Malware ClickFix Menyamar Jadi Update Windows, Kini Punya Varian Baru

Author
Irham
Reading time:
December 2, 2025

ClickFix dikenal sebagai malware yang memanfaatkan tampilan pembaruan Windows palsu untuk menipu pengguna. Varian terbarunya kini mulai menyebar dan peneliti keamanan dari Huntress menemukan cara kerja yang lebih rapi dari sebelumnya. Pelaku membuat layar pembaruan Windows berukuran penuh yang tampak seperti proses update resmi sehingga korban merasa perlu mengikuti instruksinya.

ClickFix Menyerang Lewat Windows+R

Serangan biasanya muncul di situs-situs berisiko, terutama halaman streaming dewasa yang dipenuhi pop-up meragukan. Satu klik pada iklan atau verifikasi usia palsu sudah cukup untuk mengubah seluruh browser menjadi layar update Windows palsu yang macet di angka sembilan puluh lima persen. Korban kemudian diarahkan untuk menekan Windows + R dan menempelkan sebuah perintah.

Clickfix

Perintah tersebut menjalankan mshta, alat bawaan Windows, yang mengambil payload dari server pelaku. Untuk mengelabui deteksi, kodenya dipenuhi baris perintah tidak penting dan sebagian disembunyikan di dalam file PNG. Shellcode dari gambar itu diekstrak lalu disuntikkan ke proses lain menggunakan .NET.

Begitu berhasil tertanam, tahap selanjutnya langsung berjalan. Infostealer seperti Rhadamanthys atau LummaC2 diturunkan ke sistem untuk mengumpulkan password, cookie browser, login perbankan, dan data dompet kripto. Semua informasi itu kemudian dikirim ke pelaku. Analis forensik juga menemukan string acak, termasuk referensi aneh ke pidato PBB lama, yang tampaknya sengaja ditambahkan untuk membuang waktu peneliti.

Baca Juga: Intel Foundry Bakal Produksi Chip Apple M-Series • Jagat Review

Serangan ini sudah aktif sejak awal Oktober dan masih berlangsung, dengan banyak domain tiruan yang menampilkan layar update palsu yang sama. Serangan tidak mengandalkan unduhan file apa pun, sehingga semuanya bertumpu pada rekayasa sosial dan instruksi yang diberikan kepada korban.

Cara Pencegahan Malware ClickFix

Yang pasti perlu diingat, Windows tidak pernah meminta pengguna membuka Run box untuk menyelesaikan pembaruan. Jadi, jangan pernah menjalankan perintah lewat command prompt dengan alasan update Windows dan sebagainya. Karena sudah pasti itu serangan Malware!

Sumber

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

December 11, 2025 - 0

Review Infinix XBOOK B14: Harga Terjangkau, Performa Mumpuni, Cocok Buat Sekolah, Kuliah dan Kerja

Ini adalah laptop terbaru dari Infinix, yang bukan hanya terjangkau,…
December 6, 2025 - 0

Seri Mengenal Laptop Gaming Part 6 feat. HP: Main Game Lebih Kencang dengan AI!

AI yang satu ini mungkin akan kalian sukai. Tenang, AI…
December 3, 2025 - 0

Review Acer Predator Triton 14 AI: Performa Super Kencang, Suhu Tetap Adem, Bobot 1.5 KG!

Ini adalah laptop gaming dan content creation terbaru dari Acer…
December 2, 2025 - 0

Mana yg Lebih Kencang? Dual Channel 12 GB atau 16 GB? feat. ASUS Vivobook 14 A1404

“Harga RAM lagi naik.” “Tapi Laptop butuh Upgrade.” “Enaknya Upgrade…

Gaming

December 12, 2025 - 0

Developer Codex Mortis Akui Gamenya 100% Dibuat Oleh AI

Ketika game lain berusaha tutupi keterlibatan AI dalam pembuatannya, Codex…
December 12, 2025 - 0

Nintendo Alami Kerugian Besar Akibat Kelangkaan Chip

Semakin melonjaknya harga komponen komputer, terutama Memory RAM sebabkan kerugian…
December 11, 2025 - 0

Minecraft Rilis Update “Mounts of Mayhem”, Hadirkan Battle di Atas Tunggangan

Minecraft rilis update Mounts of Mayhem, berikan konten baru berupa…
December 11, 2025 - 0

Rockstar Games Diselidiki Pemerintah Inggris Terkait “Union Busting”

PHK massal di Rockstar Games berbuntut penyelidikan oleh pemerintah Inggris,…