Waspada! Sebanyak 19 ekstensi di Chrome dan Edge kini terinfeksi malware yang menargetkan dompet kripto, hindari pencurian aset digital
Ekstensi Chrome dan Edge kini menjadi sasaran utama serangan malware yang menargetkan dompet kripto. Para pakar keamanan siber baru saja mengungkap kampanye peretasan masif yang berlangsung selama bertahun‑tahun, menegaskan bahwa puluhan ribu sistem telah terinfeksi melalui 19 ekstensi berbahaya.
Bagaimana Ekstensi Menjadi Jendela Serangan?
Ekstensi browser, yang dirancang untuk menambah fungsi dan kenyamanan, seringkali menjadi titik lemah bagi penyerang. Dalam kasus ini, peneliti dari Socket Inc. menemukan bahwa 19 ekstensi yang tersebar di Google Chrome dan Microsoft Edge telah dimodifikasi secara tidak sah. Setiap ekstensi tampak memiliki tujuan yang sama: mencuri informasi dompet kripto korban.
Peneliti mengamati pola serangan yang konsisten. Semua ekstensi menggunakan teknik manipulasi DOM dan penyisipan skrip jahat yang berjalan di latar belakang. Ketika pengguna menginstal ekstensi, kode berbahaya dapat memantau aktivitas browser, mengumpulkan data transaksi, dan bahkan menyalin kunci pribadi yang disimpan dalam wallet.
Seluruh kampanye ini diyakini diorganisir oleh satu peretas, menunjukkan tingkat koordinasi dan perencanaan yang tinggi. Peretas tidak hanya menargetkan satu platform; ia memanfaatkan kedua ekosistem browser terkemuka, memaksimalkan jangkauan dan peluang mendapatkan akses ke dompet kripto pengguna di seluruh dunia.
Jenis-jenis Ekstensi yang Terinfeksi
Meskipun referensi tidak mencantumkan nama lengkap semua ekstensi, peneliti berhasil mengidentifikasi 19 ekstensi berbahaya. Beberapa di antaranya memiliki nama yang tampak bersih dan tidak mencurigakan, namun di balik nama tersebut tersembunyi kode jahat yang menipu sistem keamanan. Ekstensi- ekstensi ini tersebar di berbagai kategori, mulai dari alat produktivitas hingga pengelola kata sandi, sehingga memudahkan penyerang untuk menipu pengguna yang tidak curiga.
Kenapa Ekstensi Chrome dan Edge Menjadi Target Utama?
Google Chrome dan Microsoft Edge memiliki pangsa pasar yang sangat besar, menjadikan mereka target alami bagi penyerang. Selain itu, kedua browser tersebut memiliki mekanisme peninjauan ekstensi yang berbeda. Chrome mengandalkan review manual oleh tim Google, sementara Edge mengadopsi kebijakan yang lebih longgar, memungkinkan ekstensi beredar lebih cepat. Peretas memanfaatkan perbedaan ini untuk menyebarkan malware lebih luas.
Selain itu, integrasi keduanya dengan sistem operasi Windows membuat serangan lebih mudah. Banyak pengguna menginstal ekstensi secara otomatis ketika membuka browser baru, tanpa menyadari risiko keamanan. Ketika ekstensi berbahaya terpasang, ia dapat beroperasi secara diam-diam, mengumpulkan data, dan mengirimkannya ke server peretas tanpa intervensi pengguna.
Dampak Besar bagi Pengguna Dompet Kripto
Serangan ini tidak hanya mencuri data; ia menargetkan aset digital yang sangat berharga. Dompet kripto, yang menyimpan nilai dalam bentuk aset digital, sangat rentan terhadap pencurian kunci pribadi. Jika peretas berhasil mendapatkan akses ke kunci tersebut, ia dapat mengalihkan dana ke dompetnya sendiri tanpa sepengetahuan pemilik asli.
Selain kehilangan finansial, serangan ini menimbulkan kerugian reputasi bagi platform kripto. Ketika publik mengetahui bahwa ekstensi browser dapat menjadi pintu masuk pencurian, kepercayaan terhadap teknologi blockchain dapat menurun. Hal ini dapat mempengaruhi adopsi kripto di kalangan institusi dan investor ritel.
Bagaimana Melindungi Diri dari Ancaman Ekstensi Berbahaya?
Pengguna harus selalu memeriksa reputasi ekstensi sebelum menginstalnya. Perhatikan jumlah unduhan, ulasan, dan apakah ekstensi tersebut memerlukan izin yang tidak relevan. Hindari menginstal ekstensi yang tidak dikenal atau berasal dari sumber tidak resmi.
Selalu perbarui browser dan ekstensi secara berkala. Pembaruan biasanya mencakup patch keamanan yang menutup celah yang dapat dimanfaatkan oleh penyerang. Selain itu, aktifkan fitur keamanan tambahan, seperti “Safe Browsing” di Chrome atau “SmartScreen” di Edge, yang dapat memblokir situs berbahaya dan ekstensi mencurigakan.
Gunakan solusi antivirus atau antimalware yang dapat memindai ekstensi secara real‑time. Banyak program keamanan menyediakan fitur pemantauan ekstensi, yang dapat memberi peringatan ketika ada perubahan pada kode ekstensi.
Peran Pengembang dan Platform Browser
Pengembang ekstensi juga harus bertanggung jawab. Mereka harus memastikan bahwa kode ekstensi bersih dan tidak menambahkan fungsi berbahaya. Praktik terbaik mencakup audit kode, penggunaan sandboxing, dan transparansi izin yang dibutuhkan.
Platform browser, seperti Google dan Microsoft, harus memperketat proses review ekstensi. Meskipun review manual dapat memakan waktu, penting untuk memastikan bahwa setiap ekstensi yang masuk memenuhi standar keamanan yang ketat. Selain itu, platform dapat menyediakan mekanisme pelaporan cepat bagi pengguna yang mencurigai ekstensi berbahaya.
Kesimpulan
Ancaman ekstensi Chrome dan Edge yang terinfeksi malware menyoroti pentingnya kesadaran keamanan bagi setiap pengguna browser. Dengan 19 ekstensi berbahaya yang sudah terbukti menargetkan dompet kripto, pengguna harus lebih berhati-hati dalam memilih dan mengelola ekstensi. Melalui kombinasi tindakan preventif, pemantauan aktif, dan kolaborasi antara pengembang, platform browser, dan komunitas keamanan, risiko pencurian aset digital dapat diminimalisir. Kesadaran dan tindakan proaktif tetap menjadi kunci utama dalam melindungi investasi digital dari ancaman yang semakin canggih.



Post Comment