Logo Bloomberg Technoz

Salah satunyamenimpa seorang pria di Madhya Pradesh, India yang mengalami kerugian hampir Rp38 juta efek mengklik gambar yang dikirim oleh nomor tidak dikenal. Gambar tersebut ternyata mengandung malware yang langsung mencuri informasi perbankan dari ponselnya.

Waspada modus pencurian data lewat file Apk dan Pdf (Instagram cybersecurity-ypt)

Malware Disisipkan dalam Gambar

Menurut laporan media India seperti salah satunya The Indian Express, gambar tersebut memanfaatkan teknik steganografi, yaitu metode menyembunyikan data rahasia dalam file multimedia seperti gambar, audio, atau dokumen.

Direktur Pelaksana perusahaan keamanan siber 63SATS Neehar Pathare menyebut tindak kejahatan yang dijalankan pelaku yaitu dengan memanfaatkan metode Least Significant Bit (LSB), yang memungkinkan penyisipan kode berbahaya ke dalam file .jpg atau .png tanpa terlihat mencurigakan. 
 
Dengan demikian, file semacam itu akan sangat sulit terdeteksi oleh antivirus biasa karena malware hanya diaktifkan dengan skrip tertentu.

Bukan Modus Baru, Tapi Semakin Canggih

Bahkan menurut Tushar Sharma, pendiri TOFEE Security Labs, menambahkan bahwa teknik ini bukanlah hal baru. Ia menyebutkan bahwa metode serupa pernah digunakan pada 2017 melalui file GIF yang disebar lewat WhatsApp.

Namun, yang membuatnya berbeda sekarang adalah penggunaan malware lebih kompleks dan mampu aktif secara otomatis saat file dibuka.  

Ia juga menyebutkan bahwa sejak 2019, varian steganografi ini semakin banyak digunakan oleh pelaku kejahatan siber di berbagai negara.

Modus Manipulasi Psikologis

Dalam kasus di Madhya Pradesh, korban menerima pesan dari nomor asing yang meminta bantuannya untuk mengidentifikasi seseorang dalam sebuah foto. Setelah menerima beberapa panggilan dari nomor tersebut, korban pun membuka file tanpa curiga. Saat file dibuka, malware langsung aktif dan mengakses data perbankan yang tersimpan di perangkat.

Kerugian yang dialami korban tercatat mencapai 200.000 Rupee atau sekitar Rp38 juta. Kepolisian negara bagian Kerala kemudian merilis peringatan kepada masyarakat untuk lebih berhati-hati terhadap file dari pengirim tidak dikenal, khususnya di aplikasi perpesanan seperti WhatsApp dan SMS.

Langkah Pencegahan Penting

  1. Jangan membuka file atau gambar dari nomor tidak dikenal.
  2. Nonaktifkan pengunduhan otomatis media di WhatsApp.
  3. Selalu perbarui sistem operasi dan aplikasi.
  4. Gunakan antivirus yang terpercaya dan selalu diperbarui.
  5. Blokir nomor mencurigakan, apalagi jika meminta identifikasi orang lewat foto.

(wep)

No more pages