Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Backdoor Baru di Balik Situs Claude AI Palsu
  • Sektor Personal
  • Teknologi

Backdoor Baru di Balik Situs Claude AI Palsu

3 min read
Backdoor Baru di Balik Situs Claude AI Palsu

Image credit: magnific

Backdoor Baru di Balik Situs Claude AI Palsu – Situs web palsu yang menyamar sebagai layanan kecerdasan buatan (AI) Claude ditemukan menyebarkan unduhan berbahaya bernama Claude-Pro Relay.

Operasi ini bertujuan untuk menyisipkan backdoor Windows yang sebelumnya tidak terdokumentasi, yang oleh para peneliti dinamakan Beagle.

Aktor ancaman mengiklankan Claude-Pro sebagai “layanan relai berkinerja tinggi” yang dirancang khusus untuk pengembang Claude-Code.

Situs palsu tersebut menggunakan skema warna dan fon yang sangat mirip dengan situs asli Claude untuk menipu pengguna.

Baca juga: Ancaman Brainrot pada Anak

Dari Iklan hingga Backdoor Beagle

Berdasarkan laporan dari para peneliti keamanan, situs claude-pro[.]com hanya memiliki satu fungsi aktif, tombol unduh besar yang mengarahkan pengguna ke sebuah arsip ZIP berukuran 505MB.

Di dalamnya terdapat penginstal MSI yang tampak seperti aplikasi Claude-Pro asli, namun sebenarnya membawa rangkaian muatan berbahaya.

Berikut adalah fase teknis serangannya:

  • DLL Side-loading: Penyerang menyalahgunakan program pembaru (updater) resmi yang telah ditandatangani secara sah (milik vendor keamanan G Data) untuk memuat file berbahaya bernama avk.dll. Karena aplikasi induknya sah, teknik ini sering kali lolos dari deteksi antivirus tradisional.
  • Pemuatan DonutLoader: File DLL tersebut berfungsi untuk mendekripsi dan menjalankan DonutLoader langsung di dalam memori sistem (in-memory).
  • Penyebaran Backdoor Beagle: DonutLoader kemudian memasang muatan akhir, yaitu backdoor Beagle. Beagle memiliki kemampuan perintah yang terbatas namun efektif, seperti mengeksekusi perintah sistem (cmd), mengunggah/mengunduh file, serta mengelola direktori di komputer korban.

Meskipun fungsionalitas penginstal Claude-Pro tetap berjalan sesuai harapan pengguna, di latar belakang sistem, peretas telah memiliki akses jarak jauh penuh melalui rantai malware PlugX dan Beagle tersebut.

Taktik Pengelabuan dan Penghindaran Deteksi

Para peneliti mencatat beberapa detail menarik yang menunjukkan bahwa kampanye ini dikelola dengan cukup rapi:

  • Komunikasi Terenkripsi: Komunikasi antara malware dan server kontrol (C2) menggunakan kunci AES yang ditanamkan langsung di dalam kode untuk melindungi pertukaran data dari pemantauan jaringan.
  • Infrastruktur Awan: Server kontrol dihosting menggunakan layanan Alibaba Cloud untuk menyamarkan lalu lintas data agar tampak seperti lalu lintas awan yang sah.
  • Penyamaran Vendor Keamanan: Selain menyamar sebagai Claude AI, sampel Beagle lainnya ditemukan menyamar sebagai situs pembaruan dari berbagai vendor keamanan ternama seperti CrowdStrike, SentinelOne, dan Trellix untuk menjebak para profesional TI.

Penting untuk dicatat bahwa backdoor Beagle ini berbeda dengan worm “Bagle” berbasis Delphi yang pernah didokumentasikan pada tahun 2004.

Baca juga: 123456 Masih Jadi Primadona Peretas

Langkah Mitigasi Keamanan

Penyalahgunaan tren teknologi AI sebagai umpan serangan siber semakin meningkat di tahun 2026. Berikut adalah langkah-langkah mitigasi yang harus Anda ambil:

  1. Selalu unduh aplikasi AI langsung dari domain resmi (seperti anthropic.com atau claude.ai). Hindari situs dengan nama domain yang mirip namun menggunakan imbuhan seperti “-pro”, “-code”, atau “-relay”.
  2. Iklan bersponsor di mesin pencari sering kali disalahgunakan oleh penjahat siber. Sebaiknya sembunyikan atau abaikan hasil pencarian berlabel “Iklan” untuk kebutuhan pengunduhan perangkat lunak.
  3. Kehadiran file bernama NOVupdate.exe, NOVupdate.exe.dat, atau avk.dll di folder Startup Windows Anda merupakan indikasi kuat bahwa sistem telah terinfeksi. Segera lakukan isolasi perangkat jika file-file ini ditemukan.
  4. Secara berkala periksa aplikasi yang berjalan otomatis saat komputer menyala melalui Task Manager di tab Startup. Waspadai proses yang berasal dari penerbit yang tidak dikenal atau mencurigakan.

Kewaspadaan Terhadap Alat Pengembang AI

Serangan ini secara cerdas menargetkan para pengembang yang sedang mencari alat produktivitas AI terbaru.

Dengan menyamar sebagai infrastruktur pendukung pengkodean, peretas berharap mendapatkan akses ke stasiun kerja pengembang yang sering kali memiliki kredensial sensitif ke repositori kode perusahaan.

Di era AI ini, verifikasi terhadap setiap alat bantu baru yang Anda instal adalah langkah krusial. Pastikan setiap perangkat lunak yang masuk ke lingkungan pengembangan Anda berasal dari sumber yang tervalidasi dan memiliki reputasi keamanan yang jelas.

 

 

 

 

 

Baca artikel lainnya:

  • Malware Pencuri OTP via Phone Link
  • Amankan Sistem dari Eksploitasi Sandbox vm2
  • Rootkit Siluman Pengincar Developer
  • Celaka! Peretas Jalankan RCE Tanpa Login
  • Ledakan Serangan Berbasis Asisten AI
  • IT Palsu Teams Gunakan Taktik Email Bombing
  • Phising Kit Berbasis AI Incar Akun Global
  • Copy Fail Memori yang Berkhianat
  • Serangan Pencuri Kredensial & Token Autentikasi
  • Cheat Minecraft Palsu Berisi Infostealer

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Ancaman Brainrot pada Anak
Next Malware Baru Incar 59 Platform Keuangan

artikel terkini

Mengenal Risiko dan Menghapus Cookie Digital Mengenal Risiko dan Menghapus Cookie Digital

Mengenal Risiko dan Menghapus Cookie Digital

May 29, 2026
Ragam Modus Penyusupan Inboks Ragam Modus Penyusupan Inboks

Ragam Modus Penyusupan Inboks

May 29, 2026
Peretas Ambil Alih Kartu Kredit via iMessage Peretas Ambil Alih Kartu Kredit via iMessage

Peretas Ambil Alih Kartu Kredit via iMessage

May 28, 2026
Serangan Cookie Link Serangan Cookie Link

Serangan Cookie Link

May 28, 2026
Berburu Tiket Piala Dunia 2026 di Situs Palsu Berburu Tiket Piala Dunia 2026 di Situs Palsu

Berburu Tiket Piala Dunia 2026 di Situs Palsu

May 26, 2026
Sembunyikan Malware di Balik File Raksasa Sembunyikan Malware di Balik File Raksasa

Sembunyikan Malware di Balik File Raksasa

May 26, 2026
Cara Baru Peretas Bajak Komputer via Ghost CMS Cara Baru Peretas Bajak Komputer via Ghost CMS

Cara Baru Peretas Bajak Komputer via Ghost CMS

May 26, 2026
Webworm Retas Komputer via Discord & OneDrive Webworm Retas Komputer via Discord & OneDrive

Webworm Retas Komputer via Discord & OneDrive

May 26, 2026

Lainnya

Mengenal Risiko dan Menghapus Cookie Digital Mengenal Risiko dan Menghapus Cookie Digital
7 min read
  • Teknologi

Mengenal Risiko dan Menghapus Cookie Digital

May 29, 2026
Ragam Modus Penyusupan Inboks Ragam Modus Penyusupan Inboks
4 min read
  • Sektor Bisnis
  • Sektor Personal

Ragam Modus Penyusupan Inboks

May 29, 2026
Peretas Ambil Alih Kartu Kredit via iMessage Peretas Ambil Alih Kartu Kredit via iMessage
6 min read
  • Mobile Security
  • Sektor Personal

Peretas Ambil Alih Kartu Kredit via iMessage

May 28, 2026
Serangan Cookie Link Serangan Cookie Link
5 min read
  • Sektor Bisnis
  • Teknologi

Serangan Cookie Link

May 28, 2026
PROSPERITA IT News | DarkNews by AF themes.