Malware ClickFix Menyamar Jadi Update Windows, Kini Punya Varian Baru

Author
Irham
Reading time:
December 2, 2025

ClickFix dikenal sebagai malware yang memanfaatkan tampilan pembaruan Windows palsu untuk menipu pengguna. Varian terbarunya kini mulai menyebar dan peneliti keamanan dari Huntress menemukan cara kerja yang lebih rapi dari sebelumnya. Pelaku membuat layar pembaruan Windows berukuran penuh yang tampak seperti proses update resmi sehingga korban merasa perlu mengikuti instruksinya.

ClickFix Menyerang Lewat Windows+R

Serangan biasanya muncul di situs-situs berisiko, terutama halaman streaming dewasa yang dipenuhi pop-up meragukan. Satu klik pada iklan atau verifikasi usia palsu sudah cukup untuk mengubah seluruh browser menjadi layar update Windows palsu yang macet di angka sembilan puluh lima persen. Korban kemudian diarahkan untuk menekan Windows + R dan menempelkan sebuah perintah.

Clickfix

Perintah tersebut menjalankan mshta, alat bawaan Windows, yang mengambil payload dari server pelaku. Untuk mengelabui deteksi, kodenya dipenuhi baris perintah tidak penting dan sebagian disembunyikan di dalam file PNG. Shellcode dari gambar itu diekstrak lalu disuntikkan ke proses lain menggunakan .NET.

Begitu berhasil tertanam, tahap selanjutnya langsung berjalan. Infostealer seperti Rhadamanthys atau LummaC2 diturunkan ke sistem untuk mengumpulkan password, cookie browser, login perbankan, dan data dompet kripto. Semua informasi itu kemudian dikirim ke pelaku. Analis forensik juga menemukan string acak, termasuk referensi aneh ke pidato PBB lama, yang tampaknya sengaja ditambahkan untuk membuang waktu peneliti.

Baca Juga: Intel Foundry Bakal Produksi Chip Apple M-Series • Jagat Review

Serangan ini sudah aktif sejak awal Oktober dan masih berlangsung, dengan banyak domain tiruan yang menampilkan layar update palsu yang sama. Serangan tidak mengandalkan unduhan file apa pun, sehingga semuanya bertumpu pada rekayasa sosial dan instruksi yang diberikan kepada korban.

Cara Pencegahan Malware ClickFix

Yang pasti perlu diingat, Windows tidak pernah meminta pengguna membuka Run box untuk menyelesaikan pembaruan. Jadi, jangan pernah menjalankan perintah lewat command prompt dengan alasan update Windows dan sebagainya. Karena sudah pasti itu serangan Malware!

Sumber

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

February 6, 2026 - 0

Review Acer Nitro V 16S AI: Gaming Kenceng, Nyari Duit Kenceng, Harga Lebih Terjangkau!

Ini adalah Laptop High Performance terbaru dari Acer, yang tak…
February 5, 2026 - 0

Review ASUS ExpertBook P3 Setelah 100 Hari: Tetap “Gres” Seperti Baru?

Laptop Bisnis ini tidak rusak meskipun diinjak, disiram, ataupun dijatuhkan.…
January 22, 2026 - 0

Mengenal Seri Laptop HP OmniBook: Apa itu OmniBook? Kemana Spectre, Envy dan Pavilion?

Laptop-laptop yang akan kami bahas kali ini adalah laptop thin…

Gaming

February 5, 2026 - 0

Kenaikan Harga Switch 2 Jadi Pertimbangan Nintendo

Nintendo akan pertimbangkan dengan matang sebelum menaikkan harga Switch 2…
February 5, 2026 - 0

Perusahaan Game Jepang Alami Penurunan Nilai Saham Massal

Pasar gaming Jepang ternyata ikut terdampak oleh penurunan nilai saham…
February 5, 2026 - 0

GTA 5 Telah Terjual Sebanyak 225 Juta Copy Hingga Saat Ini

Minat gamer akan GTA 5 ternyata masih belum padam, terbukti…
February 5, 2026 - 0

Electronic Arts Nikmati Peningkatan Keuntungan Berkat Battlefield 6

Kesuksesan penjualan Battlefield 6 menjadi pendorong keuntungan besar untuk Electronic…