Gelombang terbaru malware bernama RevStealer diam-diam menyedot data dari lebih dari 50 dompet kripto, pengelola kata sandi, dan peramban web di komputer Windows— berkat aplikasi desktop “Claude” yang menipu, yang menyamar sebagai alat AI yang sah. Jika Anda pernah mengunduh pendamping AI gratis atau menggunakan aplikasi “Claude” untuk menyusun email, Anda mungkin berisiko.
Apa itu RevStealer dan bagaimana cara kerjanya? Anggap saja sebagai pencuri digital yang menyusup ke komputer Anda melalui unduhan perangkat lunak palsu. Setelah terpasang, malware ini diam-diam memindai sistem Anda untuk mencari file atau data yang terlihat seperti kunci dompet kripto, kata sandi peramban, atau kredensial yang tersimpan. Lalu, informasi tersebut dikirim kembali ke server jarak jauh, tempat pelaku dapat menggunakannya untuk mengakses dana Anda atau masuk ke akun-akun Anda. Malware ini sangat licik karena bersembunyi di dalam aplikasi yang tampak tidak berbahaya, sehingga pengguna mungkin tidak menyadari ada yang salah sampai terlambat.
Dampak dunia nyata: Dalam satu bulan terakhir, perusahaan keamanan siber Morphisec mengidentifikasi puluhan perangkat Windows yang terinfeksi oleh RevStealer. Dalam banyak kasus, para penyerang memperoleh kendali penuh atas dompet kripto milik korban, sehingga memungkinkan mereka memindahkan dana ke alamat yang mereka kendalikan. Beberapa pengguna melaporkan bahwa kata sandi browser mereka juga ikut dicuri, sehingga membuka peluang untuk serangan phishing dan pencurian identitas. Skala pelanggaran—lebih dari 50 dompet—menunjukkan bahwa ini bukan insiden tunggal, melainkan upaya terkoordinasi untuk mengambil data sensitif dari pengguna yang tidak menyadari.
Apa yang dapat Anda lakukan untuk melindungi diri? Pertama, jangan pernah mengunduh perangkat lunak dari sumber yang tidak resmi. Jika Anda mencari asisten AI, gunakan saluran resmi seperti Claude milik OpenAI atau toko aplikasi tepercaya. Kedua, pastikan sistem operasi dan perangkat lunak antivirus Anda selalu diperbarui; banyak alat keamanan dapat mendeteksi dan memblokir RevStealer sebelum dijalankan. Ketiga, gunakan hardware wallet untuk aset utama Anda dan aktifkan autentikasi dua faktor pada semua akun. Terakhir, secara rutin audit kata sandi dan cadangan dompet Anda—jika Anda melihat sesuatu yang janggal, segera ubah.
#Cybersecurity #CryptoSafety #RevStealer #BTC
Pernahkah Anda mengunduh aplikasi AI gratis? Langkah apa yang Anda lakukan untuk memverifikasi keasliannya?