BengalSEO Memanipulasi Hasil Pencarian Bing untuk Menyebarkan Penipuan MayaBot dan Dukungan Teknis
Posted by : Admin , Sep 10, 2026
Para peneliti dalam bidang keamanan siber telah mengungkap detil mengenai kampanye besar "pemurnian mesin pencari (SEO) poison" yang memfasilitasi penyebaran perangkat lunak berbahaya dan penipuan layanan dukungan teknis.
Kampanye ini, yang diidentifikasi oleh DFIR Report pada bulan Maret 2026, dinamakan kode BengalSEO. Kampanye ini telah beroperasi dari Rajasthan, India, setidaknya sejak tahun 2015, yang diusung oleh dua penyedia layanan teknologi informasi bernama WeConnect Solutions LLC (dulu dikenal sebagai iConnect Soft Solutions LLC) dan Garage2Global.
Walaupun Garage2Global mengklaim sebagai penyedia layanan desain website, SEO, dan pemasaran digital, platform intelijen ancaman siber tersebut melaporkan telah menemui bukti yang menunjukkan bahwa perusahaan itu membangun infrastruktur web berbahaya yang digunakan dalam kampanye SEO poison sebagai bagian dari kelompok penipuan BengalSEO.
“Kelompok ini memanfaatkan keahlian dalam SEO dan pengembangan web untuk menghasilkan dan mempromosikan halaman buatan dengan berbagai teknik Black Hat SEO,” ujar DFIR Report dalam analisis teknis yang dirilis akhir bulan lalu. “Halaman buatan ini kemudian terhubung dengan sistem distribusi lalu lintas yang canggih untuk mengarahkan, melacak, dan menyaring trafik ke muatan (payload) serta penipuan dukungan teknis. ”
Salah satu muatannya adalah perangkat lunak berbahaya yang dinamai MayaBot, yang berfungsi untuk mengaktifkan perintah dan kontrol (C2), pemantauan sistem, serta mengirimkan penambang cryptocurrency XMRig. BengalSEO dilaporkan telah memanfaatkan MayaBot sejak tahun 2022 untuk melaksanakan operasi kelompok tersebut.
Sumber : https://thehackernews.com/2026/09/bengalseo-poisons-bing-search-results.html