• Pedoman Media Siber
  • Redaksi
  • Iklan
  • Tentang Kami
  • E-Paper
Minggu, 29/03/2026 07:28
Jendela Informasi Lampung
  • BERANDA
  • BOLA
  • TEKNOLOGI
  • EKONOMI BISNIS
    • BANK INDONESIA LAMPUNG
    • BANK SYARIAH INDONESIA
    • BANK LAMPUNG
    • OTOMOTIF
  • PENDIDIKAN
    • UNIVERSITAS TEKNOKRAT INDONESIA
    • UNILA
    • UIN LAMPUNG
    • U B L
    • S T I A B
  • KOLOM
    • OPINI
    • REFLEKSI
    • NUANSA
    • TAJUK
    • FORUM GURU
  • LAMPUNG
    • BANDARLAMPUNG
    • PEMKOT BANDARLAMPUNG
    • PEMPROV LAMPUNG
    • TULANG BAWANG BARAT
    • LAMPUNG BARAT
    • LAMPUNG TIMUR
  • IKLAN PENGUMUMAN
  • VIDEO
    • Breaking News
    • Bedah Tajuk
    • Economic Corner
    • Podcast
  • INDEKS
No Result
View All Result
  • BERANDA
  • BOLA
  • TEKNOLOGI
  • EKONOMI BISNIS
    • BANK INDONESIA LAMPUNG
    • BANK SYARIAH INDONESIA
    • BANK LAMPUNG
    • OTOMOTIF
  • PENDIDIKAN
    • UNIVERSITAS TEKNOKRAT INDONESIA
    • UNILA
    • UIN LAMPUNG
    • U B L
    • S T I A B
  • KOLOM
    • OPINI
    • REFLEKSI
    • NUANSA
    • TAJUK
    • FORUM GURU
  • LAMPUNG
    • BANDARLAMPUNG
    • PEMKOT BANDARLAMPUNG
    • PEMPROV LAMPUNG
    • TULANG BAWANG BARAT
    • LAMPUNG BARAT
    • LAMPUNG TIMUR
  • IKLAN PENGUMUMAN
  • VIDEO
    • Breaking News
    • Bedah Tajuk
    • Economic Corner
    • Podcast
  • INDEKS
No Result
View All Result
Jendela Informasi Lampung
Home Teknologi

Ancaman Baru ClickFix: Malware Berkedok Pembaruan Windows Semakin Canggih

Waspada setiap kali muncul layar pembaruan Windows yang tidak wajar. Jika berasal dari situs web, itu hampir pasti bukan update resmi, melainkan serangan.

Denny ZYbyDenny ZY
02/12/25 - 12:44
in Teknologi
A A
ClickFix

Ilustrasi (Pixabay)

ADVERTISEMENT

Bandar Lampung (Lampost.co) — Varian terbaru malware ClickFix kembali menyebar dan menjadi perhatian dunia keamanan siber. Tidak seperti serangan tradisional yang mengandalkan celah teknis, ClickFix justru memanfaatkan kepanikan dan kepatuhan pengguna terhadap tampilan pembaruan Windows. Begitu korban tertipu dan mengikuti instruksi, sistem dapat disusupi tanpa perlu mengunduh berkas apa pun.

Pola Penipuan Melalui Tampilan Update Penuh Layar

Serangan biasanya muncul ketika pengguna membuka situs berisiko tinggi, terutama halaman streaming dewasa atau website dengan pop-up agresif. Hanya satu klik yang keliru pada iklan atau tombol verifikasi usia sudah cukup untuk mengunci tampilan browser menjadi layar pembaruan Windows ukuran penuh, lengkap dengan progress bar yang berhenti di 95 persen.

Pada tahap ini muncul instruksi untuk menekan kombinasi Windows + R, lalu menempelkan sebuah perintah untuk “memperbaiki proses update yang macet”. Instruksi inilah yang membuat pengguna menjadi pintu masuk bagi ClickFix. Perlu diingat, pembaruan Windows asli tidak pernah meminta pengguna menjalankan perintah manual melalui Run.

Mekanisme Penyusupan Tanpa Unduhan File

Perintah yang ditempel korban menjalankan mshta, alat bawaan Windows, untuk mengambil payload dari server pelaku. Dari sini, varian ClickFix menunjukkan tingkat penyamaran yang jauh lebih matang dibanding versi sebelumnya. Sebagian kode berbahaya disembunyikan di dalam file PNG menggunakan teknik steganografi, kemudian diekstrak untuk menghasilkan shellcode.

Shellcode tersebut disuntikkan ke proses berbasis .NET agar tampak seperti aktivitas sistem biasa dan membuat antivirus lebih sulit mendeteksinya. Peneliti juga menemukan sejumlah string acak yang tidak memiliki fungsi, termasuk referensi pidato PBB, yang diduga sengaja ditambahkan untuk menghambat proses analisis forensik.

Aksi Pencurian Data Setelah Berhasil Masuk

Begitu berhasil menyisipkan dirinya ke dalam sistem, ClickFix melanjutkan serangan dengan mengunduh infostealer tingkat lanjut seperti Rhadamanthys atau LummaC2. Tujuan fase ini adalah mengambil sebanyak mungkin informasi sensitif milik pengguna.

Data yang menjadi target mencakup:

  • kata sandi dan cookie browser

  • kredensial email dan perbankan

  • informasi kartu kredit

  • aset kripto dari dompet digital

Semua informasi dikirimkan langsung ke server pelaku secara otomatis. Kampanye ClickFix dengan teknik baru ini telah aktif sejak awal Oktober dan masih berlangsung dengan banyak domain tiruan yang menayangkan tampilan pembaruan palsu serupa.

Mengapa Serangan Ini Sangat Efektif

Keberhasilan ClickFix tidak bertumpu pada kemampuan menjebol sistem operasi, melainkan pada reaksi psikologis pengguna. Banyak orang terbiasa mematuhi instruksi yang terlihat resmi, terutama ketika layar menunjukkan adanya masalah yang harus segera diperbaiki.

Antivirus dan firewall tidak selalu dapat menghentikan serangan seperti ini, karena pengguna sendiri yang mengeksekusi perintah berbahaya dengan keyakinan bahwa instruksi berasal dari Windows.

Langkah Pencegahan bagi Pengguna

Cara paling sederhana untuk menghindari infeksi ClickFix adalah memahami pola terpenting dari serangannya: Windows tidak meminta pembaruan diselesaikan melalui Run, Command Prompt, atau PowerShell.

Jika tampilan pembaruan Windows tiba-tiba muncul ketika sedang browsing, lakukan langkah berikut:

  1. Jangan mengikuti instruksi apa pun yang diminta layar

  2. Tutup browser melalui Task Manager (Ctrl + Shift + Esc)

  3. Lakukan pemindaian antivirus secara menyeluruh

  4. Hapus data browsing untuk mencegah sisa skrip aktif kembali

Penutup

Tren ClickFix menunjukkan bahwa faktor manusia semakin menjadi sasaran utama pelaku kejahatan siber. Teknologi keamanan dapat terus diperkuat, namun selama pengguna masih mudah panik dan tergoda instruksi palsu, metode rekayasa sosial tetap menjadi ancaman paling berbahaya.

Waspada setiap kali muncul layar pembaruan Windows yang tidak wajar. Jika berasal dari situs web, itu hampir pasti bukan update resmi, melainkan serangan.

Tags: ClickFixinfostealerkeamanan siberMalwarepencurian datarekayasa sosialupdate Windows palsu
ShareSendShareTweet
ADVERTISEMENT

Berita Lainnya

bug samsung 2026

Bug Misterius Samsung 2026: Galaxy S25 Ultra dan Varian Exynos Restart Otomatis Saat Buka Link

byDenny ZY
27/03/2026

Bandar Lampung (Lampost.co) -- Sejumlah pengguna smartphone Samsung di seluruh dunia melaporkan kejadian tak biasa yang mengganggu aktivitas digital mereka...

roadcraft reclaim expansion

RoadCraft Reclaim Expansion Rilis Maret 2026: Fitur Demolisi dan Peta Afrika Utara Terbaru

byDenny ZY
27/03/2026

Bandar Lampung (Lampost.co) -- Focus Entertainment bersama pengembang Saber Interactive secara resmi mengumumkan peluncuran ekspansi besar kedua untuk judul simulasi...

mlbb naruto 2026

Kolaborasi MLBB x Naruto 2026: Skin Minato Gusion dan Itachi Julian Resmi Rilis, Simak Cara Dapat Skin Gratis

byDenny ZY
27/03/2026

Bandar Lampung (Lampost.co) -- Dunia Mobile Legends: Bang Bang (MLBB) dan semesta Naruto kembali bersatu dalam sebuah kolaborasi yang paling...

Berita Terbaru

Awan menyelimuti wilayah Tugu Adipura Bandar Lampung. BMKG Lampung memperkirakan cuaca di wilayah Lampung cerah berawan berpotensi hujan. (Foto: Lampost.co / Triyadi Isworo)
Cuaca

Minggu, 29 Maret 2026, Lampung Cerah Berawan Waspada Hujan

byTriyadi Isworo
29/03/2026

Bandar Lampung (Lampost.co) – Badan Meteorologi Klimatologi dan Geofisika (BMKG) menyampaikan prakiraan cuaca harian. Minggu, 29 Maret 2026, cuaca Provinsi...

Read moreDetails
Badan Meteorologi Klimatologi dan Geofisika (BMKG) menyampaikan informasi gempa bumi. Dok BMKG

Tenggara Pesisir Barat Gempa 2.2 Magnitudo

29/03/2026
Pemain Timnas Indonesia, Ole Romeny

Debut Manis Era John Herdman, Garuda Gilas Saint Kitts dan Nevis 4-0 di SUGBK

28/03/2026
Ketua DPRD Provinsi Lampung Ahmad Giri Akbar bersama Gubernur Lampung, Rahmat Mirzani Djausal saat mendampingi Kapolri Jenderal Polisi Listyo Sigit Prabowo dalam peninjauan pengamanan dan kelancaran arus balik Lebaran 2026 di Pelabuhan Bakauheni, Sabtu, 28 Maret 2026. Dok

DPRD Lampung: Sinergi Lintas Instansi Sukses Amankan Arus Mudik dan Balik Lebaran 2026

28/03/2026
Pelatih timnas Bulgaria Aleksandar Dimitrov (kiri)

Pesta Gol di GBK, Bulgaria Hancurkan Kepulauan Solomon 10-2 dalam FIFA Series 2026

28/03/2026
Facebook Instagram Youtube TikTok Twitter

Affiliated with:

Informasi

Alamat 
Jl. Soekarno – Hatta No.108, Hajimena, Lampung Selatan

Email

redaksi@lampost.co

Telpon
(0721) 783693 (hunting), 773888 (redaksi)

Sitemap

Beranda
Tentang Kami
Redaksi
Compro
Iklan
Microsite
Rss
Pedoman Media Siber

Copyright © 2024. Lampost.co - Media Group, All Right Reserved.

No Result
View All Result
  • BERANDA
  • BOLA
  • TEKNOLOGI
  • EKONOMI BISNIS
    • BANK INDONESIA LAMPUNG
    • BANK SYARIAH INDONESIA
    • BANK LAMPUNG
    • OTOMOTIF
  • PENDIDIKAN
    • UNIVERSITAS TEKNOKRAT INDONESIA
    • UNILA
    • UIN LAMPUNG
    • U B L
    • S T I A B
  • KOLOM
    • OPINI
    • REFLEKSI
    • NUANSA
    • TAJUK
    • FORUM GURU
  • LAMPUNG
    • BANDARLAMPUNG
    • PEMKOT BANDARLAMPUNG
    • PEMPROV LAMPUNG
    • TULANG BAWANG BARAT
    • LAMPUNG BARAT
    • LAMPUNG TIMUR
  • IKLAN PENGUMUMAN
  • VIDEO
    • Breaking News
    • Bedah Tajuk
    • Economic Corner
    • Podcast
  • INDEKS

Copyright © 2024. Lampost.co - Media Group, All Right Reserved.