NodeStealer 2.0: Pelaku Kejahatan yang Mencuri Data Sensitif Akun Bisnis Facebook

Rahmat Jiwandono
Rabu 30 Agustus 2023, 11:21 WIB
Ilustrasi malware Nodestealer 2.0.

Ilustrasi malware Nodestealer 2.0.

Techverse.asia - Serangan siber phishing adalah salah satu taktik yang sering digunakan oleh para penjahat siber untuk menipu korban yang tidak menaruh kecurigaan sekaligus memanfaatkannya untuk mengakses akun mereka secara ilegal.

Baru-baru ini, para peneliti Unit 42 dari Palo Alto Networks mengungkapkan serangan phishing yang semula tidak diumumkan dan belum pernah dipublikasikan, dikenal sebagai NodeStealer 2.0, bermula pada Desember 2022. NodeStealer 2.0, malware tingkat lanjut untuk mencuri informasi sensitif, menghadirkan dimensi baru dalam lanskap ancaman siber. 

Jenis phishing ini memiliki banyak kesamaan dengan varian NodeStealer yang dilaporkan oleh Meta pada Mei 2023 lalu. Laporan tersebut menyoroti aktivitas berbahaya yang melibatkan NodeStealer yang diidentifikasi pada Januari tahun ini.

Pada Desember 2022, sebuah serangan malware NodeStealer varian baru muncul, dengan menggunakan dua varian yang ditulis dalam bahasa pemorgraman Python dan memiliki kemampuan yang lebih baik. Kemampuan tersebut termasuk untuk mencuri mata uang kripto, mengunduh, dan mengambil alih akun bisnis di Facebook.

Baca Juga: Cek Spek Lengkap Oppo Find N3 Flip, Tawarkan 3 Pilihan Warna

Ancaman ini mengiming-imingi korbannya dengan menyediakan tools (alat) bisnis gratis, seperti format spreadsheet, untuk kemudian mengambil alih akun mereka. Strategi ini menunjukkan peningkatan minat para pelaku ancaman yang kian gencar menyasar akun-akun bisnis Facebook, seperti yang terungkap pada Juli 2022 dengan ditemukannya serangan Ducktail infostealer. 

"Indonesia merupakan negara pengguna Facebook terbesar ketiga di dunia, dengan jumlah pengguna yang mencapai 119,9 juta per Januari 2023. Jumlah pengguna yang besar ini berpotensi membuat masyarakat Indonesia berisiko terpapar ancaman serius akibat kehadiran malware NodeStealer, yang amat berpotensi menimbulkan kerugian bagi individu dan organisasi," ujar Vicky Ray, Direktur di Unit 42 Cyber Consulting & Threat Intelligence, Asia Pasifik & Jepang di Palo Alto Networks, Rabu (30/8/2023).

Dikatakannya, selain berdampak langsung pada akun bisnis Facebook, yang sebagian besar bersifat finansial, malware ini juga mencuri kredensial pengguna dari browser, yang dapat digunakan untuk melakukan serangan lanjutan. Untuk itu, dia mengimbau agar seluruh organisasi untuk mengevaluasi kebijakan perlindungan mereka dan menerapkan indikator-indikator penyusupan (IoC) untuk mengatasi ancaman ini.  

Seiring dengan meningkatnya insiden pelanggaran data pribadi di platform Facebook, terutama akun yang digunakan untuk bisnis, hal ini semakin menekankan betapa pentingnya kesadaran untuk mengikuti perkembangan informasi dan melakukan upaya-upaya pencegahan untuk melindungi informasi sensitif di dunia maya.

Baca Juga: Duh, Belum Genap Tiga Bulan Dirilis, ChatGPT Sudah Disalahgunakan Untuk Membuat Malware

Tingkat kerentanan semakin meningkat di antara pengguna akun bisnis Facebook yang tidak berpendidikan. Pada April 2023, Palo Alto Networks Unit 42 melaporkan serangan penipuan bertema ChatGPT, terutama dengan munculnya FakeGPT, sebuah modifikasi baru dari ekstensi Chrome ChatGPT palsu yang dirancang untuk mencuri akun iklan Facebook.

Serangan Phishing NodeStealer 2.0 

Pemicu utama penyebaran ancaman adalah serangan phishing yang berfokus pada konten iklan yang digunakan oleh bisnis, yang memungkinkan pelaku ancaman untuk mencuri cookie browser untuk membajak akun di platform tersebut, yang secara khusus ditujukan untuk akun bisnis.

Pelaku ancaman menggunakan beberapa halaman serta pengguna Facebook untuk mengunggah informasi, memikat korban untuk mengunduh tautan dari penyedia penyimpanan file cloud yang tepercaya. Setelah mengklik tautan tersebut, sebuah file ZIP yang berisi program berbahaya pencuri informasi akan terunduh ke perangkat. 

Penting bagi individu dan bisnis untuk mewaspadai ancaman pencurian data yang meningkat dan mengambil tindakan yang tepat untuk melindungi akun mereka. Para pelaku bisnis perlu untuk tetap waspada dan memastikan keaslian dari ekstensi browser, platform, atau layanan sebelum membagikan informasi sensitif atau memberikan akses ke akun mereka. 

Baca Juga: Supaya Tetap Sadar dan Tidak 'Tak Sengaja' Terjebak Phising, Ikuti Tips Dari Google

"Pemilik akun bisnis Facebook dianjurkan untuk menggunakan kata sandi yang kuat, kompleks, dan sulit ditebak serta mengaktifkan otentikasi multifaktor. Selalu gunakan sumber-sumber yang memiliki reputasi baik dan pertimbangkan untuk menerapkan langkah-langkah keamanan tambahan, seperti autentikasi dua faktor, untuk melindungi akun onlinenya," katanya.

Ia menambahkan, perlu untuk meluangkan waktu guna mengedukasi organisasi-organisasi tentang taktik phishing, terutama pendekatan modern yang ditargetkan yang membahas peristiwa terkini, kebutuhan bisnis, dan topik menarik lainnya. 

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Techno18 Maret 2026, 19:48 WIB

Lenovo Umumkan Legion Go Fold Concept, Dapat Dipakai dalam 4 Mode

Layarnya bisa dilebarkan dari 7 hingga 11 inci.
Konsep Legion Go Fold dalam mode layar penuh horizon. (Sumber: Lenovo)
Travel18 Maret 2026, 19:35 WIB

Pengiriman Hewan Peliharaan Melonjak Sekitar 6% Saat Arus Mudik Lebaran

KAI Logistik berkomitmen menghadirkan layanan pengiriman hewan peliharaan yang aman, nyaman, dan terpercaya.
Ilustrasi pengiriman hewan peliharaan melalui KAI Logistik. (Sumber: KAI)
Techno18 Maret 2026, 16:18 WIB

Pelanggan Apple Music Mendapatkan Alat Penemuan Musik Baru di TikTok

TikTok sekarang memungkinkan pelanggan Apple Music untuk memutar lagu secara penuh tanpa meninggalkan aplikasi.
Integrasi TikTok x Apple Music. (Sumber: tiktok)
Automotive18 Maret 2026, 15:54 WIB

Ducati Monster Tampil dengan Corak Sport Baru, Lebih Gahar

Tersedia di dealer mulai April 2026, corak Sport ini melengkapi pilihan warna Monster dan Monster Plus.
Ducati Monster dengan corak Sport. (Sumber: Ducati)
Techno18 Maret 2026, 15:26 WIB

Acer Predator Helios Neo Hadir dengan Prosesor dan Kartu Grafis Anyar

Dilengkapi dengan prosesor Intel Core Ultra 200HX Plus series dan GPU laptop Nvidia GeForce RTX 5080.
Acer Predator Helios Neo 18 AI. (Sumber: Acer)
Startup18 Maret 2026, 14:51 WIB

LLV InnoLab: Akses bagi Perusahaan Global Uji dan Komersialisasikan Teknologi

Living Lab Ventures (LLV) adalah corporate venture capital Sinar Mas Land untuk sektor agnostik di Asia Tenggara.
Program Innolab dari LLV. (Sumber: Living Lab Ventures)
Techno18 Maret 2026, 14:11 WIB

Oppo Find N6 Membawa AI Pen Eksklusif dan Free-flow Window

Ponsel lipat baru Oppo ini ditenagai cip Snapdragon 8 Elite Gen 5 dan punya dua varian warna.
Oppo Find N6. (Sumber: Oppo)
Lifestyle18 Maret 2026, 13:36 WIB

Trailer Dune: Part Three: Kemunculan Anya Taylor-Joy dan Robert Pattinson

Bersiaplah untuk kunjungan terakhir Anda ke Arrakis.
Poster Dune 3. (Sumber: Warner Bros)
Techno17 Maret 2026, 19:22 WIB

ASUS Rilis NUC 16 Pro Mini PC Generasi Baru, Intip Spesifikasi Lengkapnya

Menampilkan performa Intel Core Ultra Series 3, grafis 1,5 kali lebih cepat, dan keamanan tingkat perusahaan.
ASUS NUC 16 Pro Mini PC. (Sumber: ASUS)
Lifestyle17 Maret 2026, 19:10 WIB

Adidas Hyperboost Edge: Memulai Era Baru Lari di Jalan Raya

Hyperboost Edge memperkenalkan era baru lari di jalan raya dengan menggabungkan bantalan maksimal, pengembalian energi tinggi, dan performa ringan dalam satu sepatu.
Adidas Hyperboost Edge. (Sumber: Adidas)