Close Menu
    Crypto News Flash
    • Berita
      • Bitcoin News
      • Ripple (XRP) News
      • Shiba Inu News
      • Dogecoin News
      • Cardano News
      • VeChain News
      • IOTA News
    • Kapitalisasi Pasar
    • Beli Crypto
      • Buy Crypto
    • Dompet
      • Wallets
    • Mengiklankan
    • Indonesia
    Crypto News Flash
    You are at:Startseite » Dompet Kripto Exodus dan Atomic Disusupi Malware Diam-Diam
    berita

    Dompet Kripto Exodus dan Atomic Disusupi Malware Diam-Diam

    Muhammad Syofri ArdiyantoBy Muhammad Syofri Ardiyanto11. April 20250
    3 Mins Read
    Malware
    • Malware menyamar sebagai alat PDF dan mengganti file inti dompet kripto tanpa disadari pengguna.
    • File dompet tetap terinfeksi walau malware dihapus, transaksi pengguna tetap bisa disadap.

    Para pengguna dompet kripto Exodus dan Atomic Wallet tengah berada di bawah ancaman baru yang tidak bisa dianggap sepele. Tim keamanan dari ReversingLabs mengungkap adanya malware tersembunyi dalam paket npm palsu bernama “pdf-to-office.” Sekilas terlihat seperti alat konversi dokumen biasa, paket ini ternyata menyimpan niat jahat.

    Saat diinstal, malware akan mencari file instalasi dari Exodus dan Atomic di perangkat pengguna. Kalau ketemu, file tersebut langsung diganti dengan versi yang sudah dimodifikasi. Hasilnya? Alamat dompet tujuan dalam transaksi pengguna diam-diam diganti dengan alamat si penyerang.

    Malware Menyasar Struktur Dalam Exodus dan Atomic

    Lebih lanjut lagi, file berbahaya ini memodifikasi secara spesifik bagian inti dari dua aplikasi dompet tersebut. Untuk pengguna Atomic Wallet, yang jadi target adalah file “app.asar.” Sementara pada Exodus, yang diubah adalah skrip di folder tampilan pengguna.

    Bahkan setelah malware-nya dihapus dari npm, file yang sudah terlanjur rusak akan tetap aktif dan terus mencuri transaksi. Jadi kalau merasa pernah install alat konversi dokumen yang mencurigakan, ada baiknya uninstall dan pasang ulang dompet dari sumber resminya.

    Ancaman Semakin Kompleks, Bukan Cuma dari Satu Arah

    Masalahnya tidak berhenti di situ. Di sisi lain, CNF sebelumnya melaporkan bahwa Tim Respons Insiden Microsoft ikut menemukan trojan akses jarak jauh yang memakai teknik canggih untuk mencuri data pengguna.

    Trojan ini, yang diberi nama StilachiRAT, bisa melewati sistem keamanan Chrome untuk mencuri kredensial dompet dan data finansial. Bahkan ia bisa memantau aktivitas clipboard dan mengganti alamat transaksi sebelum korban sempat menyadarinya.

    Ancaman serupa juga muncul lewat ekstensi Microsoft Office palsu yang sempat tersebar di SourceForge. Menurut laporan Kaspersky, malware bernama ClipBanker yang tertanam di dalamnya akan otomatis menggantikan alamat kripto saat pengguna menyalin alamat tujuan. Lagi-lagi, korban nggak sadar dan dana keburu terkirim ke pihak yang salah.

    Belum cukup? Masih ada lagi. Malware Lumma dan AMOS menyebar dengan cara yang cukup licik, lewat unggahan-unggahan di Reddit yang menjanjikan software popular versi gratisan, seperti TradingView bajakan. Begitu diunduh dan dijalankan, malware langsung bekerja di balik layar, menyasar data sensitif dan dompet kripto yang tersimpan di perangkat.

    Ini jadi pengingat, kalaupun kita merasa cukup melek teknologi, celahnya kadang justru datang dari hal-hal kecil yang tampak nggak berbahaya. File konversi, ekstensi kantor, atau software gratisan—semuanya bisa jadi pintu masuk.

    Satu klik bisa bikin dompet kosong. Sekarang bukan cuma soal menyimpan kripto dengan aman, tapi juga soal menjaga setiap aktivitas digital tetap bersih dari jebakan semacam ini.

    Langkah terbaik? Hapus file mencurigakan, perbarui dompet ke versi resmi, dan jangan asal install sesuatu cuma karena tampilannya keren atau karena “katanya” gratis. Lebih baik repot sedikit di awal daripada rugi besar belakangan.

    Dompet Kripto Malware
    Previous ArticleBabylon Genesis Resmi Rilis, Blockchain L1 Amanin BTC
    Next Article RUU Baru Buka Jalan Kripto untuk Bayar Pajak di New York
    Muhammad Syofri Ardiyanto
    • LinkedIn

    Muhammad Syofri Ardiyanto is an active forex and crypto trader who has been diligently writing the latest news related to the digital asset sector for the past six years. He enjoys maintaining a balance between investing, playing music, and observing how the world evolves. Business Email: [email protected] Phone: +49 160 92211628

    Related Posts

    Paul Atkins Akan Buka Forum Kripto SEC Bareng Para Tokoh Penting

    Pertemuan AS-China di Swiss Bikin Kripto Makin Dilirik

    Bybit Tembus 70 Juta Pengguna, Perjalanan Belum Usai

    Paul Atkins Akan Buka Forum Kripto SEC Bareng Para Tokoh Penting
    11. Mei 2025
    Pertemuan AS-China di Swiss Bikin Kripto Makin Dilirik
    11. Mei 2025
    Bybit Tembus 70 Juta Pengguna, Perjalanan Belum Usai
    10. Mei 2025
    RUU Stablecoin Baru Bisa Seret Tether ke Hukum Amerika
    10. Mei 2025
    ABOUT US AND ADDITIONAL INFO
    Crypto News FlashCrypto News Flash is your number one source for the latest news and information from the world of cryptocurrencies.

    About us
    Contact us
    Editorial Guidelines
    Terms of Use
    Legals
    Data protection policy
    Cookie Policy

    *= Affiliate-Link

    Charts
    • Bitcoin Price
    • Ethereum Price
    • XRP Price
    • Litecoin Price
    • Bitcoin Cash Price
    • EOS Price
    • Cardano Price
    • Tron Price
    • IOTA Price
    • Monero Price
    Buy Cryptocurrencies
    • Buy Bitcoin
    • Buy Ethereum
    • Buy XRP
    • Buy Litecoin
    • Buy Bitcoin Cash
    • Buy EOS
    • Buy Cardano
    • Buy Tron
    • Buy IOTA
    • Buy Monero
    Wallets
    • Bitcoin Wallet
    • Ethereum Wallet
    • XRP Wallet
    • Litecoin Wallet
    • Bitcoin Cash Wallet
    • EOS Wallet
    • Cardano Wallet
    • Tron Wallet
    • IOTA Wallet
    • Monero Wallet
    Risk warning and disclaimer: The contents of this website are intended solely for the entertainment and information of readers and do not provide investment advice or a recommendation within the context of the Securities Trading Act. The content of this website solely reflects the subjective and personal opinion of the authors. Readers are requested to form their own opinions on the contents of this website and to seek professional and independent advice before making concrete investment decisions. The information found on this site does not contain any information or messages, but is intended solely for information and personal use. None of the information shown constitutes an offer to buy or sell futures contracts, securities, options, CFDs, other derivatives or cryptocurrencies. Any opinions provided, including e-mails, live chat, SMS or other forms of communication across social media networks do not constitute a suitable basis for an investment decision. You alone bear the risk for your investment decisions.

    Type above and press Enter to search. Press Esc to cancel.