Predator Kripto Baru Muncul: Google Ungkap 'Ghostblade'

bitcoinistDipublikasikan tanggal 2026-03-21Terakhir diperbarui pada 2026-03-21

Abstrak

Menurut laporan dari Nominis, pemegang cryptocurrency pribadi menanggung kerugian terbesar akibat peretasan, phishing, dan pencurian digital pada Februari 2026. Google Threat Intelligence mengidentifikasi malware baru bernama Ghostblade yang dirancang khusus untuk perangkat iOS. Malware berbasis JavaScript ini mengekstrak data sensitif seperti kunci privat crypto, pesan dari iMessage, WhatsApp, dan Telegram, serta informasi pribadi lainnya, lalu menghapus jejaknya dengan membersihkan log crash. Ghostblade merupakan bagian dari paket malware DarkSword yang menargetkan pengar belakang

Pemegang kripto pribadi menanggung kerugian terbesar dari peretasan, phishing, dan upaya pencurian digital pada Februari 2026, menurut firma intelijen blockchain Nominis — dan varian malware iOS yang baru diidentifikasi mungkin menjelaskan sebagian alasan mengapa pengguna individu menjadi target yang disukai.

Dirancang Untuk Menyerang Cepat dan Menghilang

Google Threat Intelligence telah mengidentifikasi alat berbahaya berbasis JavaScript bernama Ghostblade, yang dibangun khusus untuk menyerang perangkat Apple iOS, mengekstrak data sensitif, dan bungkam sebelum ada yang menyadarinya.

Perangkat lunak ini adalah satu dari enam alat yang dibundel dalam paket yang lebih luas yang oleh para peneliti disebut DarkSword. Bersama-sama, alat-alat ini dirancang untuk mencuri kunci privat kripto, data pesan, dan informasi pribadi dari perangkat yang terinfeksi.

Ghostblade berjalan sekali, mengambil yang dibutuhkan, dan berhenti. Tidak ada aktivitas latar belakang yang persisten. Tidak diperlukan perangkat lunak tambahan untuk membuatnya bekerja. Desain itu membuatnya jauh lebih sulit dideteksi daripada malware yang terus berjalan setelah infeksi.

Sumber: Google

Alat ini juga menutupi jejaknya dengan cara tertentu. Setelah selesai, alat ini menghapus log kerusakan dari perangkat yang dikompromikan. Log tersebut adalah yang biasanya dikumpulkan Apple untuk mengidentifikasi masalah perangkat lunak dan menandai aktivitas mencurigakan. Tanpanya, Apple tidak menerima sinyal bahwa ada yang salah.

Apa yang Sebenarnya Bisa Diakses Ghostblade

Cakupan apa yang bisa diambil Ghostblade dari suatu perangkat sangat luas. Berdasarkan laporan Google, malware ini mampu menjangkau pesan dari iMessage, WhatsApp, dan Telegram.

Ia juga dapat mengumpulkan detail kartu SIM, data lokasi, file multimedia, dan pengaturan tingkat sistem. Bagi pengguna kripto, ancaman paling langsung adalah paparan kunci privat — jenis akses yang memberi penyerang kendali penuh atas dompet digital tanpa cara untuk membalikkan transaksi setelah dana dipindahkan.

Bitcoin saat ini diperdagangkan pada $70.572. Grafik: TradingView

Paket DarkSword mewakili bab baru dalam serangan berbasis browser yang ditujukan ke ruang kripto, dengan Ghostblade berfungsi sebagai salah satu komponen yang paling halus secara teknis.

Peretas Beralih Fokus Dari Kode Ke Orang

Total kerugian dari peretasan terkait kripto turun drastis pada Februari, turun menjadi hampir $50 juta dari $385 juta bulan sebelumnya, data Nominis menunjukkan. Namun penurunan itu bukan sinyal lingkungan yang lebih aman.

Laporan menunjukkan penurunan tersebut mencerminkan perubahan metode, bukan ambisi. Penyerang beralih dari mengeksploitasi kerentanan kode ke skema phishing, peracunan dompet, dan pendekatan lain yang mengandalkan menipu pengguna daripada merusak sistem.

Situs web palsu yang dibangun untuk mencerminkan platform sah adalah kendaraan umum. Pengguna yang mendarat di sana dan berinteraksi dengan elemen apa pun dapat memiliki kredensial dan kunci dicuri tanpa disadari.

Peringatan Ghostblade dari Google tiba di latar belakang itu — pengingat bahwa pengguna individu bernilai tinggi, bukan hanya bursa atau protokol, benar-benar berada dalam sasaran.

Gambar unggulan dari Unsplash, grafik dari TradingView

Pertanyaan Terkait

QApa itu Ghostblade dan bagaimana cara kerjanya?

AGhostblade adalah alat berbahaya berbasis JavaScript yang dirancang khusus untuk menyerang perangkat iOS Apple. Malware ini mengekstrak data sensitif seperti kunci pribadi cryptocurrency, pesan dari iMessage, WhatsApp, dan Telegram, serta informasi pribadi lainnya, lalu berhenti beroperasi tanpa meninggalkan jejak aktivitas latar belakang yang persisten.

QMengapa Ghostblade sulit dideteksi oleh perangkat iOS?

AGhostblade sulit dideteksi karena hanya berjalan sekali, mengambil data yang dibutuhkan, lalu berhenti. Setelah selesai, malware ini menghapus log crash dari perangkat yang dikompromikan, yang biasanya digunakan Apple untuk mengidentifikasi masalah perangkat lunak dan aktivitas mencurigakan.

QApa saja data yang dapat diakses oleh Ghostblade dari perangkat yang terinfeksi?

AGhostblade dapat mengakses pesan dari iMessage, WhatsApp, dan Telegram, detail kartu SIM, data lokasi, file multimedia, pengaturan tingkat sistem, dan yang paling berbahaya bagi pengguna crypto adalah kunci pribadi yang memberikan kontrol penuh atas dompet digital.

QBagaimana tren peretasan cryptocurrency berubah menurut laporan Nominis?

AMenurut data Nominis, total kerugian dari peretasan terkait cryptocurrency turun drastis pada Februari 2026 menjadi sekitar $50 juta dari $385 juta bulan sebelumnya. Penurunan ini mencerminkan perubahan metode serangan dari mengeksploitasi kerentanan kode ke skema phishing, wallet poisoning, dan pendekatan lain yang menipu pengguna.

QApa itu DarkSword dan bagaimana hubungannya dengan Ghostblade?

ADarkSword adalah paket perangkat lunak berisi enam alat berbahaya, dengan Ghostblade sebagai salah satu komponennya yang paling canggih. Suite ini dirancang untuk mencuri kunci pribadi cryptocurrency, data pesan, dan informasi pribadi dari perangkat yang terinfeksi, menandai bab baru dalam serangan berbasis browser yang menargetkan ruang crypto.

Bacaan Terkait

Setelah keputusan Fed tentang suku bunga dan pernyataan Kevin Warsh, para ahli berkumpul dan berbagi komentar terbaru mereka!

Setelah keputusan Federal Reserve untuk mempertahankan suku bunga dan pernyataan dari Kevin Warsh, para ahli berbagi pandangan mereka. Tiga anggota komite yang menentang keputusan menunjukkan kemungkinan periode kebijakan yang lebih independen dan berbeda di dalam FOMC. Meskipun imbal hasil obligasi turun sedikit dan dolar melemah pasca-keputusan, para ahli menilai kenaikan suku bunga pada pertemuan September masih mungkin. Mark Hackett mencatat bahwa tiga suara menentang bisa mengindikasikan tren baru di Fed, dengan anggota yang bertindak lebih mandiri. Ia menyebut rally pasar sebagai 'relief rally', tetapi menekankan bahwa arah pasar masih belum jelas sebelum konferensi pers Ketua Fed Kevin Warsh. Audrey Child-Freiman menyatakan bahwa meskipun imbal hasil obligasi turun dan dolar melemah, tiga suara penentang menunjukkan Fed tetap bersikap hawkish. Ia percaya skenario bullish, di mana imbal hasil obligasi tinggi mendukung dolar, masih berlaku untuk bulan-bulan musim panas, tetapi kemungkinan kenaikan suku bunga pada September tetap ada. Analis Chris Anstey menyoroti perlunya memantau pergerakan imbal hasil obligasi pemerintah AS 10-tahun selama dan setelah konferensi pers Warsh. Kenaikan berkelanjutan dalam imbal hasil jangka panjang bisa menandakan kekhawatiran investor bahwa Fed tidak cukup agresif mengendalikan inflasi, yang dapat menjadi faktor negatif bagi Warsh. Diane Swonk, ekonom utama di KPMG, berpendapat bahwa Fed seharusnya menaikkan suku bunga sekarang dan kemungkinan akan melakukannya pada September. Ia memperingatkan bahwa inflasi tinggi yang telah berlangsung hampir lima tahun berisiko menjadi bagian permanen dari sistem ekonomi jika tidak ditangani. *Ini bukan rekomendasi investasi.

cryptonews.ru2j yang lalu

Setelah keputusan Fed tentang suku bunga dan pernyataan Kevin Warsh, para ahli berkumpul dan berbagi komentar terbaru mereka!

cryptonews.ru2j yang lalu

"Saya Tidak Punya Waktu untuk Mencoba Membujukmu" — Frasa Terkenal Satoshi Tepat Berusia 16 Tahun

16 tahun lalu, pada 29 Juli 2010, dalam sebuah diskusi di forum Bitcointalk, pengguna *bytemaster* mengkritik Bitcoin yang dianggapnya terlalu lambat dengan waktu konfirmasi 10 menit. Satoshi Nakamoto menanggapi dengan penjelasan teknis, namun mengakhiri balasannya dengan kalimat yang kini terkenal: **"Jika Anda tidak percaya atau tidak paham, saya tidak punya waktu untuk meyakinkan Anda, maaf."** Kalimat ini istimewa karena sangat berbeda dari nada kebanyakan komunikasi Satoshi yang lain. Dari email dan posting forumnya yang tersisa, terlihat bahwa Satoshi biasanya sangat sabar, metodis, dan bersedia menjelaskan konsep teknis berulang kali. Ia lebih sering menjawab kritik dengan analogi, data spesifik, atau penjelasan mekanisme, bukan dengan menolak mentah-mentah. Artikel ini mengeksplorasi ciri-ciri komunikasi Satoshi: * **Desain yang Konsisten:** Ia telah membayangkan arsitektur Bitcoin dengan *full node* untuk sebagian pengguna dan *lightweight client* untuk mayoritas, serta skala jaringan yang besar, sejak awal. * **Tegas tapi Tidak Personal:** Satoshi bisa langsung menyatakan ketidaksetujuan, tetapi menghindari serangan pribadi. Ia juga mengakui kekurangan atau penyederhanaan dalam desainnya sendiri. * **Panduan Privat, Edukator Publik:** Dalam korespondensi pribadi dengan kontributor awal seperti Martti "Sirius" Malmi, gaya Satoshi kolaboratif dan informal. Di forum publik, gaya lebih didaktik, menjelaskan konsep seperti *digital signature* dan *double-spending* kepada khalayak luas. * **Keyakinan yang Terukur:** Keyakinannya pada skalabilitas Bitcoin didukung oleh perhitungan seperti Hukum Moore dan proyeksi pertumbuhan transaksi, bukan klaim kosong. Ia juga mengidentifikasi komunitas *virtual goods* dan game sebagai *use case* awal yang potensial. Warisan dari peristiwa 2010 ini masih relevan hingga kini. Perdebatan tentang skalabilitas, ukuran blok, dan biaya transaksi terus berlanjut. Pola kerja kolaboratif dan delegasi yang ditunjukkan Satoshi kepada Malmi juga menjadi pola dalam pengembangan Bitcoin sumber terbuka. Yang paling penting, tanggapan terhadap *bytemaster* itu mengingatkan bahwa bahkan seorang guru yang paling sabar pun memiliki batasnya ketika harus mengulang penjelasan yang sama berulang kali.

cryptonews.ru2j yang lalu

"Saya Tidak Punya Waktu untuk Mencoba Membujukmu" — Frasa Terkenal Satoshi Tepat Berusia 16 Tahun

cryptonews.ru2j yang lalu

Trading

Spot
活动图片