Harga
Login
Berlangganan
ai otak alware

AI Jadi Otak Baru Malware untuk Curi Password & Data Kripto

·

·

Kecerdasan buatan (AI) tidak hanya digunakan untuk membantu pekerjaan manusia. Teknologi ini juga mulai dimanfaatkan dalam serangan siber. Salah satu contohnya adalah CLOSEDQUORUM, malware Windows yang dirancang menggunakan beberapa model AI untuk menentukan tindakan yang akan dilakukan pada komputer korban.

Cisco Talos menemukan malware ini pada 2026. Berbeda dari malware yang biasanya menerima instruksi dari command-and-control (C2) server, CLOSEDQUORUM meminta keputusan dari hingga empat layanan AI. Mekanisme ini membuat AI berperan sebagai pengambil keputusan bagi malware.

Baca Juga: Malware Ini Bisa Tetap Akses HP meski Sudah Dihapus

CLOSEDQUORUM Gunakan AI untuk Menentukan Aksi

CLOSEDQUORUM dirancang untuk mengirim informasi dasar mengenai komputer korban kepada beberapa model AI. Setiap model kemudian memilih tindakan yang tersedia, lalu malware menjalankan pilihan dengan suara terbanyak.

Model AI yang digunakan dalam rancangan tersebut meliputi:

  • DeepSeek
  • Qwen
  • Mistral
  • Google Gemini
  • Tersedia empat pilihan tindakan, yaitu steal, inject, persist, dan move.

Meski begitu, Cisco Talos belum melihat mekanisme tersebut berjalan secara lengkap dalam serangan nyata. Versi publik yang dianalisis juga masih memiliki keterbatasan dan membutuhkan API key serta Discord webhook agar dapat berkomunikasi dengan layanan terkait.

Malware Menargetkan Password dan Data Kripto

Salah satu tindakan yang dapat dipilih adalah steal. Jika tindakan ini dijalankan, CLOSEDQUORUM dirancang untuk mengambil berbagai informasi sensitif dari perangkat Windows.

Data yang menjadi target meliputi:

  • Kredensial yang tersimpan dalam proses LSASS Windows.
  • Password dari Google Chrome, Microsoft Edge, dan Mozilla Firefox.
  • Data dari dompet kripto seperti MetaMask dan Exodus.
  • Informasi yang berkaitan dengan Ethereum wallet.

Data yang dikumpulkan kemudian disiapkan untuk dikirim kepada penyerang. Malware menyalin file ke folder sementara Windows, mengenkripsinya, lalu memecah data menjadi potongan-potongan kecil sebelum mengirimkannya melalui Discord.

Baca Juga: Hati-Hati Pasang Ekstensi Browser, AI Assistant Bisa Dibajak

Malware Juga Bisa Bertahan di Perangkat

Selain mencuri data, CLOSEDQUORUM dirancang agar dapat tetap berjalan di perangkat korban. Malware menggunakan beberapa metode persistence untuk menjalankan kembali dirinya secara otomatis.

Beberapa metode tersebut, antara lain:

  • Menambahkan WindowsUpdate pada Registry Run.
  • Membuat scheduled task.
  • Menggunakan WMI event subscription.
  • Menjalankan malware secara berkala melalui WMI.
  • Menggunakan nama yang menyerupai komponen Windows Update.

Malware juga memiliki kemampuan process injection, yaitu menjalankan kode berbahaya di dalam proses lain pada Windows.

Aktivitas AI Perlu Dipantau Bersama Indikator Lain

Penggunaan layanan AI oleh aplikasi tidak selalu menunjukkan adanya serangan. Banyak aplikasi sah yang memang membutuhkan layanan AI. Karena itu, pemblokiran layanan AI secara keseluruhan bukan satu-satunya pendekatan untuk mendeteksi ancaman.

Tim keamanan perlu memperhatikan kombinasi aktivitas yang tidak biasa, seperti:

  • Program yang tidak seharusnya menggunakan AI mengakses beberapa layanan AI.
  • Permintaan serupa dikirim ke beberapa penyedia AI dalam waktu berdekatan.
  • Aktivitas AI muncul bersamaan dengan akses LSASS atau process injection.
  • Program membuat mekanisme persistence yang mencurigakan.
  • Terdapat komunikasi dengan Discord melalui webhook.

Kasus CLOSEDQUORUM menunjukkan bahwa AI mulai menjadi bagian dari mekanisme pengambilan keputusan malware. Bagi pengguna dan organisasi, kondisi ini menjadi pengingat bahwa perlindungan password, data kripto, kredensial, dan dokumen digital perlu dilakukan secara menyeluruh, mulai dari perangkat hingga akses terhadap data.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca