Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Glassworm Kembali dalam Gelombang Ketiga Paket VSCode Berbahaya

Posted on December 2, 2025

Malware Glassworm kembali muncul dengan gelombang ketiga serangan, kali ini melalui paket-paket VSCode (Visual Studio Code) yang terinfeksi. Menurut laporan terbaru dari BleepingComputer, ini menandai peningkatan signifikan dalam taktik yang digunakan oleh pelaku kejahatan siber dalam menyebarkan Glassworm, sebuah malware yang terkenal karena kemampuannya untuk menginfeksi sistem Windows dan melakukan aktivitas berbahaya seperti pencurian data dan kompromi sistem.

Gelombang pertama serangan Glassworm pada tahun 2022, dan gelombang kedua pada tahun 2023, memanfaatkan paket VSCode yang tampak sah untuk menarik perhatian pengguna. Kali ini, pelaku kejahatan siber telah meningkatkan upaya mereka dengan menyematkan Glassworm ke dalam paket VSCode yang lebih banyak dan lebih halus, sehingga mempersulit deteksi oleh perangkat lunak antivirus tradisional. Para penyerang menggunakan teknik ‘packing’ untuk mengemas malware ke dalam file yang terkompresi, menyembunyikannya dari deteksi. Ketika pengguna membuka paket VSCode yang terinfeksi, malware tersebut dieksekusi dan mulai menginfeksi sistem.

Glassworm adalah bagian dari keluarga malware yang lebih besar, yang sering disebut sebagai ‘vsCode’ atau ‘Glassworm’, karena keterkaitannya dengan paket VSCode yang digunakan untuk distribusi. Setelah masuk ke sistem, Glassworm melakukan beberapa tindakan berbahaya. Pertama, ia mengunduh dan menjalankan program berbahaya lainnya, yang dikenal sebagai ‘dropper’, yang menginstal lebih banyak malware ke sistem. Kedua, ia membuat koneksi ke server Command & Control (C&C) yang dikendalikan oleh penyerang, memungkinkan penyerang untuk mengendalikan sistem yang terinfeksi dan menginstruksikannya untuk melakukan aktivitas berbahaya.

Tindakan berbahaya yang dilakukan oleh Glassworm termasuk mencuri kredensial login, menginstal keylogger untuk mencatat ketikan pengguna, mengunduh dan menjalankan ransomware, dan bahkan menggunakan sistem yang terinfeksi sebagai bagian dari botnet untuk meluncurkan serangan siber lainnya. Selain itu, Glassworm dapat mengubah pengaturan sistem, menginstal backdoor, dan menghapus file penting, menyebabkan kerusakan sistem yang signifikan.

BleepingComputer merekomendasikan beberapa langkah untuk melindungi diri dari serangan Glassworm dan malware serupa. Pertama, hanya unduh paket VSCode dari sumber resmi dan tepercaya. Kedua, selalu berhati-hati saat membuka file yang diunduh dari internet, terutama jika sumbernya tidak dikenal. Ketiga, pastikan perangkat lunak antivirus dan firewall selalu aktif dan diperbarui. Keempat, pantau aktivitas sistem Anda untuk tanda-tanda infeksi, seperti proses yang tidak dikenal atau lalu lintas jaringan yang mencurigakan. Terakhir, pertimbangkan untuk menggunakan solusi keamanan tambahan, seperti anti-malware berbasis cloud, untuk memberikan perlindungan tambahan. Penting untuk diingat bahwa pencegahan adalah kunci untuk melindungi diri dari serangan malware. Dengan mengikuti langkah-langkah ini, Anda dapat secara signifikan mengurangi risiko menjadi korban serangan Glassworm atau malware berbahaya lainnya.

Terbaru

  • Glassworm Kembali dalam Gelombang Ketiga Paket VSCode Berbahaya
  • Walmart dan Google Bermitra untuk Kamera Rumah Google Home: Pengalaman Langsung
  • Gemini Dapat Bisa Atur Perangkat Rumah Melalui Home Assistant Pakai Suara, Desember 2025
  • Asahi, Produsen Bir Jepang, Akui Kebocoran Data 15 Juta Pelanggan
  • Google Messages Ada Fitur Baru: Pesan Grup, Mode Gelap dan Integrasi dengan Google Duo
  • 5 Laptop ASUS Terbaik dengan Tampilan Mewah dan Build Quality Premium
  • Pria di Balik Serangan ‘Twin Wifi’ Mencuri Wifi, Dikenakan Hukuman 7 Tahun Penjara
  • Google Kembangkan Fitur Baru untuk Tugas di Keep, Lebih Terintegrasi dengan Kalender
  • Google Akan Luncurkan Laptop dan Ponsel Android Baru di Tahun 2025: Murah & Spesifikasi Tinggi
  • Samsung Galaxy Z-Fold Tri-Fold: Harga dan Spesifikasi Resmi Terungkap
  • Federasi Sepak Bola Prancis (FFF) Mengungkap Pelanggaran Data Setelah Serangan Siber
  • Google Perbarui Desain Akun Google Web, Fokus pada Kemudahan Penggunaan dan Integrasi
  • Google Tingkatkan Batas Gratis Gemini 3 Pro untuk Pengembang dan Bisnis
  • Google Perkenalkan ‘Circle to Search’: Cara Baru Menggunakan AI untuk Pencarian
  • OpenAI Terpapar Data Pelanggan Melalui Pelanggaran Vendor Mixpanel, API Terpengaruh
  • Error External Drive Extraction Tidak Terdeteksi di VM Virtual Hyper-V
  • Ringkasan Notifikasi Pixel Google Lebih Baik dari iPhone, Tapi Apa Tujuannya?
  • ShadowV2 Botnet Digunakan Uji Coba Setelah Penyebab Gangguan AWS
  • YouTube TV Segera Kembali Menawarkan Saluran Univision Setelah Penangguhan Dua Bulan
  • YouTube TV dan Disney Meluncurkan Penawaran Paket Bundel dengan Harga Menarik
  • Error Microsoft .NET Framework: Unhandled Exception – Not Enough Space On The Disk
  • Qualcomm Snapdragon 8 Gen 5: Chipset Flagship Baru yang Lebih Cepat dan Efisien
  • Serangan ONSolve Terus Mengganggu Sistem Peringatan Darurat di Seluruh Amerika Serikat
  • Android 16 Akan Membawa QPR2 untuk Launcher Pixel, Fokus pada Pengalaman Pengguna yang Ditingkatkan
  • Android 16 (QPR2) Akan Membawa Perubahan Signifikan pada Launcher Pixel
  • Microsoft Akan Tingkatkan Kinerja Microsoft Teams dengan Pengelola Panggilan Baru
  • Samsung Meluncurkan Diskon Besar-besaran untuk Penjualan Black Friday 2025, Berapa Harga Terbaru?
  • Samsung Black Friday Sale Phones and Rings Discounts – Huge Savings on Galaxy Devices
  • Error ‘Insufficient Permissions’ (Izin Tidak Cukup) Saat Membuka Email di Windows – Solusi dan Penjelasan Lengkap
  • Hadir dengan Refresh Rate 144 Hz! Ini Rekomendasi Laptop Gaming 10 Jutaan dari ASUS
  • Glassworm Kembali dalam Gelombang Ketiga Paket VSCode Berbahaya
  • Walmart dan Google Bermitra untuk Kamera Rumah Google Home: Pengalaman Langsung
  • Gemini Dapat Bisa Atur Perangkat Rumah Melalui Home Assistant Pakai Suara, Desember 2025

©2025 emka.web.id | Design: Newspaperly WordPress Theme