Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Saat Alat Produktivitas Menjadi Senjata Peretas
  • Sektor Bisnis

Saat Alat Produktivitas Menjadi Senjata Peretas

3 min read
Saat Alat Produktivitas Menjadi Senjata Peretas

Image credit: Freepix

Saat Alat Produktivitas Menjadi Senjata Peretas – Dalam ekosistem peramban modern, ekstensi sering kali dianggap sebagai alat produktivitas yang tidak berbahaya.

Namun, laporan terbaru di awal tahun 2026 mengungkap tren yang sangat mengkhawatirkan, ekstensi populer yang telah mendapatkan label “Featured” (Unggulan) dari Chrome Web Store berubah menjadi malware setelah berpindah tangan kepemilikan.

Kasus ini menyoroti masalah utama dalam rantai pasokan perangkat lunak peramban. Seorang pengembang mungkin membangun alat yang sah dan berguna, namun setelah mendapatkan ribuan pengguna, ekstensi tersebut dijual kepada aktor ancaman.

Pemilik baru kemudian meluncurkan pembaruan jahat yang secara otomatis terpasang di peramban pengguna, mengubah alat tepercaya menjadi mekanisme pengumpulan data yang persisten.

Baca juga: Kucing Hitam Pasang Iklan Jebakan

Manipulasi Kode dan Bypass Keamanan

Peneliti menemukan bahwa beberapa ekstensi seperti QuickLens dan ShotBird telah dipersenjatai dengan kode jahat yang sangat sulit dideteksi melalui analisis statis biasa.

Berikut adalah cara kerja serangan tersebut:

  1. Eksekusi JavaScript Jarak Jauh: Ekstensi tidak menyimpan kode jahat di dalam file sumbernya. Sebaliknya, ia memanggil server eksternal setiap lima menit untuk menerima instruksi JavaScript baru. Kode ini disimpan di penyimpanan lokal peramban dan dieksekusi setiap kali laman dimuat melalui elemen gambar 1×1 piksel yang tersembunyi.
  2. Pelucutan Header Keamanan: Malware ini memiliki kemampuan untuk menghapus security headers seperti X-Frame-Options dari respon HTTP. Hal ini memungkinkan skrip jahat membuat permintaan sewenang-wenang ke domain lain dan melewati perlindungan Content Security Policy (CSP).
  3. Peralihan ke Eksekusi Host: Dalam kasus ekstensi ShotBird, penyerang menyuntikkan peringatan pembaruan peramban palsu. Jika diklik, pengguna dipandu untuk menjalankan perintah PowerShell yang mengunduh file eksekusi (.exe) langsung ke sistem operasi Windows, meluaskan dampak serangan dari peramban ke seluruh perangkat.

Dampak dan Risiko bagi Pengguna

Sekali sistem terinfeksi, peretas memiliki kendali penuh untuk memanen informasi sensitif. Peneliti mencatat beberapa risiko utama bagi korban:

  • Malware mampu menangkap data yang dimasukkan pengguna pada elemen HTML seperti kolom input dan teks. Ini mencakup kredensial login, nomor PIN, detail kartu kredit, dan identitas resmi pemerintah.
  • Beberapa ekstensi lain yang menyamar sebagai asisten AI ditemukan khusus mengincar riwayat obrolan pada platform seperti ChatGPT, Gemini, dan Claude. Data ini sangat berharga bagi spionase perusahaan karena sering kali berisi informasi rahasia bisnis.
  • Terdapat pula ekstensi yang secara otomatis membuka situs phishing untuk mencuri seed phrase dompet kripto atau menyisipkan penanda afiliasi pada aktivitas belanja daring pengguna guna mencuri komisi penjualan.

Baca juga: Penyalahgunaan Undangan Google Ads

Melindungi Peramban Anda

Mengingat ekstensi dapat berubah menjadi berbahaya kapan saja melalui pembaruan otomatis, peneliti menyarankan langkah-langkah perlindungan berikut:

Audit dan Manajemen Ekstensi

  1. Tinjau secara rutin daftar ekstensi yang terpasang. Hapus segera ekstensi yang sudah tidak digunakan atau berasal dari pengembang yang tidak jelas.
  2. Waspadai ekstensi yang meminta izin terlalu luas, seperti “Membaca dan mengubah semua data Anda di semua situs web.”
  3. Gunakan kebijakan akses bersyarat (conditional access) di lingkungan perusahaan untuk membatasi instalasi ekstensi yang tidak terverifikasi.

Kewaspadaan Digital

  1. Jangan pernah mengikuti instruksi dari munculan (pop-up) yang meminta Anda menjalankan perintah di Command Prompt (CMD) atau PowerShell untuk melakukan “pembaruan peramban”.
  2. Gunakan pengelola kata sandi (password manager) mandiri daripada menyimpan semua kredensial langsung di dalam peramban, untuk meminimalkan dampak jika terjadi kebocoran data peramban.

Kasus ini membuktikan bahwa label “Featured” atau jumlah pengguna yang banyak bukan jaminan keamanan permanen.

Kejahatan siber melalui ekstensi peramban telah menjadi industri yang terorganisir, di mana kepemilikan akun pengembang diperjualbelikan layaknya komoditas.

Kewaspadaan terhadap setiap perubahan fungsi dan permintaan izin pada peramban adalah pertahanan terbaik untuk menjaga kerahasiaan data Anda di dunia digital.

 

 

 

 

Baca artikel lainnya: 

  • DeepSeek Palsu di Google Ads
  • Pengaruh Iklan Internet Terhadap Perilaku Anak
  • Iklan Palsu di Meta Sebarkan Malware Infostealer
  • Malvertising Canggih Manfaatkan Iklan Berbayar
  • Strategi Baru Saat Serangan Datang dari Media Sosial & Iklan
  • WhatsApp di iOS Dieksploitasi Serangan Canggih Zero-Click
  • Malware Zero Click Pencuri Data Clouds
  • Zero Click Backdoor RomCom Menyebar di Firefox dan Tor
  • Tiga Zero-Day NTFS
  • Zero Day WinRAR Mengundang Maut

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Operasi Senyap di Asia Bawa Malapetaka
Next Teror BlackSanta Melumpuhkan Sistem Keamanan

artikel terkini

TrickMo Trojan Perbankan yang Jago Spionase TrickMo Trojan Perbankan yang Jago Spionase

TrickMo Trojan Perbankan yang Jago Spionase

May 18, 2026
Email Phising: Jejak Karbon Yang Jarang Disadari Email Phising: Jejak Karbon Yang Jarang Disadari

Email Phising: Jejak Karbon Yang Jarang Disadari

May 18, 2026
Taktik Baru Peretas Sembunyikan Data di RubyGems Taktik Baru Peretas Sembunyikan Data di RubyGems

Taktik Baru Peretas Sembunyikan Data di RubyGems

May 18, 2026
Malware Android yang Berpikir Sendiri Malware Android yang Berpikir Sendiri

Malware Android yang Berpikir Sendiri

May 18, 2026
Celah Keamanan Zoom Beri Akses Admin ke Peretas Celah Keamanan Zoom Beri Akses Admin ke Peretas

Celah Keamanan Zoom Beri Akses Admin ke Peretas

May 15, 2026
Waspada Celah FortiSandbox dan FortiAuthenticator Waspada Celah FortiSandbox dan FortiAuthenticator

Waspada Celah FortiSandbox dan FortiAuthenticator

May 15, 2026
Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026

Lainnya

TrickMo Trojan Perbankan yang Jago Spionase TrickMo Trojan Perbankan yang Jago Spionase
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

TrickMo Trojan Perbankan yang Jago Spionase

May 18, 2026
Email Phising: Jejak Karbon Yang Jarang Disadari Email Phising: Jejak Karbon Yang Jarang Disadari
3 min read
  • Sektor Bisnis
  • Sektor Personal

Email Phising: Jejak Karbon Yang Jarang Disadari

May 18, 2026
Taktik Baru Peretas Sembunyikan Data di RubyGems Taktik Baru Peretas Sembunyikan Data di RubyGems
4 min read
  • Sektor Bisnis

Taktik Baru Peretas Sembunyikan Data di RubyGems

May 18, 2026
Malware Android yang Berpikir Sendiri Malware Android yang Berpikir Sendiri
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Malware Android yang Berpikir Sendiri

May 18, 2026
PROSPERITA IT News | DarkNews by AF themes.