Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu
Cara Menghapus Data KTP di Pinjol

Malware Glassworm Serang Lagi VSCode, Hati-hati!

Posted on December 2, 2025

Malware Glassworm kembali muncul dengan gelombang ketiga serangan, kali ini melalui paket-paket VSCode (Visual Studio Code) yang terinfeksi. Menurut laporan terbaru dari BleepingComputer, ini menandai peningkatan signifikan dalam taktik yang digunakan oleh pelaku kejahatan siber dalam menyebarkan Glassworm, sebuah malware yang terkenal karena kemampuannya untuk menginfeksi sistem Windows dan melakukan aktivitas berbahaya seperti pencurian data dan kompromi sistem.

Gelombang pertama serangan Glassworm pada tahun 2022, dan gelombang kedua pada tahun 2023, memanfaatkan paket VSCode yang tampak sah untuk menarik perhatian pengguna. Kali ini, pelaku kejahatan siber telah meningkatkan upaya mereka dengan menyematkan Glassworm ke dalam paket VSCode yang lebih banyak dan lebih halus, sehingga mempersulit deteksi oleh perangkat lunak antivirus tradisional. Para penyerang menggunakan teknik ‘packing’ untuk mengemas malware ke dalam file yang terkompresi, menyembunyikannya dari deteksi. Ketika pengguna membuka paket VSCode yang terinfeksi, malware tersebut dieksekusi dan mulai menginfeksi sistem.

Glassworm adalah bagian dari keluarga malware yang lebih besar, yang sering disebut sebagai ‘vsCode’ atau ‘Glassworm’, karena keterkaitannya dengan paket VSCode yang digunakan untuk distribusi. Setelah masuk ke sistem, Glassworm melakukan beberapa tindakan berbahaya. Pertama, ia mengunduh dan menjalankan program berbahaya lainnya, yang dikenal sebagai ‘dropper’, yang menginstal lebih banyak malware ke sistem. Kedua, ia membuat koneksi ke server Command & Control (C&C) yang dikendalikan oleh penyerang, memungkinkan penyerang untuk mengendalikan sistem yang terinfeksi dan menginstruksikannya untuk melakukan aktivitas berbahaya.

Tindakan berbahaya yang dilakukan oleh Glassworm termasuk mencuri kredensial login, menginstal keylogger untuk mencatat ketikan pengguna, mengunduh dan menjalankan ransomware, dan bahkan menggunakan sistem yang terinfeksi sebagai bagian dari botnet untuk meluncurkan serangan siber lainnya. Selain itu, Glassworm dapat mengubah pengaturan sistem, menginstal backdoor, dan menghapus file penting, menyebabkan kerusakan sistem yang signifikan.

BleepingComputer merekomendasikan beberapa langkah untuk melindungi diri dari serangan Glassworm dan malware serupa. Pertama, hanya unduh paket VSCode dari sumber resmi dan tepercaya. Kedua, selalu berhati-hati saat membuka file yang diunduh dari internet, terutama jika sumbernya tidak dikenal. Ketiga, pastikan perangkat lunak antivirus dan firewall selalu aktif dan diperbarui. Keempat, pantau aktivitas sistem Anda untuk tanda-tanda infeksi, seperti proses yang tidak dikenal atau lalu lintas jaringan yang mencurigakan. Terakhir, pertimbangkan untuk menggunakan solusi keamanan tambahan, seperti anti-malware berbasis cloud, untuk memberikan perlindungan tambahan. Penting untuk diingat bahwa pencegahan adalah kunci untuk melindungi diri dari serangan malware. Dengan mengikuti langkah-langkah ini, Anda dapat secara signifikan mengurangi risiko menjadi korban serangan Glassworm atau malware berbahaya lainnya.

Sumber: https://fluidattacks.com/blog/glassworm-vs-code-extensions-supply-chain-attack https://www.bleepingcomputer.com/news/security/glassworm-malware-returns-in-third-wave-of-malicious-vs-code-packages/

Terbaru

  • Inilah Panduan Lengkap Jalur Afirmasi Disabilitas SPMB Kota Malang 2026, Simak Syarat dan Jadwalnya!
  • Inilah Cara Lengkap Daftar UM Undip 2026: Panduan Teknis, Jadwal, dan Syarat Biar Nggak Salah Langkah!
  • Inilah Daftar Kampus Swasta Terbaik di Indonesia 2026 Versi Webometrics dan QS WUR, Nggak Kalah Sama Negeri!
  • Inilah Cara Daftar PPKB UI 2026, Kesempatan Emas Masuk Kampus Jaket Kuning Tanpa Tes!
  • Inilah Tampilan Baru Aplikasi Cek Bansos Kemensos 2026, Cara Cek Status dan Nominal Bantuan yang Cair!
  • Inilah Aturan PIN SPMB Jatim 2026, Bisa Dipakai Berapa Kali Sih?
  • Apa itu Common Techniques in Data Classification?
  • Inilah Cara Mengatasi Error Loading File Default.rdp Saat Menggunakan Remote Desktop
  • Anak Anies, Mutiara Baswedan Sukses Lulus S2 di Harvard University Sambil Momong Anak, Inspiratif Pol!
  • Inilah Kenapa Nama Cut Salwa Viral di TikTok dan X, Bikin Netizen Penasaran Banget!
  • Inilah Panduan Lengkap Fakultas Vokasi UNY Kampus Wates 2026: Jurusan, Biaya Kuliah, dan Bedanya dengan Gunungkidul
  • Inilah Arti FOMO yang Sebenarnya dan Cara Biar Jenengan Nggak Gampang Ikut-ikutan Tren Viral
  • Inilah Perbedaan Red Flag dan Green Flag Serta Cara Mengenalinya dalam Hubungan
  • Inilah Cara Menghitung Nilai Gabungan Rapor dan TKA SPMB 2026 Supaya Peluang Lolos Makin Besar
  • Inilah Sisi Gelap Dunia Kotak-Kotak, Mengenal Creepypasta Minecraft yang Bikin Pemain Merinding Seharian
  • Inilah Caranya Plotting Bidang Tanah Mandiri Lewat Aplikasi Sentuh Tanahku Supaya Data Jenengan Makin Akurat
  • Inilah Debut Yua Mikami di Drama Netflix Sins of Kujo, Perannya Bikin Banyak Orang Kaget!
  • Inilah Alasan Kenapa Video Viral Rok Hijau di Dapur Jadi Trending Topik dan Bikin Geger Netizen
  • Inilah Arti Rizz yang Viral di Media Sosial dan Rahasia Punya Karisma Alami Tanpa Perlu Banyak Gaya
  • Inilah Cara Menghapus Game Steam Sampai Bersih Biar Penyimpanan Lega dan Library Tetap Rapi
  • Inilah Cara Melacak iPhone Hilang Biar Bisa Motret Muka Pencurinya Secara Otomatis
  • Iki Loh Mitos Jam Posting Instagram yang Sering Bikin Bingung
  • Inilah Arti Withdrawn dalam Saham dan Cara Melakukannya Biar Nggak Bingung Pas Trading
  • Inilah Cara Melihat Nilai UTBK SNBT 2026 dan Tutorial Download Sertifikat Resminya
  • Inilah Kenapa Kalian Harus Pilih View TikTok Gratis Tanpa Login Biar Akun Tetap Aman dan Cepat FYP
  • Inilah Bedanya SSD NVMe vs SATA di Laptop Bisnis, Kitorang Kasih Tau Biar Kalian Tra Salah Pilih!
  • Inilah Cara Cek Tier Akun FF Pakai AI yang Lagi Viral, Ternyata Gampang Sekali!
  • Is it Legal? How to Use Fake Website to Generate Leads?
  • Get 4000 Watch Hours with Only One Video Easy Way
  • How to Connect Podman Containers with Network Volume and Pod Unit Files
  • Read SELinux AVC Denial Log Simple Guide for Noob
  • How Check and Fix SELinux Block Things in Fedora Linux
  • How Actually SELinux is Work?
  • How to Install Elementary OS 8 Easy and Make It Good
  • How to Install UniFi OS Server on Ubuntu Linux Without Cloud Key
  • How to Automate Your Entire SEO Strategy Using a Swarm of 100 Free AI Agents Working in Parallel
  • How to create professional presentations easily using NotebookLM’s AI power for school projects and beyond
  • How to Master SEO Automation with Google Gemini 3.1 Flash-Lite in Google AI Studio
  • How to create viral AI video ads and complete brand assets using the Claude and Higgsfield MCP integration
  • How to Transform Your Mac Into a Supercharged AI Assistant with Perplexity Personal Computer
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme