Bitcoin Forum
September 11, 2026, 09:09:18 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 [36]
  Print  
Author Topic: [INFO] Informasi Phishing, Malware, Virus Dst (WAJIB BACA)  (Read 163691 times)
This is a self-moderated topic. If you do not want to be moderated by the person who started this topic, create a new topic. (10 posts by 1 users with 1 merit deleted.)
joniboini (OP)
Legendary
*
Offline

Activity: 3038
Merit: 1926



View Profile WWW
September 01, 2026, 06:02:07 AM
Merited by Husna QA (1)
 #701

Laporan soal ekstensi browser yang ternyata malware lagi-lagi muncul. Kabarnya beberapa extension merupakan infostealer malware yang salah satunya menyerang lewat situs palsu (walau kita input situs yang benar bakal redirect), jendela peringatan berbahaya, dst[1]. Target utamanya adalah data wallet kripto dan data sensitif lainnya termasuk akun pengguna, password, browsing history, dst. Kalau agan menginstall salah satu extension yang ada di list tersebut sebaiknya berasumsi kalau data password dkk sudah dibobol orang.

Model serangan clickfix lainnya juga menyerang Windows. Tidak seperti infostealer pada umumnya, serangan ini berupaya untuk menanam reverse tunnel ke komputer korban[2]. Indikasi paling kelihatan sepertinya adalah interupsi halaman cloudflare yang berulang di website yang agan kunjungi meski ga ada request dari CF sekalipun. Kalau kita jadi korban penyerang bisa memanfaatkan hal tersebut untuk mendapatkan elevated privilege untuk melakukan hal lain seperti pencurian data, dst.

[1] https://www.bleepingcomputer.com/news/security/chrome-web-store-extensions-caught-stealing-crypto-browser-data/
[2] https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
joniboini (OP)
Legendary
*
Offline

Activity: 3038
Merit: 1926



View Profile WWW
September 08, 2026, 10:50:30 AM
Merited by Husna QA (1)
 #702

Mungkin hal ini lebih relevan buat developer, tapi ga ada salahnya user biasa kek kita juga waspada soal model serangan clickfix yang memanfaatkan RPC endpoint via website yang dihack oleh scammer untuk mendistribusikan kode" berbahaya[1]. Sepertinya hacker memanfaatkan testnet untuk menaruh payload berbahaya sementara mereka menyebar website yang dihack untuk memperluas korban.

[1] https://www.bleepingcomputer.com/news/security/over-5-400-hacked-sites-serve-clickfix-payloads-stored-on-the-blockchain/

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 [36]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!