Dibuat Pakai AI, Video YouTube Dipakai untuk Sebar Malware

Video YouTube tersebut berpura-pura menjadi tutorial yang menyematkan link di deskripsi.

Agung Pratnyawan
Selasa, 14 Maret 2023 | 15:12 WIB
Ilustrasi video viral. (Pixabay)

Ilustrasi video viral. (Pixabay)

Hitekno.com - Video YouTube baru-baru ini digunakan untuk menyebarkan malware infostealer. Tidak langsung melalui video, namun dengan menyematkan link pada deskripsinya.

Namun siapa sangka, video YouTube yang dipakai utuk menyebarkan malware infostealer tersebut dibuat dengan memakai teknologi AI atau kecerdasan buatan.

Dikuti dari Suara.com, dari video YouTube ini banyak yang menggunakan persona buatan AI untuk mengelabui korbannya agar memercayai mereka.

Baca Juga: Malware Berbahaya Menyebar Lewat Video YouTube, Bagaimana Cara Mencegahnya?

Firma intelijen dunia maya CloudSEK melaporkan(terbuka di tab baru) bahwa, sejak November 2022, telah terjadi peningkatan besar-besaran.

Tidak tanggung-tanggung sebesar 200-300 persen dalam konten yang diunggah ke situs web hosting video, menipu pemirsa untuk menginstal malware terkenal seperti Vidar, RedLine, dan Rakun.

Video YouTube tersebut berpura-pura menjadi tutorial yang menunjukkan cara mengunduh salinan ilegal perangkat lunak desain berbayar populer secara gratis, seperti Adobe Photoshop, Premiere Pro, Autodesk 3ds Max, dan AutoCAD.

Baca Juga: Berkedok Tutorial, Video YouTube Sebarkan Malware Berbahaya

Video tutorial telah berkembang, sekarang menggunakan teknologi AI untuk membuat gambaran realistis tentang seseorang yang memandu pemirsa melalui proses, semuanya dalam upaya untuk tampil lebih dapat dipercaya.

CloudSEK mencatat bahwa video tutorial yang dihasilkan teknologi AI secara umum sedang meningkat, digunakan untuk tujuan pendidikan, perekrutan, dan promosi yang sah, tetapi sekarang juga untuk tujuan jahat.

Infostealers, seperti namanya, menembus sistem pengguna dan mencuri informasi pribadi yang berharga, seperti kata sandi dan detail pembayaran.

Baca Juga: Pengguna YouTube dan Facebook Wajib Waspada Serangan Malware Ini

Kemudian disebarkan melalui unduhan dan tautan berbahaya. Data ini kemudian diunggah ke server pelaku ancaman.

CloudSEK membahas fakta bahwa, dengan 2,5 miliar pengguna per bulan, YouTube adalah target utama bagi pelaku ancaman yang, untuk menghindari proses peninjauan konten otomatis platform, bekerja untuk menipu algoritme dengan berbagai cara.

Ini termasuk menggunakan tag khusus wilayah, menambahkan komentar palsu untuk membuat video tampak sah, dan memenuhi platform dengan banyak video untuk mengkompensasi video yang dihapus dan dilarang.

Baca Juga: Ditemukan Malware Berbahaya, Serang Akun YouTube dan Facebook

Dilansir laman adar, Selasa (14/3/2023), CloudSEK menemukan bahwa 5-10 dari video jahat ini diunggah setiap jam.

Untuk mengoptimalkan SEO, banyak tautan tersembunyi juga digunakan, serta memanfaatkan kata kunci acak dalam berbagai bahasa sehingga algoritme YouTube akhirnya merekomendasikannya.

Selain itu, untuk menutupi sifat berbahaya dari tautan tersebut, layanan pemendekan tautan seperti bit.ly digunakan, serta tautan ke layanan hosting file seperti MediaFire.

"Ancaman pencuri info berkembang pesat dan menjadi lebih canggih," kata peneliti CloudSEK Pavan Karthick.

"Dalam tren yang memprihatinkan, pelaku ancaman ini sekarang menggunakan video yang dihasilkan AI untuk memperluas jangkauan mereka, dan YouTube telah menjadi platform yang nyaman bagi mereka distribusi." lanjutnya.

CloudSEK menyarankan bahwa "aturan berbasis string tradisional akan terbukti tidak efektif melawan malware yang secara dinamis menghasilkan string dan/atau menggunakan string terenkripsi."

Sebaliknya, merekomendasikan agar perusahaan mengadopsi pendekatan yang lebih manual, di mana taktik dan teknik pelaku ancaman dipantau secara ketat untuk mengidentifikasi ancaman dengan benar.

Selain itu, CloudSEK menyarankan agar kampanye kesadaran harus dilakukan, berbagi saran sederhana, seperti menahan diri untuk tidak mengklik tautan yang tidak dikenal.

Selaian itu juga bisa menggunakan autentikasi multifaktor untuk memastikan akun, idealnya dengan aplikasi autentikator. 

Itulah laporan terkini dari penemuan banyak video YouTube berkedok tutorial yang menyebarkan malware berbahaya. (Suara.com/ Dythia Novianty)

Berita Terkait

TERKINI

Program podcast ini turut menghadirkan komika dan komedian ternama.
internet | 18:50 WIB
Ada fitur Pajak Online di Tokopedia, memudahkan untuk membayar SPT Kurang Bayar.
internet | 17:09 WIB
Berikut adalah lima contoh situs zakat online lengkap dengan niat untuk zakat fitrah.
internet | 17:00 WIB
Jika China siap tandingi ChatGPT dengan Ernie, maka inilah kecerdasan buatan racikan Rusia.
internet | 16:38 WIB
Seiring dengan perkembangan zaman, membayar zakat kini bisa dilakukan secara online, tapi apakah itu sah?
internet | 16:30 WIB
"Kita kan biasanya chaos itu di tahun baru, kita biasanya chaos di lebaran," kata Evita Nursanty.
internet | 15:41 WIB
Mengetahui hukum bayar zakat online bisa membuat kamu waspada dengan apa-apa yang tidak diinginkan. Tapi, bolehkan bayar zakat online?
internet | 14:47 WIB
Berikut adalah sederet situs download nada alarm sahur kocak yang bikin mudah melek.
internet | 14:41 WIB
Kasus serangan ransomware dan pemerasan di Indonesia meningkat mendekati 30% pada tahun 2022
internet | 13:45 WIB
Mudah, ikuti bagaimana cara bikin nada alarm sahur Mimi Peri dari Youtube berikut ini.
internet | 16:12 WIB
Aplikasi TikTok diduga dapat mengancam keamanan nasional Amerika Serikat.
internet | 14:25 WIB
Di Indonesia, jumlah grup di Facebook bertumbuh sebanyak 40 persen.
internet | 14:04 WIB
Simak profil Luis de La Fuente dalam artikel ini.
internet | 13:15 WIB
Sajadah Panjang: Sujud dalam Doa menjadi salah satu series bagus yang tayang di bulan Ramadhan. Ini link streaming dan sinopsisnya.
internet | 12:58 WIB
Meta yakin bahwa Metaverse dapat lebih berkembang pada 5 hingga 10 tahun mendatang.
internet | 06:47 WIB
Apa manfaat gabung TikTok Affiliate Program? Apa juga syaratnya? Intip penjelasannya di sini.
internet | 03:00 WIB
TikTok membantah bahwa mereka setor data, pemerintah Beijing membantah telah menerima data pengguna, AS tetap ngotot.
internet | 20:47 WIB
Anggota parlemen menghujani CEO TikTok dengan beragam pertanyaan, tapi malah menuai reaksi menohok.
internet | 20:02 WIB
Tampilkan lebih banyak