Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnAIWawasanSelengkapnya
Microsoft Intelligence Ancaman: Penyerang ClickFix Memanfaatkan Smart Contract Blockchain untuk Menghindari Tindakan Penurunan

Microsoft Intelligence Ancaman: Penyerang ClickFix Memanfaatkan Smart Contract Blockchain untuk Menghindari Tindakan Penurunan

MpostMpost2026/08/07 22:47
Tampilkan aslinya

Singkatnya

Microsoft memperingatkan bahwa ancaman ClickFix terus berkembang, memanfaatkan penyimpanan smart contract on-chain dan teknologi fingerprinting browser untuk menyerang sistem Windows dan macOS.

Intelijen ancaman Microsoft telah merilis temuan penyelidikan terkait aktivitas serangan ClickFix yang terus berkembang, yang kini memanfaatkan infrastruktur blockchain dan teknologi fingerprinting browser canggih untuk menyusup secara massal ke sistem Windows dan macOS.

Serangan yang menargetkan sistem Windows ini menggunakan teknik EtherHiding, yaitu menyimpan perintah berbahaya secara langsung di smart contract pada BNB Smart Chain. Penyerang menyuntikkan kode JavaScript yang telah dienkode Base64 ke situs web yang telah disusupi, yang kemudian menggunakan gateway RPC untuk meminta instruksi tahap selanjutnya dari smart contract tersebut. 

Karena payload berada di on-chain, payload tersebut tidak dapat dihapus melalui metode tradisional seperti penurunan konten atau blackhole—hanya pemilik wallet kripto yang melakukan deploy payload inilah yang dapat mengubah isinya. 

Korban akan melihat kode verifikasi palsu yang memancing mereka untuk membuka dialog Run di Windows dan menempelkan perintah yang diberikan oleh penyerang. Rantai eksekusi ini akan menyalahgunakan berbagai alat bawaan seperti PowerShell, mshta, rundll32, msiexec, dan curl, biasanya menggunakan teknik pemecahan berdasarkan caret dan obfuscation dengan variabel lingkungan untuk menghindari deteksi. Microsoft melaporkan bahwa serangan ini menargetkan ribuan perangkat enterprise dan konsumen di seluruh dunia setiap harinya, serta menyebarkan malware seperti Lumma Stealer, Xworm, AsyncRAT, dan MintsLoader. 

Satu infeksi yang berhasil dapat mengekspos kredensial, membangun persistensi, memungkinkan pergerakan lateral, dan menciptakan jalur bagi ransomware yang dijalankan secara manual.

Deploy Operasional macOS dan Pintu Fingerprinting Anti-Analisis

Sementara itu, Microsoft menemukan sebuah klaster macOS ClickFix yang telah bertransformasi dari menyediakan perintah terminal berbahaya secara terbuka menjadi menyembunyikannya di balik mekanisme fingerprinting browser sisi server. Aktivitas serangan klaster ini melibatkan lebih dari 250 domain, banyak di antaranya menggunakan pola penamaan algoritmik seperti "filewordword". Ketika pengunjung mengakses domain ini, program analisis JavaScript ringan akan mengumpulkan atribut browser, sinyal GPU WebGL, offset zona waktu, serta konteks iframe, lalu mengirimkan fingerprint tersebut ke server untuk evaluasi. 

Permintaan yang gagal dalam pemeriksaan ini (misalnya dari sandbox, mesin virtual, atau browser non-macOS) akan menerima halaman umpan yang tidak berbahaya atau konten kosong, sedangkan pengguna macOS asli akan melihat halaman unduhan “Publisher Terverifikasi” palsu yang memuat perintah terminal berbahaya. Sistem distribusi trafik ini menyebarkan infostealer seperti MacSync dan Atomic Stealer, yang menargetkan pencurian data Keychain, kredensial browser, wallet kripto, dan SSH key. 

Teknologi fingerprinting itu sendiri sebenarnya bukan hal baru, namun integrasi ke dalam infrastruktur ClickFix membuat deteksi dan analisis otomatis menjadi lebih kompleks karena konten berbahaya hanya diberikan kepada korban yang telah disaring dan memenuhi syarat.

News Image 0
0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Dana Kekayaan Sovereign Terbaik Dunia Mencatatkan Imbal Hasil Tahunan 14,2%, Sambil Memberikan Peringatan bahwa Imbal Hasil Tinggi Saham AS Sulit untuk Dipertahankan

Dana kekayaan negara Selandia Baru mencatatkan tingkat pengembalian tahunan sebesar 14,2% pada tahun fiskal 2026, menjadikannya peringkat pertama di dunia di antara dana serupa. Namun, tim manajemen segera memberikan peringatan bahwa tingkat pengembalian saham AS dalam beberapa tahun terakhir hampir dua kali lipat dari tingkat tahunan rata-rata 20 tahun terakhir, sehingga tekanan untuk kembali ke rata-rata tidak bisa diabaikan. Dana telah menurunkan ekspektasi pengembalian tahunan jangka panjang dari 7,8% menjadi 7,2% dan mengurangi eksposur risiko aktif.

华尔街见闻2026/09/17 02:46

Coca-Cola (KO.US) berencana menginvestasikan 10 miliar dolar untuk meningkatkan fasilitas dan infrastruktur logistik di Amerika Serikat.

Coca-Cola mengumumkan pada hari Selasa bahwa mereka berencana untuk menginvestasikan 10 miliar dolar AS dalam infrastruktur di Amerika Serikat selama periode 2026 hingga 2030.

智通财经2026/09/17 02:26
Coca-Cola (KO.US) berencana menginvestasikan 10 miliar dolar untuk meningkatkan fasilitas dan infrastruktur logistik di Amerika Serikat.

Yen Jepang anjlok melewati level 156 dalam semalam, kebijakan kenaikan suku bunga hawkish Federal Reserve membuat Bank of Japan berada di "momen tekanan tinggi"

Setelah Federal Reserve menaikkan suku bunga, yen Jepang anjlok semalam ke 156,42. Pasar bertaruh Bank of Japan akan menaikkan suku bunga sebesar 25 basis poin pada hari Jumat; jika pernyataannya cenderung dovish, yen bisa menyentuh 158 bahkan 160.

智通财经2026/09/17 02:21
Yen Jepang anjlok melewati level 156 dalam semalam, kebijakan kenaikan suku bunga hawkish Federal Reserve membuat Bank of Japan berada di "momen tekanan tinggi"