Finware
  • Beranda
  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Pemberitahuan
FinwareFinware
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Search
  • Quick Access
    • Beranda
    • Contact Us
    • Riwayat
    • Disimpan
    • Topik Pilihan
    • Feed
  • Categories
    • News
    • Market
    • Bisnis
    • Kripto
    • Tech

Artikel Populer

Jangan lewatkan artikel menarik lainnya
Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Reihan
19 April 2026
Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Dirga
27 Maret 2026
Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Dirga
31 Maret 2026
© 2026 Finware Media. All Right Reserved.
Finware > Tech > Ribuan Situs Terkompromi Dieksploitasi oleh DriveSurge dalam Kampanye ClickFix dan FakeUpdates yang Aktif
Tech

Ribuan Situs Terkompromi Dieksploitasi oleh DriveSurge dalam Kampanye ClickFix dan FakeUpdates yang Aktif

Keenan
Terakhir diperbarui: 2 Juni 2026 6:02 PM
Oleh
Keenan
2 Menit Baca
Bagikan
Ribuan Situs Terkompromi Dieksploitasi oleh DriveSurge dalam Kampanye ClickFix dan FakeUpdates yang Aktif
Bagikan

Para peneliti dari SilentPush baru-baru ini menemukan kampanye ClickFix yang melibatkan malware backdoor berukuran besar. Menurut mereka, para pelaku ancaman ini menjual akses yang mereka peroleh di dark web.

Kampanye ini, yang diberi nama DriveSurge, dimulai di situs-situs yang keamanannya lemah, di mana para penjahat menyuntikkan skrip jahat. Skrip-skrip ini berfungsi sebagai penanda ringan yang mengirimkan data pengunjung ke sistem distribusi trafik jarak jauh (Traffic Distribution System – TDS) bernama zTDS. Di dalam sistem ini, pengunjung dievaluasi dan apabila dianggap sebagai target, server zTDS akan menginstruksikan skrip untuk memuat overlay ClickFix.

Baik bot maupun peneliti yang mencurigakan akan diarahkan ke halaman web yang sah untuk menghindari deteksi.

Ribuan Situs Web Terlibat

Bergantung pada profil yang dibuat, korban bisa diarahkan ke ClickFix atau FakeUpdates. Tujuannya tetap sama, meski eksekusinya sedikit berbeda. Dalam kedua kasus, korban akan diperlihatkan masalah (misalnya, browser mereka dianggap kedaluwarsa). Dalam ClickFix, mereka ditawarkan solusi berupa perintah untuk disalin dan ditempelkan ke dalam program Windows Run atau Terminal, sementara dalam FakeUpdates, mereka langsung mendapatkan executable yang menginstal malware.

Dalam kedua situasi tersebut, korban akhirnya memiliki backdoor yang memberikan akses tanpa batas bagi penyerang ke sistem target. Akses ini kemudian dijual di dark web kepada kelompok lain yang bisa menggunakannya untuk berbagai keperluan, seperti pengambilan data, pencurian identitas, penipuan melalui transfer uang, atau ransomware.

Jumlah pasti situs web yang terlibat dalam kampanye ini tidak diungkapkan, tetapi SilentPush menyebutkan bahwa para penyerang telah membobol “ribuan” situs web, dan seluruh kampanye DriveSurge beroperasi dalam skala yang sangat besar. “Dengan menggunakan zTDS, DriveSurge mengambil alih ribuan situs web sah dengan reputasi tinggi dan secara diam-diam mengarahkan pengunjung ke malware, tanpa sepengetahuan pemilik situs atau pengunjung mereka,” demikian bunyi laporan SilentPush.

Read more  Microsoft Beri Pengguna Kendali Penuh atas Update Windows 11, Bisa Tunda Tanpa Batas!

Untuk melindungi diri dari serangan ClickFix dan FakeUpdates, langkah yang disarankan cukup sederhana: hanya unduh pembaruan dari sumber yang tepercaya dan jangan pernah menempelkan perintah di Run atau Terminal sesuai permintaan situs web.

Bagikan Artikel Ini
Facebook Whatsapp Whatsapp LinkedIn Telegram Threads Salin Tautan
Avatar photo
OlehKeenan
Artikel eksklusif dari Keenan Prawira seputar tren bisnis terbaru, pendanaan startup, dan aksi korporasi. Insight esensial untuk para pemimpin bisnis modern.
Artikel Sebelumnya Perusahaan Robotika China Siap Meluncurkan IPO, Siapkan Tahap Baru Era AI! Perusahaan Robotika China Siap Meluncurkan IPO, Siapkan Tahap Baru Era AI!
Artikel Berikutnya Prototipe Terbaru Pacific Fusion Hadir dengan Daya 440 Gigawatt dalam Ledakan 80 Nanodetik! Prototipe Terbaru Pacific Fusion Hadir dengan Daya 440 Gigawatt dalam Ledakan 80 Nanodetik!
- Advertisement -
Ad image

Don't Miss

Apa yang Dapat Dipelajari dari PHK Massal ClickUp untuk Masa Depan Dunia Kerja?
Apa yang Dapat Dipelajari dari PHK Massal ClickUp untuk Masa Depan Dunia Kerja?
Bisnis
Dollar AS Menguat dan Ancaman Tarif Picu Aksi Jual Besar-Besaran Mata Uang Asia
Dollar AS Menguat dan Ancaman Tarif Picu Aksi Jual Besar-Besaran Mata Uang Asia
Market
Siapa Perusahaan Berikutnya yang Akan Disuntik Modal oleh Pemerintah AS?
Siapa Perusahaan Berikutnya yang Akan Disuntik Modal oleh Pemerintah AS?
News
- Advertisement -
Ad image

Baca Juga

Jelajahi insight lain yang sejalan dengan artikel ini!
Jawaban dan Petunjuk Quordle untuk Minggu, 19 April (Game #1546)
Tech

Dapatkan Petunjuk dan Jawaban Quordle Hari Ini, Jumat 5 Juni (Permainan #1593)

Keenan
5 Juni 2026
SpaceX Siap Luncurkan GPU Sendiri, Tapi Takkan Bersaing dengan Kartu GeForce Nvidia
Tech

SpaceX Siap Luncurkan GPU Sendiri, Tapi Takkan Bersaing dengan Kartu GeForce Nvidia

Keenan
25 April 2026
Setiap Delapan Menit 1 Ponsel Dicuri di London — iPhone Siap Sambut Fitur Baru yang Terinspirasi dari Android untuk Menghadang Pencuri!
Tech

Setiap Delapan Menit 1 Ponsel Dicuri di London — iPhone Siap Sambut Fitur Baru yang Terinspirasi dari Android untuk Menghadang Pencuri!

Keenan
27 Mei 2026
Nvidia Luncurkan 'Superchip' RTX Spark Arm, Siap Tantang M5 Apple di Computex 2026!
Tech

Nvidia Luncurkan ‘Superchip’ RTX Spark Arm, Siap Tantang M5 Apple di Computex 2026!

Keenan
1 Juni 2026
Tech

NYT Munculkan Petunjuk dan Jawaban untuk Teka-Teki Jumat, 22 Mei (Game #810)

Keenan
22 Mei 2026
Tech

Petunjuk dan Jawaban Menarik dari NYT untuk Rabu, 20 Mei (Permainan #808)

Keenan
20 Mei 2026
Wi-Fi Buruk Bisa Jadi Penghalang Kesuksesan Anda, Peringatan Penting dari Laporan Ini
Tech

Wi-Fi Buruk Bisa Jadi Penghalang Kesuksesan Anda, Peringatan Penting dari Laporan Ini

Keenan
22 Mei 2026
Jawaban dan Petunjuk Quordle untuk Minggu, 19 April (Game #1546)
Tech

Petunjuk dan Jawaban Quordle untuk Rabu, 6 Mei (Permainan #1563)

Keenan
6 Mei 2026
Tampilkan Lebih Banyak
- Advertisement -
Ad image
- Advertisement -
Ad image
Finware

Baca berita keuangan global real-time, insight market APAC, tren bisnis, dan crypto paling komprehensif. Curi start sebelum market bergerak.

  • Kanal:
  • Bisnis
  • Market
  • Tech
  • Kripto

Personal

  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan

Tentang Kami

  • Beranda
  • Hubungi Kami

© 2026 Finware Media. All Right Reserved.

Welcome Back!

Sign in to your account

Nama Pengguna atau Alamat Email
Kata Sandi

Lupa kata sandi Anda?