Blog Linuxhackingid

apa itu zero click attack

Apa Itu Zero-Click Attack

Apa Itu Zero-Click Attack, Serangan Yang Digunakan Untuk Menyadap Smartphone Lewat Whatsapp

Belakangan ini whatsapp mengkonfirmasi ada 90 jurnalis dan aktivis yang menjadi korban dari perusahaan asal israel paragon solution, serangan dilakukan secara diam diam tanpa disadari korban! ,
dan belum diketahui detail lengkap dan dalang dibalik penyerangan tersebut menurut laporan pesan didistrubiskan melalui File PDF yang dikirim ke grup whatsapp dengan serangan Zero-Click Attack

Apa Itu Zero Click Attack?

Zero Click Attack adalah jenis serangan siber yang tidak memerlukan interaksi pengguna untuk dieksekusi. Berbeda dengan serangan phishing atau malware tradisional yang membutuhkan klik pada tautan atau unduhan berbahaya, Zero Click Attack dapat mengeksploitasi celah keamanan tanpa korban menyadarinya.

Cara Kerja Zero Click Attack

Serangan ini biasanya memanfaatkan kerentanan dalam aplikasi, sistem, dan data contoh kerentanan tersebut:

  • Kerentanan dalam perangkat lunak – seperti sistem operasi, aplikasi pesan instan, atau layanan cloud.
  • Eksploitasi buffer overflow – yang memungkinkan eksekusi kode tanpa izin pengguna.
  • Pengiriman data berbahaya – misalnya, melalui pesan teks, email, atau panggilan VoIP.

Begitu eksploitasi berhasil, penyerang dapat:

  • Mengakses perangkat secara remote.
  • Memata-matai aktivitas pengguna.
  • Menginstal spyware tanpa sepengetahuan korban.

Contoh Kasus Zero Click Attack

Beberapa insiden terkenal melibatkan serangan Zero Click Attack:

  • Pegasus Spyware (NSO Group): Mengeksploitasi kelemahan pada iMessage di iOS untuk menginfeksi perangkat tanpa interaksi pengguna.
  • WhatsApp Zero Click Exploit: Serangan terhadap enkripsi VoIP WhatsApp yang memungkinkan eksekusi kode dari jarak jauh.

Contoh Penggunaan Zero Click Attack

saya menggunakan contoh CVE-2025-21298 A Critical Windows OLE Zero-Click Vulnerability:

kerentanan pada windows OLE yang digunakan untuk penyematan dokumen atau objek lainnya
penyerang bisa mengeksploitasi kerentanan degan mengirik email exploitasi rtf yang merugikan
saat melihat pratinjau di ms outlook sehingga kerentanan terpicu dan menyebabkan RCE (Remote Code Execution) di sistem yang diserang

saat penyerang masuk kedalam sistem penyerang mendapat hak istimewa (priviledge escalation) yang sama yang bisa menyebakan :

  • Melihat, mengubah, atau menghapus data  
  • Buat akun baru dengan hak pengguna penuh  
  • menginstall program yang tidak diinginkan

Cara Melindungi Diri dari Zero Click Attack

1. Perbarui Perangkat Lunak Secara Berkala

Vendor keamanan sering merilis patch untuk menutup celah keamanan yang dapat dieksploitasi.

2. Gunakan Aplikasi dari Sumber Resmi

Hindari menginstal aplikasi dari sumber yang tidak dikenal untuk mengurangi risiko eksploitasi.

3. Nonaktifkan Fitur yang Tidak Dibutuhkan

Matikan layanan seperti Bluetooth, AirDrop, dan fitur berbagi file jika tidak digunakan.

4. Gunakan Perangkat dengan Keamanan Tambahan

Beberapa perangkat menawarkan mode keamanan tinggi yang dapat mengurangi risiko serangan.

5. Waspadai Notifikasi atau Pesan yang Tidak Dikenal

Jangan membuka atau berinteraksi dengan pesan yang mencurigakan, terutama dari pengirim yang tidak dikenal.

Zero Click Attack adalah ancaman serius yang semakin canggih dan sulit dideteksi. Dengan memahami cara kerja dan langkah-langkah perlindungan, pengguna dapat meminimalkan risiko dan menjaga keamanan perangkat mereka. Selalu perbarui sistem keamanan dan tetap waspada terhadap ancaman baru di dunia siber.

sumber: https://www.offsec.com/blog/cve-2025-21298/
author:lutfi ahmad paradiansyah

Leave a Reply

Your email address will not be published. Required fields are marked *