Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Cara Baru Peretas Bajak Komputer via Ghost CMS
  • Sektor Bisnis
  • Sektor Personal

Cara Baru Peretas Bajak Komputer via Ghost CMS

4 min read
Cara Baru Peretas Bajak Komputer via Ghost CMS

Image credit: Pixabay

Cara Baru Peretas Bajak Komputer via Ghost CMS – Pengelolaan konten digital tengah menghadapi ancaman serius setelah sebuah operasi peretasan berskala besar dilaporkan aktif mengeksploitasi celah keamanan kritis pada platform Ghost CMS.

Menggunakan kerentanan SQL Injection berkode CVE-2026-26980, para penjahat siber menyusupkan skrip JavaScript berbahaya untuk melancarkan alur serangan penipuan yang dikenal sebagai metode ClickFix.

Operasi berbahaya ini berhasil dibongkar oleh tim intelijen ancaman dari firma siber Qianxin. Berdasarkan temuan mereka, serangan otonom ini telah menginfeksi lebih dari 700 domain di seluruh dunia.

Sektor yang terdampak mencakup portal universitas terkemuka, perusahaan AI/SaaS, media massa, perusahaan teknologi finansial (fintech), situs web keamanan siber, hingga blog pribadi.

Yang mengejutkan, para penyerang dilaporkan sukses menanamkan kode berbahaya ini pada situs-situs bereputasi tinggi, termasuk milik Harvard University, Oxford University, Auburn University, hingga mesin pencari DuckDuckGo.

Eksploitasi Celah CVE-2026-26980

Celah keamanan CVE-2026-26980 diketahui berdampak pada platform Ghost CMS versi 3.24.0 sampai 6.19.0.

Kerentanan ini sangat berbahaya karena memungkinkan penyerang luar yang tidak terotentikasi (unauthenticated attackers) secara paksa membaca data acak dari basis data situs web, termasuk menguras kunci akses administrator (Admin API Keys).

Di dalam arsitektur Ghost CMS, kunci API admin tersebut memegang peran krusial. Siapa pun yang menguasai kunci ini akan mendapatkan hak akses manajemen penuh untuk:

  • Mengelola, menambah, atau menghapus pengguna (users).
  • Mengubah, menyunting, dan menyisipkan skrip pada seluruh artikel.
  • Mengganti tema situs web secara keseluruhan.

Meskipun tambalan (patch) keamanan untuk mengatasi masalah ini telah dirilis secara resmi sejak 19 Februari 2026 pada Ghost CMS versi 6.19.1, banyak administrator situs web yang dilaporkan lalai atau terlambat memasang pembaruan tersebut.

Kondisi ini dimanfaatkan dengan cepat oleh peretas. Firma keamanan lain juga mendeteksi adanya dua kluster aktivitas peretas berbeda yang saling berebut menginfeksi situs Ghost yang rentan.

Dimana mereka sering kali membersihkan skrip peretas pesaing demi menanamkan skrip berbahaya milik mereka sendiri.

Baca juga: Bahaya Driver Rentan Qilin

Rantai Serangan

Para peneliti memetakan alur kerja serangan (attack chain) yang berjalan dalam beberapa fase sistematis sebagai berikut:

Rantai Serangan Clickfix

1. Fase 1 Eksploitasi CVE-2026-26980 -> Pencurian Kunci Admin API
2. Fase 2 Penyusupan Skrip JavaScript Ringan ke Halaman Artikel
3. Fase 3 Analisis Sidik Jari Pengunjung (Fingerprinting & Cloaking)
4. Fase 4 Tampilan Jendela Sembul “Cloudflare” Palsu (iFrame Overlay)
5. Fase 5 Manipulasi Korban untuk Salin-Tempel Perintah ke Cmd Windows
6. Fase 6 Eksekusi Payload Utama (UtilifySetup.exe / DLL Loader)

Injeksi Skrip Ringan</strong>

Setelah mencuri kunci API Admin, peretas menyuntikkan skrip JavaScript ringan ke dalam artikel-artikel di situs web korban. Skrip ini bertindak sebagai pemuat (loader) tahap pertama.

Pemindaian Target (Cloaking)

Skrip tersebut akan menarik kode tahap kedua dari server peretas yang berfungsi menganalisis sidik jari digital (fingerprinting) pengunjung.

Tujuannya adalah memastikan apakah pengunjung menggunakan sistem operasi target (seperti Windows) dan bukan robot pemindai milik peneliti keamanan.

Jebakan Sembul Cloudflare Palsu

Pengunjung yang lolos verifikasi peretas akan dihadapkan pada jendela sembul (pop-up) palsu berkedok Cloudflare yang dimuat melalui komponen iFrame tepat di atas artikel yang sedang mereka baca.

Jendela ini menampilkan pesan eror palsu dan meminta pengguna melakukan verifikasi manusia (ClickFix).

Eksekusi Perintah Berbahaya

Korban dimanipulasi untuk menekan kombinasi tombol tertentu dan menempelkan (paste) sebuah baris perintah otomatis ke dalam Prompt Perintah (Command Prompt/cmd.exe) Windows mereka dengan dalih memperbaiki masalah pemuatan halaman.

Pemasangan Payload Akhir

Begitu perintah tersebut dijalankan oleh korban, sistem akan otomatis mengunduh dan mengeksekusi muatan (payload) berbahaya ke dalam komputer mereka.

Beberapa jenis malware yang terdeteksi dalam kampanye ini meliputi DLL loaders, JavaScript droppers, hingga aplikasi berbahaya berbasis Electron bernama UtilifySetup.exe.

Bahaya Manipulasi Teks Memori (Clipboard)

Untuk memberikan pemahaman yang komprehensif, para peneliti siber mencatat bahwa serangan berbasis ClickFix ini merupakan salah satu ancaman rekayasa sosial paling berbahaya di sepanjang tahun 2026. Taktik ini tidak lagi mengandalkan file unduhan langsung yang sering diblokir oleh peramban modern.

Sebaliknya, peretas memanfaatkan fungsi papan klip (clipboard) peramban. Ketika korban mengeklik tombol “Salin” di halaman palsu tersebut, skrip di latar belakang secara otomatis menyalin serangkaian kode berbahaya (biasanya perintah PowerShell terenkripsi Base64).

Begitu pengguna tertipu dan menempelkannya ke dalam terminal Windows, komputer mereka secara sah mengeksekusi perintah luar tersebut, melewati filter deteksi keamanan antivirus konvensional karena eksekusi dianggap dipicu secara sadar oleh pengguna.

Baca juga: 10 Serangan Injeksi Paling Berbahaya di 2026

Mitigasi bagi Administrator Situs Web

Guna memutus rantai serangan dan mengamankan platform pengelolaan konten Anda dari infeksi taktik ClickFix ini, para peneliti menyarankan tindakan darurat berikut:

1. Segera Perbarui Versi Ghost CMS

Langkah paling utama adalah melakukan pembaruan (upgrade) sistem Ghost CMS Anda ke versi 6.19.1 atau yang lebih baru demi menutup celah celah SQL Injection CVE-2026-26980.

2. Rotasi Seluruh Kunci Akses (API Keys)

Karena kunci API lama kemungkinan besar sudah dijarah oleh peretas selama masa kerentanan, Anda wajib mencabut (revoke) dan membuat ulang seluruh kunci API Admin, token sesi, dan kata sandi yang pernah digunakan sebelumnya.

3. Audit Konten dan Skrip Terinjeksi

Lakukan pemeriksaan menyeluruh terhadap basis data artikel dan tema situs web Anda untuk mendeteksi dan menghapus skrip eksternal mencurigakan yang ditanamkan peretas.

Gunakan daftar Indikator Kompromi (IoC) resmi yang telah dirilis untuk mempermudah pencarian.

4. Simpan Log Panggilan API Selama 30 Hari

Pemilik situs web sangat disarankan untuk mempertahankan catatan log panggilan API Admin setidaknya selama 30 hari ke belakang.

Dokumentasi log ini sangat krusial untuk melakukan investigasi forensik retrospektif guna mengetahui kapan dan akun mana yang pertama kali disalahgunakan oleh penyerang.

Mengeliminir Kelalaian

Kasus eksploitasi Ghost CMS ini membuktikan bahwa kelalaian dalam melakukan penambalan keamanan pada platform publik dapat berakibat fatal, bahkan bagi institusi pendidikan raksasa sekelas Harvard dan Oxford.

Peretas terus memanfaatkan celah teknis untuk melancarkan serangan rekayasa sosial yang manipulatif di sisi pengguna akhir. Kombinasi antara kedisiplinan administrator dalam memperbarui sistem, pemantauan log panggilan API secara keta.

Serta pemasangan solusi keamanan perimeter yang andal adalah benteng pertahanan mutlak dalam menjaga kedaulatan digital organisasi Anda.

 

 

 

 

 

Baca artikel lainnya: 

  • Penipuan QR Code Surat Tilang
  • Menghadapi Ancaman Siber Tingkat Tinggi
  • Waspada Software Palsu Target Pengguna Indonesia
  • AI Beri Kekuatan Super Metode Penipuan Lama
  • Stop Spam di Router
  • Ancaman Pemerasan Digital di Era Kecerdasan Buatan (AI)
  • Titik Buta Ketika EDR Menjadi Target
  • Memenangkan Balapan Melawan AI Siber
  • Berpacu dengan Infiltrasi Hitungan Menit
  • Evolusi Teknologi Email Phising

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Webworm Retas Komputer via Discord & OneDrive
Next Sembunyikan Malware di Balik File Raksasa

artikel terkini

Berburu Tiket Piala Dunia 2026 di Situs Palsu Berburu Tiket Piala Dunia 2026 di Situs Palsu

Berburu Tiket Piala Dunia 2026 di Situs Palsu

May 26, 2026
Sembunyikan Malware di Balik File Raksasa Sembunyikan Malware di Balik File Raksasa

Sembunyikan Malware di Balik File Raksasa

May 26, 2026
Cara Baru Peretas Bajak Komputer via Ghost CMS Cara Baru Peretas Bajak Komputer via Ghost CMS

Cara Baru Peretas Bajak Komputer via Ghost CMS

May 26, 2026
Webworm Retas Komputer via Discord & OneDrive Webworm Retas Komputer via Discord & OneDrive

Webworm Retas Komputer via Discord & OneDrive

May 26, 2026
Mengenal Drainer-as-a-Service (DaaS) Mengenal Drainer-as-a-Service (DaaS)

Mengenal Drainer-as-a-Service (DaaS)

May 25, 2026
Hak Akses Berlebih Menjadi Jalan Tol Bagi Peretas Hak Akses Berlebih Menjadi Jalan Tol Bagi Peretas

Hak Akses Berlebih Menjadi Jalan Tol Bagi Peretas

May 25, 2026
Serangan Siber Massal Racuni 5.500+ Repositori GitHub Serangan Siber Massal Racuni 5.500+ Repositori GitHub

Serangan Siber Massal Racuni 5.500+ Repositori GitHub

May 25, 2026
Panduan Menghadapi Evolusi Romansa Siber Panduan Menghadapi Evolusi Romansa Siber

Panduan Menghadapi Evolusi Romansa Siber

May 25, 2026

Lainnya

Berburu Tiket Piala Dunia 2026 di Situs Palsu Berburu Tiket Piala Dunia 2026 di Situs Palsu
5 min read
  • Sektor Personal

Berburu Tiket Piala Dunia 2026 di Situs Palsu

May 26, 2026
Sembunyikan Malware di Balik File Raksasa Sembunyikan Malware di Balik File Raksasa
5 min read
  • Sektor Bisnis
  • Teknologi

Sembunyikan Malware di Balik File Raksasa

May 26, 2026
Cara Baru Peretas Bajak Komputer via Ghost CMS Cara Baru Peretas Bajak Komputer via Ghost CMS
4 min read
  • Sektor Bisnis
  • Sektor Personal

Cara Baru Peretas Bajak Komputer via Ghost CMS

May 26, 2026
Webworm Retas Komputer via Discord & OneDrive Webworm Retas Komputer via Discord & OneDrive
5 min read
  • Sektor Bisnis

Webworm Retas Komputer via Discord & OneDrive

May 26, 2026
PROSPERITA IT News | DarkNews by AF themes.