>

Waspada! Malware Disembunyikan di Gambar SVG untuk Serang Pengguna Facebook

Waspada! Malware Disembunyikan di Gambar SVG untuk Serang Pengguna Facebook

Gelombang baru serangan siber tengah mengintai pengguna internet, terutama mereka yang mengakses situs-situs dewasa lewat jalur alternatif. Seiring makin banyaknya negara yang menerapkan verifikasi usia di situs dewasa besar, sebagian pengguna beralih ke situs-situs kecil yang nyaris tanpa regulasi. Ironisnya, langkah ini justru meningkatkan risiko terkena malware.

Baca juga: Roblox Perkenalkan AI Sentinel: Alat Deteksi Dini Eksploitasi Anak di Chat Online

Peneliti dari Malwarebytes mengungkap bahwa para pelaku kini memanfaatkan file gambar berformat Scalable Vector Graphics (SVG) sebagai senjata. Berbeda dengan JPG atau PNG, format SVG berbasis XML dapat menyimpan HTML dan JavaScript — bahasa pemrograman yang biasanya digunakan untuk membuat website interaktif. Celah inilah yang dimanfaatkan untuk menyisipkan kode berbahaya.

Waspada! Malware Disembunyikan di Gambar SVG untuk Serang Pengguna Facebook

Modusnya sederhana namun licik: tautan blog bertema dewasa — sering kali menampilkan konten selebritas palsu atau buatan AI — dibagikan di Facebook. Begitu pengguna mengklik tautan dan mengunduh file SVG, skrip tersembunyi di dalamnya langsung aktif, mengeksekusi JavaScript yang disamarkan agar lolos dari deteksi antivirus. Selanjutnya, malware Trojan.JS.Likejack diunduh dan mulai memaksa browser korban untuk otomatis menyukai halaman atau posting Facebook tertentu, selama korban sedang login.

Ratusan “Like” palsu ini membantu situs-situs tersebut menonjol di algoritma Facebook tanpa harus membayar iklan. Banyak dari halaman ini dibangun dengan WordPress atau Blogspot, saling terhubung untuk memaksimalkan jangkauan. Meskipun Facebook rutin menutup akun palsu, para pelaku dengan cepat membuat yang baru, memanfaatkan sifat anonim internet.

Penggunaan file SVG sebagai media serangan memang bukan hal baru, namun skema kali ini dinilai lebih cerdas dalam menyamarkan niat jahat sekaligus memanfaatkan media sosial sebagai mesin promosi gratis.

Peringatan bagi pengguna: jangan asal mengunduh atau membuka file SVG, terutama dari sumber tak jelas. Pastikan browser dan antivirus selalu diperbarui, serta hindari login Facebook ketika menjelajah situs mencurigakan.

Comments

VIDEO TERBARU MURDOCKCRUZ :

Indra Setia Hidayat

Saya bisa disebut sebagai tech lover, gamer, a father of 2 son, dan hal terbaik dalam hidup saya bisa jadi saat membangun sebuah Rig. Jauh didalam benak saya, ada sebuah mimpi dan harapan, ketika situs ini memiliki perkembangan yang berarti di Indonesia atau bahkan di dunia. Tapi, jalan masih panjang, dan cerita masih berada di bagian awal. Twitter : @murdockcruz Email : murdockavenger@gmail.com