Serangan ClickFix Ancam Pengguna Mac & Windows, Malware Curi Data Lewat Terminal

Sebuah metode serangan siber canggih yang dijuluki "ClickFix" kini menjadi ancaman signifikan bagi pengguna Mac dan Windows di seluruh dunia. Modus operandi ini secara cerdik menipu korban untuk tanpa sadar menginstal malware pencuri informasi pada perangkat mereka.
Insiden terbaru menunjukkan penyebaran ClickFix telah berevolusi, memanfaatkan iklan palsu di platform Reddit yang mengarah ke situs menyerupai HBO Max. Ini menandai peningkatan drastis dari sebelumnya yang hanya mengincar pencari solusi teknis cepat di internet.
Serangan ini melibatkan situs web palsu atau situs resmi yang telah diretas, menampilkan pesan yang mirip dengan verifikasi CAPTCHA atau kotak centang anti-bot. Begitu pengguna mengekliknya, sebuah perintah muncul, meminta mereka melakukan "pemeriksaan" untuk melanjutkan.
Perintah tersebut menginstruksikan pengguna untuk menyalin dan menempelkan serangkaian teks ke dalam Command Prompt Windows atau aplikasi Terminal Mac mereka. Command Prompt dan Terminal adalah antarmuka berbasis teks yang memungkinkan interaksi langsung dengan sistem operasi.
Segera setelah pengguna menekan tombol "Enter", mereka secara tidak sengaja dan langsung menginstal malware pencuri informasi pada komputer. Malware ini mampu mencuri kata sandi, akses ke akun yang sedang login, dan dompet mata uang kripto secara instan.
Karena pengguna beroperasi dalam antarmuka terminal komputer, banyak serangan ini berhasil menghindari deteksi oleh perangkat lunak antivirus dan alat pertahanan keamanan standar. Ini menjadi celah keamanan yang sulit ditangkal dengan metode konvensional.
Peneliti keamanan dari Hudson Rock melaporkan bahwa kampanye ClickFix terbaru melibatkan peretas yang memasang iklan palsu di Reddit. Iklan-iklan tersebut mengarahkan pengguna ke halaman yang sangat mirip dengan layanan streaming HBO Max, namun sebenarnya berisi umpan ClickFix.
Peretas berhasil menyusupi akun resmi HBO Max di Reddit, yang kemudian digunakan untuk memposting ratusan iklan palsu tetapi tampak asli di platform berbagi berita tersebut. Informasi ini juga diperkuat oleh diskusi di subreddit keamanan siber Reddit.
Hingga kini, belum jelas berapa banyak orang yang mengeklik iklan palsu tersebut atau berapa banyak yang akhirnya menjadi korban serangan. Warner Brothers Discovery, pemilik HBO, tidak menanggapi permintaan komentar terkait insiden ini.
Pihak Reddit mengonfirmasi kepada TechCrunch bahwa mereka "baru-baru ini mengetahui ada akun HBO Max yang berwenang untuk menjalankan iklan di Reddit telah disusupi." Akun tersebut kemudian digunakan untuk memposting iklan berisi tautan berbahaya.
Perusahaan media sosial itu menyatakan telah mengunci akun yang diretas dan menghapus semua iklan berbahaya. Namun, Reddit tidak merinci berapa banyak pengguna yang menjadi target atau mengeklik iklan jahat tersebut.
Meskipun umum bagi pengembang perangkat lunak untuk menjalankan cuplikan kode satu baris di terminal komputer mereka, penggunaan Command Prompt atau PowerShell di Windows, atau Terminal di macOS, tidak lazim bagi pengguna biasa. Ini menjadi indikasi bahwa tindakan tersebut harus diwaspadai.
Peneliti keamanan Kevin Beaumont menjelaskan bahwa perusahaan yang mengelola banyak komputer Windows dapat memblokir akses ke fitur-fitur terminal di seluruh domain mereka. Langkah ini bertujuan mencegah fitur tersebut dieksploitasi oleh pihak tidak bertanggung jawab.
Untuk pengguna Mac, tersedia alat bernama BlockBlock yang dapat membantu melindungi dari serangan yang berupaya menipu pengguna Apple agar tanpa sadar meretas diri sendiri. Penggunaan perangkat lunak keamanan tambahan menjadi lapisan perlindungan yang penting.
Pengguna diimbau untuk selalu skeptis terhadap permintaan aneh, terutama yang meminta menyalin dan menempelkan perintah ke terminal sistem operasi. Memverifikasi keaslian sumber dan memahami dampak perintah yang akan dijalankan adalah langkah pencegahan utama dalam menghadapi ancaman siber seperti ClickFix.
Baca juga tulisan lainnya dari Sarah Kusuma
Penulis: Sarah Kusuma
Editor: Beritana Editor
-af2f7.webp)





![Jensen Huang Tegaskan ke Donald Trump: Kami Tak Akan Biarkan Pelambatan AI Terjadi Nvidia CEO Jensen Huang tells Trump ‘we’re not going to let [an AI slowdown] happen’](https://cdn.beritana.com/media/2026/09/nvidia-ceo-jensen-huang-tells-trump-were-not-going-to-let-an-ai-slowdown-hap.webp)

