Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Backdoor Baru di Balik Situs Claude AI Palsu
  • Sektor Personal
  • Teknologi

Backdoor Baru di Balik Situs Claude AI Palsu

3 min read
Backdoor Baru di Balik Situs Claude AI Palsu

Image credit: magnific

Backdoor Baru di Balik Situs Claude AI Palsu – Situs web palsu yang menyamar sebagai layanan kecerdasan buatan (AI) Claude ditemukan menyebarkan unduhan berbahaya bernama Claude-Pro Relay.

Operasi ini bertujuan untuk menyisipkan backdoor Windows yang sebelumnya tidak terdokumentasi, yang oleh para peneliti dinamakan Beagle.

Aktor ancaman mengiklankan Claude-Pro sebagai “layanan relai berkinerja tinggi” yang dirancang khusus untuk pengembang Claude-Code.

Situs palsu tersebut menggunakan skema warna dan fon yang sangat mirip dengan situs asli Claude untuk menipu pengguna.

Baca juga: Ancaman Brainrot pada Anak

Dari Iklan hingga Backdoor Beagle

Berdasarkan laporan dari para peneliti keamanan, situs claude-pro[.]com hanya memiliki satu fungsi aktif, tombol unduh besar yang mengarahkan pengguna ke sebuah arsip ZIP berukuran 505MB.

Di dalamnya terdapat penginstal MSI yang tampak seperti aplikasi Claude-Pro asli, namun sebenarnya membawa rangkaian muatan berbahaya.

Berikut adalah fase teknis serangannya:

  • DLL Side-loading: Penyerang menyalahgunakan program pembaru (updater) resmi yang telah ditandatangani secara sah (milik vendor keamanan G Data) untuk memuat file berbahaya bernama avk.dll. Karena aplikasi induknya sah, teknik ini sering kali lolos dari deteksi antivirus tradisional.
  • Pemuatan DonutLoader: File DLL tersebut berfungsi untuk mendekripsi dan menjalankan DonutLoader langsung di dalam memori sistem (in-memory).
  • Penyebaran Backdoor Beagle: DonutLoader kemudian memasang muatan akhir, yaitu backdoor Beagle. Beagle memiliki kemampuan perintah yang terbatas namun efektif, seperti mengeksekusi perintah sistem (cmd), mengunggah/mengunduh file, serta mengelola direktori di komputer korban.

Meskipun fungsionalitas penginstal Claude-Pro tetap berjalan sesuai harapan pengguna, di latar belakang sistem, peretas telah memiliki akses jarak jauh penuh melalui rantai malware PlugX dan Beagle tersebut.

Taktik Pengelabuan dan Penghindaran Deteksi

Para peneliti mencatat beberapa detail menarik yang menunjukkan bahwa kampanye ini dikelola dengan cukup rapi:

  • Komunikasi Terenkripsi: Komunikasi antara malware dan server kontrol (C2) menggunakan kunci AES yang ditanamkan langsung di dalam kode untuk melindungi pertukaran data dari pemantauan jaringan.
  • Infrastruktur Awan: Server kontrol dihosting menggunakan layanan Alibaba Cloud untuk menyamarkan lalu lintas data agar tampak seperti lalu lintas awan yang sah.
  • Penyamaran Vendor Keamanan: Selain menyamar sebagai Claude AI, sampel Beagle lainnya ditemukan menyamar sebagai situs pembaruan dari berbagai vendor keamanan ternama seperti CrowdStrike, SentinelOne, dan Trellix untuk menjebak para profesional TI.

Penting untuk dicatat bahwa backdoor Beagle ini berbeda dengan worm “Bagle” berbasis Delphi yang pernah didokumentasikan pada tahun 2004.

Baca juga: 123456 Masih Jadi Primadona Peretas

Langkah Mitigasi Keamanan

Penyalahgunaan tren teknologi AI sebagai umpan serangan siber semakin meningkat di tahun 2026. Berikut adalah langkah-langkah mitigasi yang harus Anda ambil:

  1. Selalu unduh aplikasi AI langsung dari domain resmi (seperti anthropic.com atau claude.ai). Hindari situs dengan nama domain yang mirip namun menggunakan imbuhan seperti “-pro”, “-code”, atau “-relay”.
  2. Iklan bersponsor di mesin pencari sering kali disalahgunakan oleh penjahat siber. Sebaiknya sembunyikan atau abaikan hasil pencarian berlabel “Iklan” untuk kebutuhan pengunduhan perangkat lunak.
  3. Kehadiran file bernama NOVupdate.exe, NOVupdate.exe.dat, atau avk.dll di folder Startup Windows Anda merupakan indikasi kuat bahwa sistem telah terinfeksi. Segera lakukan isolasi perangkat jika file-file ini ditemukan.
  4. Secara berkala periksa aplikasi yang berjalan otomatis saat komputer menyala melalui Task Manager di tab Startup. Waspadai proses yang berasal dari penerbit yang tidak dikenal atau mencurigakan.

Kewaspadaan Terhadap Alat Pengembang AI

Serangan ini secara cerdas menargetkan para pengembang yang sedang mencari alat produktivitas AI terbaru.

Dengan menyamar sebagai infrastruktur pendukung pengkodean, peretas berharap mendapatkan akses ke stasiun kerja pengembang yang sering kali memiliki kredensial sensitif ke repositori kode perusahaan.

Di era AI ini, verifikasi terhadap setiap alat bantu baru yang Anda instal adalah langkah krusial. Pastikan setiap perangkat lunak yang masuk ke lingkungan pengembangan Anda berasal dari sumber yang tervalidasi dan memiliki reputasi keamanan yang jelas.

 

 

 

 

 

Baca artikel lainnya:

  • Malware Pencuri OTP via Phone Link
  • Amankan Sistem dari Eksploitasi Sandbox vm2
  • Rootkit Siluman Pengincar Developer
  • Celaka! Peretas Jalankan RCE Tanpa Login
  • Ledakan Serangan Berbasis Asisten AI
  • IT Palsu Teams Gunakan Taktik Email Bombing
  • Phising Kit Berbasis AI Incar Akun Global
  • Copy Fail Memori yang Berkhianat
  • Serangan Pencuri Kredensial & Token Autentikasi
  • Cheat Minecraft Palsu Berisi Infostealer

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Ancaman Brainrot pada Anak
Next Malware Baru Incar 59 Platform Keuangan

artikel terkini

Penipuan Riwayat Panggilan Incar Jutaan Android Penipuan Riwayat Panggilan Incar Jutaan Android

Penipuan Riwayat Panggilan Incar Jutaan Android

May 11, 2026
Malware Baru Incar 59 Platform Keuangan Malware Baru Incar 59 Platform Keuangan

Malware Baru Incar 59 Platform Keuangan

May 11, 2026
Backdoor Baru di Balik Situs Claude AI Palsu Backdoor Baru di Balik Situs Claude AI Palsu

Backdoor Baru di Balik Situs Claude AI Palsu

May 11, 2026
Ancaman Brainrot pada Anak Ancaman Brainrot pada Anak

Ancaman Brainrot pada Anak

May 11, 2026
123456 Masih Jadi Primadona Peretas 123456 Masih Jadi P

123456 Masih Jadi Primadona Peretas

May 8, 2026
Jebakan Login Palsu di Google Search Jebakan Login Palsu di Google Search

Jebakan Login Palsu di Google Search

May 8, 2026
Evolusi Phising Melalui Thread Injection Evolusi Phising Melalui Thread Injection

Evolusi Phising Melalui Thread Injection

May 8, 2026
Amankan Sistem dari Eksploitasi Sandbox vm2 Amankan Sistem dari Eksploitasi Sandbox vm2

Amankan Sistem dari Eksploitasi Sandbox vm2

May 8, 2026

Lainnya

Penipuan Riwayat Panggilan Incar Jutaan Android Penipuan Riwayat Panggilan Incar Jutaan Android
3 min read
  • Mobile Security
  • Sektor Personal

Penipuan Riwayat Panggilan Incar Jutaan Android

May 11, 2026
Malware Baru Incar 59 Platform Keuangan Malware Baru Incar 59 Platform Keuangan
3 min read
  • Sektor Bisnis

Malware Baru Incar 59 Platform Keuangan

May 11, 2026
Backdoor Baru di Balik Situs Claude AI Palsu Backdoor Baru di Balik Situs Claude AI Palsu
3 min read
  • Sektor Personal
  • Teknologi

Backdoor Baru di Balik Situs Claude AI Palsu

May 11, 2026
Ancaman Brainrot pada Anak Ancaman Brainrot pada Anak
5 min read
  • Edukasi
  • Teknologi
  • Tips & Tricks

Ancaman Brainrot pada Anak

May 11, 2026
PROSPERITA IT News | DarkNews by AF themes.