blog Detail

Ave Maria, Malware Yang Perlu Anda Hindari dan Waspadai

Malware cukup meresahkan bagi penjelajah internet, karena berawal dari ketidaksengajaan atau bahkan rasa ingin tahu membuat penjelajah internet mengalami kerugian besar karena infeksi malware. Oleh karena itu malware sangat pantas untuk diwaspadai, bermacam-macam jenis malware yang siap menginfeksi perangkat anda, salah satunya adalah Ave Maria. Lalu apakah itu Ave Maria ? Bagaimana modus infeksi dari Ave Maria tersebut ?

Ave Maria adalah trojan berisiko tinggi yang dirancang untuk mencuri berbagai informasi dan menyebabkan "infeksi berantai" (menyebarkan infeksi lain). Trojan ini biasanya disebarkan dengan modus email spam.

Penjahat dunia maya biasanya mengirim ribuan email penipuan yang berisi lampiran menular, yang sebagian besar adalah file Microsoft Office (biasanya Excel). Email dikirim dengan pesan yang mendorong pengguna untuk membuka dokumen terlampir, namun hal ini mengakibatkan infiltrasi ke Ave Maria.

Pengguna virus ini sering menargetkan perusahaan/bisnis kecil, daripada pengguna biasa. Oleh karena itu, sebagian besar penerima adalah karyawan/pemilik berbagai perusahaan dan bisnis. Namun, ini tidak berarti bahwa pengguna biasa aman. Virus Ave Maria dirancang untuk melacak informasi dan merekam segala aktivitas korban (termasuk aktivitas menekan tombol apa saja pada gadget korban)

Malware jenis ini digunakan untuk mengumpulkan informasi pribadi, seperti kata sandi (dari email, jejaring sosial), informasi kartu kredit, dan sebagainya, akan sangat bahaya jika Informasi tersebut berhasil dicuri. Penjahat dunia maya bertujuan untuk menghasilkan pendapatan sebanyak mungkin. Oleh karena itu, mereka cenderung menyalahgunakan akun yang dicuri.

Jika mereka mendapatkan akses ke rekening bank, mereka dapat mencuri semua dana melalui transfer ke rekening mereka atau melalui pembelian online. Email, jejaring sosial, dan akun lain dapat digunakan untuk mencuri identitas dan melakukan berbagai tindakan jahat (misalnya mengirim malware ke kontak korban, meminta kontak untuk meminjamkan uang, dan sebagainya). Selain itu, Ave Maria menyuntikkan sistem dengan malware tambahan.

Yang menarik adalah bahwa ikon proses Ave Maria tidak asli (misal, Ikon proses "Firefox" adalah persegi buram, bukan ikon asli yang merupakan rubah yang tersebar di seluruh dunia). Ini memungkinkan untuk anda dapat membedakan proses palsu.

Selain itu, malware ini dirancang untuk mengubah pengaturan Windows Defender dan mencegahnya memindai seluruh disk tempat Windows diinstal (biasanya disk C:\). Hal tersebut terjadi karena file Ave Maria disembunyikan di direktori Windows (ada beberapa duplikat, salah satunya disembunyikan di folder "% APPDATA%") dan menambahkan entri registri Windows.

Jika Anda menemukan proses yang meragukan sedang berjalan, dan mencurigai keberadaan Ave Maria, segera pindai komputer Anda dengan rangkaian anti-virus/anti-spyware terkemuka dan hilangkan semua ancaman yang terdeteksi.

 

Cara Menghindari Penginstalan Malware

Untuk mencegah situasi ini, anda cukup berhati-hati saat menjelajah internet. Berfikir dua kali sebelum membuka lampiran email spam. Jika pengirim tampak mencurigakan/tidak dapat dikenali atau tautan/file yang dilampirkan tidak relevan, jangan buka apa pun.

Ingatlah bahwa penjahat dunia maya sering mencoba menyalahgunakan rasa ingin tahu penerima dengan mengirimkan pesan penipuan, seperti "Anda telah menerima paket", "Anda telah memenangkan lotre", dan sebagainya. Sayangnya banyak pengguna tertipu dengan modus penipuan ini, dengan harapan mereka mendapatkan sesuatu secara gratis tetapi faktanya mereka malah menelan kerugian. Oleh karena itu, Anda tidak boleh mempercayai pesan semacam itu.

 

Pasang dan jalankan suite anti-virus/anti-spyware terkemuka, karena program ini biasanya mendeteksi dan menghilangkan malware sebelum kerusakan apa pun terjadi. Kurangnya pengetahuan dan perilaku ceroboh adalah alasan utama infeksi komputer. Kunci keselamatan adalah kehati-hatian.

Jika Anda yakin komputer Anda telah terinfeksi, sebaiknya jalankan pemindaian dengan Combo Cleaner Antivirus untuk Windows untuk secara otomatis menghilangkan malware yang disusupi.

Daftar fitur trojan Ave Maria:

  • Camera Exfiltration
  • Cleanup
  • Code Injection
  • Download and Execution
  • File Management: creation, download, exfiltration, deletion
  • Info-stealer support:
  • Firefox
  • Foxmail
  • Google Chrome
  • Internet Explorer
  • Outlook
  • Thunderbird
  • Offline Keylogger
  • Persistence
  • Privilege Escalation, support from Windows 7 to Windows 10
  • Processes Management: enumeration, termination
  • RDP using rdpwrap

 

Sumber :

https://www.pcrisk.com/removal-guides/14467-ave-maria-trojan

https://www.malwarebytes.com/blog/detections/backdoor-avemaria#:~:text=a%20victim%20PC.-,Backdoor.,subscription%20on%20the%20dark%20web.

 

Ingin tahu informasi dan berita menarik lainnya, silahkan kunjungi website kami yang lain di :

https://fittechinova.com/

 

Dan jangan lupa follow media sosial kami yang lain

Instagram          : fittechinova

linkedin              : https://www.linkedin.com/company/fti-global

Facebook           : Fit Tech Inova Global