Detak.news — Tim Riset dan Analisis Global (GReAT) Kaspersky mengungkap adanya kampanye serangan siber terbaru yang memanfaatkan WhatsApp Desktop dan WhatsApp Web sebagai media penyebaran malware. Modus ini dinilai cukup berbahaya karena pelaku menggunakan akun WhatsApp yang sebelumnya telah diretas untuk mengirimkan file berbahaya kepada daftar kontak korban.
Pendekatan tersebut membuat peluang keberhasilan serangan menjadi lebih tinggi. Berbeda dengan pesan mencurigakan dari nomor yang tidak dikenal, file berbahaya kali ini dikirim melalui akun milik teman, rekan kerja, atau kolega yang telah dipercaya oleh penerima.
Temuan tersebut pertama kali diidentifikasi pada Juni 2026 dan memperlihatkan bagaimana pelaku siber terus mengembangkan teknik baru untuk memanfaatkan platform komunikasi yang digunakan jutaan orang setiap hari.
Akun Terpercaya Dimanfaatkan untuk Menipu Korban
Menurut Kaspersky, faktor kepercayaan menjadi senjata utama dalam kampanye ini.
Setelah berhasil mengambil alih sebuah akun WhatsApp, pelaku langsung mengirimkan pesan berisi lampiran kepada seluruh kontak yang tersimpan.
Karena pesan berasal dari orang yang dikenal, banyak penerima tidak menaruh curiga ketika menerima file tersebut.
Pelaku juga menyesuaikan isi pesan agar terlihat seperti komunikasi bisnis yang wajar.
Dalam sejumlah kasus, lampiran diberi nama menyerupai dokumen pekerjaan sehari-hari sehingga terlihat meyakinkan.
Strategi ini membuat korban lebih mudah terpancing untuk membuka file tanpa melakukan verifikasi terlebih dahulu.
Menyamar Sebagai Dokumen Bisnis
File yang dikirimkan tidak menggunakan nama mencolok.
Sebaliknya, pelaku menyamarkan malware sebagai berbagai dokumen yang umum diterima dalam aktivitas pekerjaan.
Beberapa contoh nama file yang ditemukan antara lain menyerupai faktur pembayaran, laporan bank, catatan transaksi, hingga pemberitahuan tagihan.
Dengan penyamaran tersebut, korban cenderung menganggap lampiran sebagai dokumen penting yang harus segera diperiksa.
Kaspersky juga menemukan bahwa nama file disesuaikan dengan bahasa yang digunakan di negara target.
Pendekatan lokal ini membuat pesan terlihat semakin meyakinkan dan sulit dibedakan dari komunikasi resmi.
Malaysia Menjadi Salah Satu Target Terbesar
Berdasarkan hasil investigasi Kaspersky, kampanye malware ini telah menjangkau berbagai kawasan.
Malaysia tercatat sebagai negara dengan jumlah korban terbanyak yang berhasil diidentifikasi.
Selain itu, aktivitas serangan juga ditemukan di Brasil, Singapura, Taiwan, Vietnam, serta sejumlah negara di kawasan Eropa.
Pelaku menggunakan berbagai bahasa untuk meningkatkan efektivitas penyebaran.
Bahasa Inggris, Portugis, Prancis, Jerman, dan Melayu termasuk di antara bahasa yang ditemukan dalam file maupun pesan yang dikirimkan kepada korban.
Hal tersebut menunjukkan bahwa kampanye ini dirancang untuk menjangkau pengguna di berbagai wilayah secara bersamaan.
Malware Bekerja Melalui Beberapa Tahap
Setelah korban membuka lampiran, proses infeksi tidak langsung berlangsung secara penuh.
Kaspersky menjelaskan bahwa malware menggunakan mekanisme bertahap agar aktivitasnya lebih sulit terdeteksi.
Tahap pertama dimulai ketika file VBScript dijalankan.
Skrip tersebut kemudian membuat direktori kerja baru di dalam sistem Windows sebagai lokasi penyimpanan berbagai komponen tambahan.
Berikutnya, malware memanfaatkan Windows Script Host untuk mengunduh file lain dari server yang dikendalikan pelaku.
Tahapan terakhir adalah mengunduh arsip terkompresi yang berisi perangkat lunak pemantauan dan pengelolaan jarak jauh.
Melalui aplikasi tersebut, penyerang berpotensi memperoleh kendali terhadap komputer korban.
Meniru Komponen Microsoft Windows Update
Salah satu teknik yang membuat malware ini cukup sulit dikenali adalah penyamaran terhadap komponen sistem.
Menurut Kaspersky, file VBScript yang digunakan mengandung berbagai metadata yang dibuat menyerupai Microsoft Windows Update.
Dengan cara tersebut, aktivitas malware diharapkan tidak langsung memicu kecurigaan baik dari pengguna maupun sebagian sistem keamanan.
Teknik penyamaran seperti ini semakin sering digunakan oleh pelaku serangan siber untuk menghindari proses deteksi otomatis.
Karena tampilannya menyerupai proses pembaruan Windows yang sah, korban kemungkinan tidak menyadari bahwa perangkat mereka sedang terinfeksi.
Pengguna Diminta Lebih Waspada
Kaspersky mengingatkan bahwa pengguna tidak boleh langsung mempercayai setiap lampiran yang diterima melalui aplikasi perpesanan.
Walaupun file berasal dari kontak yang dikenal, verifikasi tetap perlu dilakukan apabila isi pesan terasa tidak biasa.
Pengguna juga disarankan menghindari membuka file dengan ekstensi yang berpotensi menjalankan skrip atau program secara otomatis.
Beberapa jenis file yang perlu diwaspadai meliputi .vbs, .vbe, .exe, .bat, .cmd, .js, dan .ps1.
Jika memang harus menerima dokumen penting, sebaiknya konfirmasi terlebih dahulu kepada pengirim melalui panggilan telepon atau media komunikasi lain.
Langkah sederhana tersebut dapat membantu mencegah penyebaran malware yang memanfaatkan akun hasil pembajakan.
Perlindungan Berlapis Semakin Penting
Selain meningkatkan kewaspadaan, penggunaan perangkat lunak keamanan juga menjadi salah satu langkah yang direkomendasikan.
Solusi keamanan modern mampu mendeteksi aktivitas mencurigakan secara real-time sebelum malware berhasil menginfeksi sistem.
Pembaruan sistem operasi dan aplikasi secara berkala juga perlu dilakukan untuk menutup celah keamanan yang berpotensi dimanfaatkan oleh pelaku.
Di sisi lain, pengguna disarankan mengaktifkan autentikasi dua faktor pada akun WhatsApp agar risiko pembajakan akun dapat diminimalkan.
Semakin banyak lapisan perlindungan yang digunakan, semakin kecil peluang penyerang memperoleh akses terhadap perangkat maupun akun pribadi.
Ancaman Siber Terus Berkembang
Temuan terbaru dari Kaspersky menunjukkan bahwa metode serangan siber terus mengalami perkembangan.
Jika sebelumnya banyak malware disebarkan melalui email, kini aplikasi perpesanan seperti WhatsApp juga menjadi sasaran utama.
Pemanfaatan akun yang telah diretas membuat tingkat keberhasilan kampanye ini meningkat karena pelaku mengeksploitasi rasa percaya antar pengguna.
Kondisi tersebut menjadi pengingat bahwa keamanan digital tidak hanya bergantung pada teknologi, tetapi juga pada kebiasaan pengguna dalam memeriksa setiap file yang diterima.
Dengan tetap berhati-hati, melakukan verifikasi terhadap lampiran mencurigakan, serta menggunakan perlindungan keamanan yang memadai, risiko menjadi korban serangan malware semacam ini dapat dikurangi secara signifikan.
Ikuti Detak.news
