Advisory

December 31, 2025

 

Deskripsi

1

 

     
 

Baru-baru ini ditemukan ekstensi browser berbahaya yang mencuri informasi meeting Zoom dan data penting perusahaan dari browser pengguna, lalu mengirimkannya ke hacker, sejauh ini telah menginfeksi 2,2 juta pengguna Chrome, Firefox, dan Microsoft Edge. Threat ini diidentifikasi pada 30 Desember 2025 dan dianggap sebagai ancaman dengan tingkat severity tinggi. Ada 18 ekstensi yang terlibat, yang mengumpulkan data terkait rapat online seperti URL, ID, topik, deskripsi, dan password yang tertanam. Campaign ini dikaitkan dengan satu threat actor yang dilacak sebagai DarkSpectre, yang diyakini berhubungan dengan China.

 
     

 

 

Metode Serangan

2

 

     
 

Threat actor menggunakan extention browser untuk mengumpulkan data dari platform vicon Zoom. Data ini dieksfiltrasi lewat koneksi WebSocket dan dialirkan ke threat actors secara real time. Aktivitas ini dipicu saat korban mengunjungi halaman registrasi webinar, join meeting, atau menjelajahi platform conferencing.

 
     

 

 

Sistem Terdampak

3

 

     
 

Browser berbasis Chromium (seperti Google Chrome, Microsoft Edge, Brave, dan lainnya) yang menjalankan Zoom web client atau membuka halaman-halaman Zoom di mana extension bisa berjalan; bisa juga mempengaruhi browser lain jika extension serupa terpasang.  Contoh extention: Chrome Audio Capture  & Twitter X Video Downloader.

 
     

 

 

Mitigasi

4

 

     
 
  1. Hapus ekstensi yang tidak dipercaya.
  2. Aktifkan MFA akun Zoom. 
  3. Update browser/OS dan gunakan deteksi endpoint/antivirus.
  4. Monitor dan laporkan  link meeting yang mencurigakan.
 
     

 

 

Referensi:

 

Categories


Categories



Recent posts