau LM Studio yang sah, malware akan terinstal di sistem dan melewati perlindungan Windows Defender dengan algoritma khusus.

Prosedur ini juga memerlukan hak istimewa administrator untuk profil pengguna di Windows; jika profil pengguna di Windows tidak memiliki hak istimewa ini, infeksi tidak akan terjadi.

Unik! 5 Fitur Menarik di Moto Razr 2025 yang Tidak Dimiliki HP Flip Lain

Setelah malware tersebut terinstal, malware akan mengonfigurasi semua peramban web dalam sistem untuk secara paksa menggunakan proxy yang dikendalikan oleh penyerang, yang memungkinkan mereka untuk memata-matai data penelusuran sensitif dan memantau aktivitas penelusuran korban.

Karena sifatnya yang memaksa dan niat jahatnya, para peneliti Kaspersky telah menjuluki malware ini BrowserVenom.

Halaman Selanjutnya
img_title