Microsoft Identifikasi Malware Kripto Baru yang Menargetkan Alamat Dompet dan Kunci Pribadi

TheNewsCryptoDipublikasikan tanggal 2026-06-19Terakhir diperbarui pada 2026-06-19

Abstrak

Pada Februari 2026, Microsoft Threat Intelligence menemukan serangan malware kripto yang dinamai Trojan/CryptoBandits.A. Malware ini menyebar melalui file pintasan .lnk berbahaya di drive USB dan mengeksploitasi teknologi Windows Script Host untuk beroperasi tanpa perlu installer atau server kontrol tradisional, menggunakan proxy Tor tersembunyi. Setelah menginfeksi sistem, malware secara konstan memantau isi papan klip (clipboard) untuk mencari frase pemulihan (12 atau 24 kata), kunci privat Bitcoin/Ethereum, dan alamat dompet. Ia mengganti alamat dompet yang disalin pengguna dengan alamat milik penyerang sebelum transaksi diselesaikan. Malware juga mengambil tangkapan layar dan mengirimkannya melalui koneksi Tor, serta memiliki kemampuan eksekusi kode jarak jauh untuk menanamkan perintah tambahan. Microsoft merekomendasikan untuk menonaktifkan fitur auto-run, membatasi eksekusi skrip dari USB, dan memantau aktivitas mencurigakan seperti eksekusi JavaScript, aktivitas proxy localhost:9050, atau perilaku pemantauan clipboard. Kampanye ini menyoroti risiko yang terus berkembang seiring dengan meningkatnya penggunaan mata uang kripto.

Pada Februari 2026, Microsoft Threat Intelligence dan Microsoft Defender Experts menemukan serangan pemotong kripto. Ini adalah kampanye yang dibangun di Windows. Malware ini mengeksploitasi pemegang mata uang kripto melalui pembajakan papan klip dan mencari informasi dompet yang sensitif. Hal ini dilaporkan oleh Microsoft melalui blog mereka.

Penyerang terutama menyebarkan malware ini melalui file pintasan .lnk berbahaya yang didistribusikan pada drive USB. Aktivasi kode berbahaya ini menyebabkan malware melepaskan dua modul. Satu modul menyebarkan malware ke seluruh sistem, sementara yang lainnya beroperasi sebagai pemotong dan pencuri informasi. Microsoft Defender Antivirus mengidentifikasi ancaman ini sebagai Trojan/CryptoBandits.A.

Tidak seperti kebanyakan operasi malware, yang satu ini tidak memerlukan penggunaan penginstal atau server kontrol apa pun karena menggunakan Windows Script Host dan teknologi ActiveX untuk meluncurkan proksi Tor yang dikemas. Kemudian menggunakan proksi SOCKS5 di komputer yang terinfeksi dan kemudian terhubung ke server kontrol, yang berjalan di Layanan Tersembunyi Tor.

Malware Menyambar Informasi Dompet dan Menukar Alamat

Setelah sistem terinfeksi, malware terus melacak konten papan klip apa pun dan mencari frasa pemulihan, kunci pribadi, dan alamat dompet. Menurut Microsoft, malware ini menargetkan secara tepat frasa pemulihan 12 dan 24 kata, kunci pribadi Bitcoin, dan kunci pribadi Ethereum. Malware menukar alamat dompet yang disalin dengan alamat yang dikendalikan oleh penyerang sebelum pengguna menyelesaikan transaksi mereka.

Malware mengambil tangkapan layar dan mengirimkannya melalui koneksi Tor, yang memungkinkan penyerang mendapatkan lebih banyak informasi tentang saldo dompet dan aktivitas pengguna. Juga, Microsoft menyatakan bahwa malware memiliki kemampuan eksekusi kode jarak jauh, memberikan kemungkinan kepada penyerang untuk mengirim instruksi tambahan sambil memastikan persistensi melalui penggunaan tugas terjadwal dan enkripsi bagian-bagian berbahaya dari malware.

Para peneliti mengidentifikasi beberapa indikator kompromi, termasuk eksekusi JavaScript yang mencurigakan, aktivitas proksi localhost:9050, pengambilan tangkapan layar berbasis PowerShell, dan perilaku pemantauan papan klip. Microsoft merekomendasikan agar organisasi menonaktifkan fitur auto-run. Mereka juga akan membatasi interpreter skrip dan pintasan yang dapat dieksekusi dari drive USB, dan memantau aktivitas mencurigakan apa pun terkait hal ini. Kampanye malware ini menegaskan pertumbuhan berkelanjutan penggunaan mata uang kripto di kalangan investor dan pengguna.

Berita Kripto yang Disorot:

Yayasan Ethereum Hadapi Kepergian Lagi karena Hsiao-Wei Wang Mengundurkan Diri

TagBlockchainKriptoMata Uang KriptoMalwareMicrosoftDompet

Pertanyaan Terkait

QMenurut Microsoft, bagaimana malware tersebut menyebarkan dirinya di sistem?

AMalware menyebar di sistem dengan melepaskan dua modul. Satu modul berfungsi untuk menyebarkan malware ke sistem lain, sementara modul lainnya bertindak sebagai clipper dan pencuri informasi.

QInformasi sensitif apa saja yang dicari oleh malware CryptoBandits.A dari clipboard pengguna?

AMalware ini mencari frasa pemulihan 12 dan 24 kata, kunci privat Bitcoin, kunci privat Ethereum, dan alamat dompet digital di clipboard pengguna.

QApa fitur unik dari operasi malware ini dibandingkan dengan operasi malware pada umumnya?

ATidak seperti kebanyakan malware, operasi ini tidak memerlukan installer atau server kontrol biasa. Malware ini menggunakan Windows Script Host dan teknologi ActiveX untuk meluncurkan proxy Tor yang dikemas, lalu terhubung ke server kontrol yang berjalan di Tor Hidden Service melalui proxy SOCKS5.

QTindakan pencegahan apa yang direkomendasikan Microsoft kepada organisasi untuk melindungi diri dari ancaman ini?

AMicrosoft merekomendasikan organisasi untuk menonaktifkan fitur auto-run, membatasi eksekusi skrip dan pintasan yang dapat dieksekusi dari USB drive, serta memantau aktivitas mencurigakan yang terkait dengan perilaku pemantauan clipboard dan pengambilan tangkapan layar melalui PowerShell.

QBagaimana malware ini mengubah alamat dompet yang disalin pengguna?

AMalware ini mengganti alamat dompet yang disalin pengguna dengan alamat yang dikendalikan oleh penyerang sebelum pengguna menyelesaikan transaksi mereka.

Bacaan Terkait

Ketika Aset Kripto Menjadi Jaminan Hipotek: Dilema Segitiga Regulasi, Biaya, dan Hak Tokenisasi

Better dan Coinbase meluncurkan produk pinjaman hipotek baru yang memungkinkan peminjam menggunakan aset kripto (Bitcoin atau USDC) sebagai jaminan untuk membayar uang muka pembelian rumah. Ini menyelesaikan masalah likuiditas bagi calon pembeli rumah yang memiliki aset tetapi kurang uang tunai. Pinjaman terdiri dari dua bagian: pinjaman hipotek utama standar dan pinjaman pribadi terpisah untuk uang muka dengan jaminan kripto. Bitcoin memerlukan rasio jaminan 250%, sedangkan USDC 125%. Produk ini ditargetkan pada generasi muda yang kesulitan memiliki rumah. Namun, produk ini menghadapi kritik keras dari tujuh senator AS yang meminta regulator menghentikannya, dengan alasan aset kripto berisiko tinggi dan biaya pinjaman gabungan yang lebih mahal dapat membebani peminjam. Pihak regulator belum memberi tanggapan. Sementara itu, CEO Better, Vishal Garg, berencana memperluas produk untuk mendukung lebih banyak aset tokenisasi seperti saham perusahaan besar, serta membayangkan penggunaan AI dan kepemilikan fraksional properti di masa depan. Industri tokenisasi aset sendiri masih menghadapi tantangan regulasi, terutama mengenai hak hukum yang diwakili oleh token. Better juga berupaya menurunkan biaya modal melalui kemitraan baru untuk menawarkan suku bunga yang lebih kompetitif. Meskipun perusahaan masih merugi, Garg optimis dengan permintaan yang kuat terhadap produk ini dan melihatnya sebagai pintu masuk aset digital ke sistem perbankan tradisional.

marsbit32m yang lalu

Ketika Aset Kripto Menjadi Jaminan Hipotek: Dilema Segitiga Regulasi, Biaya, dan Hak Tokenisasi

marsbit32m yang lalu

Baru Saja, Claude Fable 5, Kembali Jadi Juara Pertama

Claude Fable 5 kembali menduduki posisi pertama dengan sukses mutlak 64% dalam peringkat pemrograman AI MirrorCode, mengungguli pesaing terdekat GPT-5.6 Sol yang hanya meraih sepertiga skornya. Yang lebih mencolok, performa Fable 5 hampir sama kuatnya saat menggunakan bahasa pemrograman populer seperti Go (64%) dan bahasa yang lebih jarang seperti Ada (61%), hanya turun 3 poin persentase—padahal materi pelatihan Python di dunia open source sekitar 230 kali lebih banyak daripada Ada. Ini mengindikasikan bahwa model terkuat mulai mampu memahami dan membangun kembali logika perangkat lunak secara mandiri, tidak hanya mengandalkan hafalan sintaks. Benchmark MirrorCode yang ketat mensyaratkan penyelesaian 100% pada tes tersembunyi dan kasus tepi, dengan anggaran hingga 100 miliar token dan waktu eksekusi hingga 19 hari. Dalam satu kasus, Claude Opus 4.7 hampir menyelesaikan alat bioinformatika gotree (99.95% tes) dalam 14 jam, pekerjaan yang diperkirakan membutuhkan manusia 2 hingga 17 minggu. Tren ini menunjukkan pergeseran dalam pemanfaatan AI: dari menulis potongan kode menjadi menangani proyek perangkat lunak skala menengah hingga besar secara mandiri. Seperti yang ditunjukkan oleh eksperimen Cursor (1 juta baris kode browser) dan Anthropic (kompiler C 100k baris), masa depan akan lebih menghargai mereka yang dapat mendefinisikan masalah dengan jelas dan memverifikasi hasil, sementara produksi kode menjadi semakin otomatis dan terjangkau.

marsbit38m yang lalu

Baru Saja, Claude Fable 5, Kembali Jadi Juara Pertama

marsbit38m yang lalu

Trading

Spot
活动图片