šŸ“‘ Daftar Isi

Ilustrasi pop-up peringatan pembaruan Chrome palsu yang menampilkan notifikasi mencurigakan di layar browser

Waspada Pop-up Update Chrome Palsu, Ini Ciri Malware Terbaru

Penulis:Nur Hamzah
Terbit:
Diperbarui:
ā±ļø5 menit membaca
Bagikan:
  • Kampanye malware baru menargetkan pengguna Chrome melalui pop-up pembaruan palsu
  • Ekstensi browser yang dikompromikan menyebarkan skrip berbahaya berekstensi .vbs atau .exe
  • Ekstensi "Enable Right Click & Copy Smart Unlock + OCR" teridentifikasi sebagai salah satu pelaku
  • Pengguna Brave dan Opera juga terkena dampak dengan ekstensi "QuickLens – Search Screen with Google Lens"
  • Pop-up palsu hadir dalam dua versi ancaman yang memicu rasa panik pengguna
  • Pelaku memanfaatkan ekstensi jinak yang kemudian diubah menjadi malware setelah mendapat kepercayaan
  • Cara aman: periksa pembaruan melalui Settings > About Chrome, bukan dari pop-up
  • Hapus ekstensi yang tidak esensial dan tinjau izin yang diberikan secara berkala
  • Pembaruan browser resmi tidak pernah disampaikan melalui pop-up yang mendesak

Telset.id – Pengguna Google Chrome tengah menjadi sasaran kampanye malware baru yang menampilkan pop-up palsu bertajuk ā€œkritikalā€ dan mendesak korban untuk mengunduh pembaruan browser. Jika Anda melihat notifikasi yang mengklaim akses ke situs web diblokir sementara atau Chrome akan berhenti berfungsi setelah tanggal tertentu, jangan langsung percaya. Pop-up tersebut merupakan jebakan yang dirancang untuk menyebarkan skrip berbahaya ke perangkat Anda.

Ancaman ini terdeteksi melalui kompromi pada sejumlah ekstensi browser. Alih-alih browser yang diretas, ekstensi tambahan inilah yang menarik skrip jahat dari server jarak jauh dan menampilkan peringatan palsu di dalam browser. Korban yang tergoda menekan tombol ā€œUpdate Chromeā€ akan mengunduh file mencurigakan berekstensi .vbs atau .exe ke perangkat mereka.

Modus Serangan dan Ekstensi yang Terlibat

Menurut laporan Android Authority, salah satu ekstensi yang teridentifikasi dalam kampanye ini adalah ā€œEnable Right Click & Copy Smart Unlock + OCRā€ di Chrome. Ekstensi ini memiliki tag ā€œFeaturedā€ dan telah diunduh sebanyak 70.000 kali. Namun, perlu dicatat bahwa alat utilitas lain juga berpotensi menjadi pelaku dalam penyebaran malware ini.

Kampanye serupa juga dilaporkan terjadi pada pengguna Brave dan Opera, yang sama-sama merupakan browser berbasis Chromium. Untuk browser Brave, ekstensi yang dikompromikan bernama ā€œQuickLens – Search Screen with Google Lensā€ dan telah dihapus dari Web Store. Hal ini menunjukkan bahwa ancaman tidak terbatas pada satu browser saja, melainkan menyebar ke seluruh ekosistem Chromium.

Pop-up palsu ini hadir dalam dua versi ancaman. Versi pertama menyatakan bahwa ā€œakses ke situs web diblokir sementaraā€ hingga pembaruan diinstal. Versi kedua lebih mendesak, mengklaim bahwa Chrome akan berhenti berfungsi setelah tanggal tertentu dan memerlukan ā€œinstalasi ulang lengkapā€ yang berpotensi membuat pengguna kehilangan akses ke bookmark, riwayat, dan kata sandi tersimpan. Kedua versi ini dirancang untuk memicu rasa panik dan mendorong tindakan impulsif.

Strategi yang digunakan para pelaku kejahatan ini cukup sistematis. Mereka membangun ekstensi yang tampak jinak, seperti aplikasi dompet kripto atau alat produktivitas, lalu membiarkannya beroperasi secara normal untuk mengumpulkan unduhan dan ulasan positif. Setelah kepercayaan pengguna terbangun, mereka mendorong pembaruan yang mengubah ekstensi tersebut menjadi malware. Kampanye serupa telah diidentifikasi di Chrome, Microsoft Edge, dan Firefox.

Metode ini efektif karena ekstensi berbahaya dapat lolos dari deteksi perangkat lunak antivirus dan pemindaian sistem. Ancaman baru terdeteksi setelah pengguna benar-benar mengunduh dan mengeksekusi skrip tersebut di perangkat mereka. Dengan kata lain, browser itu sendiri tidak dikompromikan, tetapi ekstensi tambahan yang menjadi pintu masuk serangan.

Kehadiran ekstensi berbahaya di Web Store bukanlah fenomena baru. Meskipun sebagian besar add-on yang mencurigakan berhasil disaring, sebagian lainnya tetap lolos verifikasi. Pelaku ancaman sering kali memanfaatkan celah ini dengan melewati persetujuan platform dan membangun kepercayaan pengguna sebelum melancarkan aksi mereka.

Cara Mengatasi dan Mencegah Pop-up Palsu

Jika Anda mulai melihat pop-up yang menawarkan pembaruan keamanan penting di browser, langkah pertama adalah jangan mengkliknya. Jangan menyalin atau menginstal apa pun dari notifikasi tersebut. Peringatan dalam kampanye ini memang memiliki branding Chrome yang cukup meyakinkan, lengkap dengan elemen hak cipta serta tautan ke kebijakan privasi dan persyaratan layanan. Namun, rasa urgensi yang diciptakan adalah tanda bahaya utama.

Untuk memastikan apakah browser Anda benar-benar memerlukan pembaruan, periksa langsung melalui menu pengaturan. Pada Chrome, klik tiga titik vertikal di pojok kanan atas atau buka Pengaturan > Tentang Chrome. Halaman ini akan menampilkan status versi browser Anda dan apakah ada pembaruan resmi yang tersedia. Jangan pernah mengandalkan pop-up sebagai sumber informasi pembaruan.

Selain memeriksa pembaruan browser, Anda juga perlu meninjau ekstensi yang terpasang secara berkala. Klik ikon ekstensi lalu pilih Kelola Ekstensi untuk melihat daftar add-on yang aktif dan meninjau izin yang diberikan. Hapus ekstensi yang tidak esensial atau yang sudah tidak Anda gunakan. Semakin sedikit ekstensi terpasang, semakin kecil permukaan serangan bagi pelaku kejahatan.

Jika pop-up mencurigakan masih muncul setelah pembersihan, coba hapus aplikasi utilitas satu per satu untuk mengidentifikasi ekstensi yang menjadi sumber masalah. Proses eliminasi ini dapat membantu Anda menemukan pelaku di balik notifikasi palsu tersebut. Setelah ekstensi bermasalah ditemukan, segera hapus dari browser Anda.

Penting untuk dipahami bahwa pembaruan browser resmi tidak pernah disampaikan melalui pop-up yang mendesak. Google Chrome dan browser lainnya memiliki mekanisme pembaruan otomatis yang berjalan di latar belakang. Jika ada pembaruan yang tersedia, notifikasi akan muncul di menu pengaturan, bukan sebagai peringatan mengancam yang meminta Anda mengunduh file eksternal.

Kampanye malware ini menunjukkan bahwa ekosistem ekstensi browser tetap menjadi target empuk bagi pelaku kejahatan siber. Pengguna perlu meningkatkan kewaspadaan terhadap add-on yang mereka pasang, terutama yang meminta izin berlebihan atau menampilkan perilaku mencurigakan setelah pembaruan. Memahami cara kerja serangan ini adalah langkah pertama untuk melindungi data pribadi Anda.

Para pengguna juga disarankan untuk memperbarui browser mereka secara manual melalui jalur resmi secara berkala. Dengan menjaga browser tetap mutakhir melalui kanal yang benar, risiko terkena serangan yang mengeksploitasi kerentanan versi lama dapat diminimalkan. Kebiasaan sederhana ini dapat memberikan perlindungan signifikan terhadap berbagai jenis ancaman siber.

Ancaman pop-up palsu ini mengingatkan kita bahwa keamanan digital bukan hanya tentang perangkat lunak antivirus, tetapi juga tentang kebiasaan pengguna. Verifikasi setiap notifikasi yang mencurigakan, periksa sumber informasi, dan jangan mudah tergoda oleh pesan yang menciptakan rasa panik. Dengan pendekatan yang waspada, Anda dapat menghindari jebakan yang dirancang untuk mencuri data atau merusak perangkat.

Jika Anda atau rekan kerja mengalami pop-up serupa, bagikan informasi ini agar mereka tidak menjadi korban. Penyebaran kesadaran adalah salah satu cara paling efektif untuk memutus rantai serangan. Semakin banyak orang yang memahami ciri-ciri malware ini, semakin kecil peluang pelaku kejahatan untuk berhasil.

Ke depannya, pengguna browser perlu lebih selektif dalam memilih ekstensi. Prioritaskan add-on dari pengembang terpercaya dengan ulasan banyak dan riwayat pembaruan yang jelas. Hindari ekstensi yang baru muncul dengan jumlah unduhan mencurigakan atau izin yang tidak relevan dengan fungsinya. Kewaspadaan sejak awal adalah pertahanan terbaik terhadap serangan semacam ini.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.