Menu
WISER.MY
  • Pergi ke Wiser.my
  • Berita
  • Ulasan
  • Trivia
  • Tips Gajet
  • Promosi
  • Youtube
  • Senarai
  • Harga
  • Hubungi Kami
WISER.MY
Screenshot 2024-06-13 at 2.05.36 PM

Waspada Amaran Ralat Palsu Google Chrome, Word Dan OneDrive Ini, Perdaya Pengguna Laksana Skrip Berniat Jahat

Diterbitkan Jun 20, 2024 oleh ariff bukhari

Penyelidik keselamatan dari Proofpoint mendedahkan kempen pengedaran perisian hasad baharu menggunakan ralat Google Chrome, Word dan OneDrive palsu untuk menipu pengguna agar menjalankan skrip PowerShell kononnya untuk membetulkannya.

Tapi sebenarnya ia berniat jahat bagi memasang perisian hasad.

Proofpoint mendapati, kempen baharu itu digunakan oleh pelbagai pihak termasuklah mereka yang berada di belakang ClearFake, kelompok serangan baharu yang dipanggil ClickFix, dan pelakon ancaman TA571 yang dikenali kerana beroperasi sebagai pengedar spam yang menghantar sejumlah besar e-mel, yang membawa kepada jangkitan perisian hasad dan ransomware .

Muatan yang dijalankan itu termasuklah DarkGate, Matanbuchus, NetSupport, Amadey Loader, XMRig, a clipboard hijacker dan Lumma Stealer.

Waspada Amaran Ralat Palsu Google Chrome, Word Dan OneDrive Ini, Perdaya Pengguna Laksana Skrip Berniat Jahat
Waspada Amaran Ralat Palsu Google Chrome, Word Dan OneDrive Ini, Perdaya Pengguna Laksana Skrip Berniat Jahat
Screenshot 2024-06-13 at 2.05.36 PM
Screenshot 2024-06-13 at 2.06.22 PM

Proofpoint menyatakan, dalam semua kes yang ditemui, pelaku ancaman mengeksploitasi kekurangan kesedaran mangsa mereka tentang risiko melaksanakan perintah PowerShell pada sistem mereka yang pantas klik tanpa periksa.

Mereka juga mengambil kesempatan daripada ketidakupayaan Windows untuk mengesan dan menyekat tindakan berniat jahat yang dimulakan oleh kod yang ditampal.

“Walaupun rantaian serangan memerlukan interaksi pengguna yang ketara untuk berjaya, kejuruteraan sosial cukup bijak untuk membentangkan seseorang dengan apa yang kelihatan seperti masalah dan penyelesaian sebenar secara serentak, yang mungkin mendorong pengguna untuk mengambil tindakan tanpa mengambil kira risiko.”

Oleh itu, pengguna dinasihatkan supaya sentiasa berwaspada dan peka terhadap sebarang tanda amaran yang dipaparkan agar tidak terpedaya terhadap teknik penipuan sebegini.

Berkaitan

  • Berbekalkan RM2199, Anda Boleh Dapatkan PC Dengan Cip Intel 14th Gen
  • PDRM Lumpuhkan Sindiket “Trojan Spymax", Pengguna Android Diminta Waspada Muat Turun Fail APK

Sumber: Proofpoint

Cari Artikel

Buka artikel ini di Wiser.my
BUKA

Terbaru

  • Pulau Pinang Sedang Bangunkan Pulau Silikon, Bakal Tawar 220,000 Peluang Pekerjaan
  • 3 Headphone ANC Bawah RM200
  • Kadar Tambang ECRL Akan Diumumkan Menjelang Akhir Oktober - Operasi Disasar Bermula Pertengahan Disember
  • Tiket Tonton Filem Dan Teater Di Wilayah Persekutuan Dikecualikan Duti Hiburan
  • Belanjawan 2027: Belia Lengkapkan Jam Sukarelawan Layak Terima RM100 E-Dompet Secara 'One-Off'
  • Belanjawan 2027: Kerajaan Tambah 100,000 Langganan AI Percuma, Termasuk ChatGPT
  • TNB Labur RM15 Bilion Perkukuhkan Grid Nasional
  • Belanjawan 2027: NSRC Akan Bangunkan Aplikasi AI, Bantu Pengguna Semak Butiran Mencurigakan
  • Pas MyKomuter50 Diperkenalkan, Pengguna Jimat Sehingga RM160/bulan
  • Belanjawan 2027: Peminjam PTPTN Berpendapatan RM2,500 Ke Bawah Boleh Tangguh Bayaran Balik
©2026 WISER.MY