Predator Kripto Baru Muncul: Google Ungkap 'Ghostblade'

bitcoinistDipublikasikan tanggal 2026-03-21Terakhir diperbarui pada 2026-03-21

Abstrak

Menurut laporan dari Nominis, pemegang cryptocurrency pribadi menanggung kerugian terbesar akibat peretasan, phishing, dan pencurian digital pada Februari 2026. Google Threat Intelligence mengidentifikasi malware baru bernama Ghostblade yang dirancang khusus untuk perangkat iOS. Malware berbasis JavaScript ini mengekstrak data sensitif seperti kunci privat crypto, pesan dari iMessage, WhatsApp, dan Telegram, serta informasi pribadi lainnya, lalu menghapus jejaknya dengan membersihkan log crash. Ghostblade merupakan bagian dari paket malware DarkSword yang menargetkan pengar belakang

Pemegang kripto pribadi menanggung kerugian terbesar dari peretasan, phishing, dan upaya pencurian digital pada Februari 2026, menurut firma intelijen blockchain Nominis — dan varian malware iOS yang baru diidentifikasi mungkin menjelaskan sebagian alasan mengapa pengguna individu menjadi target yang disukai.

Dirancang Untuk Menyerang Cepat dan Menghilang

Google Threat Intelligence telah mengidentifikasi alat berbahaya berbasis JavaScript bernama Ghostblade, yang dibangun khusus untuk menyerang perangkat Apple iOS, mengekstrak data sensitif, dan bungkam sebelum ada yang menyadarinya.

Perangkat lunak ini adalah satu dari enam alat yang dibundel dalam paket yang lebih luas yang oleh para peneliti disebut DarkSword. Bersama-sama, alat-alat ini dirancang untuk mencuri kunci privat kripto, data pesan, dan informasi pribadi dari perangkat yang terinfeksi.

Ghostblade berjalan sekali, mengambil yang dibutuhkan, dan berhenti. Tidak ada aktivitas latar belakang yang persisten. Tidak diperlukan perangkat lunak tambahan untuk membuatnya bekerja. Desain itu membuatnya jauh lebih sulit dideteksi daripada malware yang terus berjalan setelah infeksi.

Sumber: Google

Alat ini juga menutupi jejaknya dengan cara tertentu. Setelah selesai, alat ini menghapus log kerusakan dari perangkat yang dikompromikan. Log tersebut adalah yang biasanya dikumpulkan Apple untuk mengidentifikasi masalah perangkat lunak dan menandai aktivitas mencurigakan. Tanpanya, Apple tidak menerima sinyal bahwa ada yang salah.

Apa yang Sebenarnya Bisa Diakses Ghostblade

Cakupan apa yang bisa diambil Ghostblade dari suatu perangkat sangat luas. Berdasarkan laporan Google, malware ini mampu menjangkau pesan dari iMessage, WhatsApp, dan Telegram.

Ia juga dapat mengumpulkan detail kartu SIM, data lokasi, file multimedia, dan pengaturan tingkat sistem. Bagi pengguna kripto, ancaman paling langsung adalah paparan kunci privat — jenis akses yang memberi penyerang kendali penuh atas dompet digital tanpa cara untuk membalikkan transaksi setelah dana dipindahkan.

Bitcoin saat ini diperdagangkan pada $70.572. Grafik: TradingView

Paket DarkSword mewakili bab baru dalam serangan berbasis browser yang ditujukan ke ruang kripto, dengan Ghostblade berfungsi sebagai salah satu komponen yang paling halus secara teknis.

Peretas Beralih Fokus Dari Kode Ke Orang

Total kerugian dari peretasan terkait kripto turun drastis pada Februari, turun menjadi hampir $50 juta dari $385 juta bulan sebelumnya, data Nominis menunjukkan. Namun penurunan itu bukan sinyal lingkungan yang lebih aman.

Laporan menunjukkan penurunan tersebut mencerminkan perubahan metode, bukan ambisi. Penyerang beralih dari mengeksploitasi kerentanan kode ke skema phishing, peracunan dompet, dan pendekatan lain yang mengandalkan menipu pengguna daripada merusak sistem.

Situs web palsu yang dibangun untuk mencerminkan platform sah adalah kendaraan umum. Pengguna yang mendarat di sana dan berinteraksi dengan elemen apa pun dapat memiliki kredensial dan kunci dicuri tanpa disadari.

Peringatan Ghostblade dari Google tiba di latar belakang itu — pengingat bahwa pengguna individu bernilai tinggi, bukan hanya bursa atau protokol, benar-benar berada dalam sasaran.

Gambar unggulan dari Unsplash, grafik dari TradingView

Pertanyaan Terkait

QApa itu Ghostblade dan bagaimana cara kerjanya?

AGhostblade adalah alat berbahaya berbasis JavaScript yang dirancang khusus untuk menyerang perangkat iOS Apple. Malware ini mengekstrak data sensitif seperti kunci pribadi cryptocurrency, pesan dari iMessage, WhatsApp, dan Telegram, serta informasi pribadi lainnya, lalu berhenti beroperasi tanpa meninggalkan jejak aktivitas latar belakang yang persisten.

QMengapa Ghostblade sulit dideteksi oleh perangkat iOS?

AGhostblade sulit dideteksi karena hanya berjalan sekali, mengambil data yang dibutuhkan, lalu berhenti. Setelah selesai, malware ini menghapus log crash dari perangkat yang dikompromikan, yang biasanya digunakan Apple untuk mengidentifikasi masalah perangkat lunak dan aktivitas mencurigakan.

QApa saja data yang dapat diakses oleh Ghostblade dari perangkat yang terinfeksi?

AGhostblade dapat mengakses pesan dari iMessage, WhatsApp, dan Telegram, detail kartu SIM, data lokasi, file multimedia, pengaturan tingkat sistem, dan yang paling berbahaya bagi pengguna crypto adalah kunci pribadi yang memberikan kontrol penuh atas dompet digital.

QBagaimana tren peretasan cryptocurrency berubah menurut laporan Nominis?

AMenurut data Nominis, total kerugian dari peretasan terkait cryptocurrency turun drastis pada Februari 2026 menjadi sekitar $50 juta dari $385 juta bulan sebelumnya. Penurunan ini mencerminkan perubahan metode serangan dari mengeksploitasi kerentanan kode ke skema phishing, wallet poisoning, dan pendekatan lain yang menipu pengguna.

QApa itu DarkSword dan bagaimana hubungannya dengan Ghostblade?

ADarkSword adalah paket perangkat lunak berisi enam alat berbahaya, dengan Ghostblade sebagai salah satu komponennya yang paling canggih. Suite ini dirancang untuk mencuri kunci pribadi cryptocurrency, data pesan, dan informasi pribadi dari perangkat yang terinfeksi, menandai bab baru dalam serangan berbasis browser yang menargetkan ruang crypto.

Bacaan Terkait

Pembaruan! AI Generasi Berikut OpenAI Pecahkan 10 Masalah Kelas Medali Fields

**OpenAI Model Astra Pecahkan 10 Masalah Matematika Kelas Fields Medal!** OpenAI mengumumkan terobosan besar dari model internal terbarunya, Astra. Model ini dilaporkan telah membuat kemajuan signifikan dalam **10 masalah matematika yang belum terpecahkan**, dengan biaya komputasi hanya sekitar **$2000**. Hasilnya dipublikasikan dalam makalah setebal 249 halaman. Beberapa pencapaian utama meliputi: 1. **Menyelesaikan masalah "non-sofic group"** yang diajukan Mikhail Gromov tahun 1999, dengan membangun contoh kelompok yang tak hingga dan finitely presented yang bukan sofic. Ini dianggap sebagai kemajuan bersejarah. 2. **Memecahkan batas lama dalam masalah pengepakan bola berdimensi tinggi** (sphere packing), meningkatkan batas yang telah bertahan sejak 1978 untuk dimensi tak hingga. 3. **Menyangkal dugaan "Connes Rigidity"** dengan membangun keluarga tak terhitung dari kelompok berbeda yang menghasilkan aljabar von Neumann yang sama persis. Semua bukti telah diverifikasi menggunakan asisten pembuktian formal Lean 4, memastikan ketepatannya. Para ahli matematika menyebut temuan ini sebagai **momen bersejarah**, setara dengan prestasi penghargaan Fields Medal, dan menandai kemampuan AI untuk melakukan penalaran matematika mendalam di berbagai bidang. OpenAI juga membagikan proses penalaran model, menunjukkan langkah maju yang besar menuju AGI (Artificial General Intelligence).

marsbit48m yang lalu

Pembaruan! AI Generasi Berikut OpenAI Pecahkan 10 Masalah Kelas Medali Fields

marsbit48m yang lalu

Bagaimana Membuat Diri Sendiri Tak Tergantikan oleh Kecerdasan Buatan

**Ringkasan: Bagaimana Membuat Diri Anda Tak Tergantikan oleh AI** Artikel ini membahas ancaman nyata dalam era AI: bukan kehilangan pekerjaan, tetapi "perbudakan gaji"—ketergantungan pada sistem dan orang lain untuk bertahan hidup. Solusinya adalah menjadi "individu super" yang "tak bisa dipekerjakan" dengan membangun bisnis atau karya sendiri. Kunci untuk bertahan dan berkembang di masa depan bukan sekadar keterampilan teknis, tetapi menguasai lima elemen yang sulit digantikan AI: 1. **Otonomi (Agency):** Kemampuan bertindak tanpa menunggu perintah. 2. **Rasa (Taste):** Pengalaman untuk mengetahui apa yang bernilai untuk ditawarkan. 3. **Kemampuan Persuasi (Persuasion):** Keterampilan menarik perhatian dan pengakuan. 4. **Ketekunan (Persistence):** Memahami bahwa kegagalan adalah bagian dari proses. 5. **Iterasi (Iteration):** Kemampuan memperbaiki kesalahan berdasarkan umpan balik. Lima elemen ini dapat dikembangkan dengan **membuat konten** (media). Dibandingkan pemrograman (code), konten lebih unggul karena nilainya subjektif, membutuhkan penilaian manusia, dan merupakan alat distribusi yang ampuh untuk membangun koneksi dan otoritas. Untuk memulai transformasi: 1. **Ubah lingkungan** Anda secara drastis untuk memicu perubahan identitas. 2. **Gali "bahan mentah"** Anda: Identifikasi pengetahuan mendalam, masalah yang pernah Anda selesaikan, dan minat unik masa kecil Anda. 3. **Temukan "poros pemikiran balik"**: Tentukan pendapat kontra-intuitif atau keyakinan Anda yang bertentangan dengan arus utama dalam bidang Anda. 4. **Luncurkan ide pertama** Anda besok. Gabungkan jawaban dari langkah 2 dan 3, lalu publikasikan. Umpan balik nyata dari dunia adalah guru terbaik. Intinya, bangunlah *karier seumur hidup* yang autentik berdasarkan pengalaman dan sudut pandang unik Anda. Dengan memanfaatkan AI sebagai alat dan fokus pada pengembangan diri yang tak tergantikan, Anda dapat mengambil kendali atas hidup dan masa depan Anda.

marsbit1j yang lalu

Bagaimana Membuat Diri Sendiri Tak Tergantikan oleh Kecerdasan Buatan

marsbit1j yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

Berdasarkan insiden kerentanan generator angka acak pada perangkat hardware wallet Coldcard, artikel ini membahas metode pembuatan kunci Bitcoin menggunakan dadu untuk menghasilkan entropi mandiri. Claude Shannon mengukur ketidakpastian dengan konsep entropi, di mana satu lemparan dadu enam sisi setara dengan sekitar 2,585 bit. Praktik melempar dadu 50 hingga 99 kali dapat menghasilkan frasa pemulihan 12 kata yang aman (128 bit entropi), melampaui ketergantungan pada generator perangkat. Namun, insiden Coldcard mengungkap bahwa meskipun seed utama dibuat dari dadu aman, fungsi lain seperti dompet kertas, kunci kloning, dan password masih berpotensi menggunakan generator cacat. Peneliti keamanan Kevin Loaec menekankan bahwa perlindungan hanya berlaku untuk seed utama, bukan keseluruhan sistem. Proses manual ini membutuhkan ketelitian tinggi, rentan kesalahan, dan tidak praktis bagi kebanyakan pengguna baru. Oleh karena itu, meski kuat secara matematis, metode ini lebih cocok untuk pengguna berpengalaman. Artikel menyarankan pemilik Coldcard untuk memperbarui firmware, memeriksa fungsi yang pernah digunakan, dan mempertimbangkan skema multisignature dengan perangkat dari produsen berbeda untuk mitigasi risiko. Tujuan jangka panjang adalah perangkat yang dapat menghasilkan keacakan kuat secara mandiri, tanpa memerlukan prosedur rumit dari pengguna.

cryptonews.ru4j yang lalu

Kunci Bitcoin Disimpan Offline Berkat Lemparan Dadu, Tetapi Tidak Semua Orang Akan Melakukannya

cryptonews.ru4j yang lalu

Trading

Spot
活动图片