Malware ClickFix Menyamar Jadi Update Windows, Kini Punya Varian Baru

Author
Irham
Reading time:
December 2, 2025

ClickFix dikenal sebagai malware yang memanfaatkan tampilan pembaruan Windows palsu untuk menipu pengguna. Varian terbarunya kini mulai menyebar dan peneliti keamanan dari Huntress menemukan cara kerja yang lebih rapi dari sebelumnya. Pelaku membuat layar pembaruan Windows berukuran penuh yang tampak seperti proses update resmi sehingga korban merasa perlu mengikuti instruksinya.

ClickFix Menyerang Lewat Windows+R

Serangan biasanya muncul di situs-situs berisiko, terutama halaman streaming dewasa yang dipenuhi pop-up meragukan. Satu klik pada iklan atau verifikasi usia palsu sudah cukup untuk mengubah seluruh browser menjadi layar update Windows palsu yang macet di angka sembilan puluh lima persen. Korban kemudian diarahkan untuk menekan Windows + R dan menempelkan sebuah perintah.

Clickfix

Perintah tersebut menjalankan mshta, alat bawaan Windows, yang mengambil payload dari server pelaku. Untuk mengelabui deteksi, kodenya dipenuhi baris perintah tidak penting dan sebagian disembunyikan di dalam file PNG. Shellcode dari gambar itu diekstrak lalu disuntikkan ke proses lain menggunakan .NET.

Begitu berhasil tertanam, tahap selanjutnya langsung berjalan. Infostealer seperti Rhadamanthys atau LummaC2 diturunkan ke sistem untuk mengumpulkan password, cookie browser, login perbankan, dan data dompet kripto. Semua informasi itu kemudian dikirim ke pelaku. Analis forensik juga menemukan string acak, termasuk referensi aneh ke pidato PBB lama, yang tampaknya sengaja ditambahkan untuk membuang waktu peneliti.

Baca Juga: Intel Foundry Bakal Produksi Chip Apple M-Series • Jagat Review

Serangan ini sudah aktif sejak awal Oktober dan masih berlangsung, dengan banyak domain tiruan yang menampilkan layar update palsu yang sama. Serangan tidak mengandalkan unduhan file apa pun, sehingga semuanya bertumpu pada rekayasa sosial dan instruksi yang diberikan kepada korban.

Cara Pencegahan Malware ClickFix

Yang pasti perlu diingat, Windows tidak pernah meminta pengguna membuka Run box untuk menyelesaikan pembaruan. Jadi, jangan pernah menjalankan perintah lewat command prompt dengan alasan update Windows dan sebagainya. Karena sudah pasti itu serangan Malware!

Sumber

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

January 22, 2026 - 0

Mengenal Seri Laptop HP OmniBook: Apa itu OmniBook? Kemana Spectre, Envy dan Pavilion?

Laptop-laptop yang akan kami bahas kali ini adalah laptop thin…
December 31, 2025 - 0

Saran Belanja Laptop Gaming ASUS Keluaran 2025: Ada ROG, TUF dan ASUS Gaming!

Kali ini Kita akan bahas bareng-bareng tentang lini produk Laptop…

Gaming

January 30, 2026 - 0

Divisi Meta VR Alami Kerugian Miliaran Dolar di 2025

Kerugian yang luar biasa besar kembali dialami oleh divisi Meta…
January 30, 2026 - 0

Xbox Kembali Alami Kerugian di Awal 2026

Memasuki tahun 2026, Xbox dilaporkan kembali alami penurunan keuntungan baik…
January 30, 2026 - 0

Wakil Presiden Amazon Games Tinggalkan Perusahaan Setelah 8 Tahun Berkarya

Kondisi Amazon Games tampak semakin memburuk, dengan perginya wakil presiden…
January 30, 2026 - 0

Dispatch Versi Nintendo Switch 2 Akan Disensor

Demi menjaga integritas console, Nintendo dan AdHoc Studio sepakat untuk…