- Masuk ke situs yang direkomendasikan saat sedang berbincang dengan Gemini
- Saat mengklik "bukan robot", perintah berbahaya lebih dulu disalin ke clipboard, lalu muncul instruksi bahwa untuk memverifikasi sebagai manusia, pengguna harus membuka terminal, menempelkan perintah, dan menekan Enter.
- Jika dijalankan, perintah itu akan mengunduh dan mengeksekusi skrip tambahan dalam bentuk
curl | bash - Terdaftar di
LaunchAgentsmacOS sehingga tetap berjalan setelah reboot/login - Mengunduh dan menjalankan AppleScript dari server jarak jauh untuk mengumpulkan informasi dan mencoba meningkatkan hak akses
Dalam kasus ini:
- Karena kata sandi administrator tidak dimasukkan, upaya peningkatan hak akses gagal
- Namun, ada kemungkinan sebagian akses/pengumpulan informasi tetap terjadi dalam cakupan hak pengguna
Respons:
- Segera putuskan koneksi jaringan
- Hapus plist berbahaya di
~/Library/LaunchAgents - Hentikan proses yang sedang berjalan
- Logout dari semua sesi browser lalu login kembali (membatalkan cookie)
- Ganti kunci SSH
Pelajaran:
- Jika halaman web meminta menjalankan perintah lokal dengan alasan “verifikasi/autentikasi”, itu patut dicurigai
- Situs yang direkomendasikan AI pun harus tetap dicurigai
- Terutama jika diarahkan untuk membuka terminal/jendela Run/PowerShell lalu menempelkan sesuatu, hampir pasti ini pola yang sama
- Mencurigai permintaan memasukkan kata sandi administrator adalah kebiasaan paling penting sekaligus garis pertahanan terakhir
Untuk analisis detail, perintah yang sebenarnya, dan proses penanganan, lihat artikel asli
7 komentar
Cerita yang mirip tapi agak berbeda: setelah lama memakai Cursor, daftar command yang diizinkan perlahan makin bertambah. Pada suatu titik saya tiba-tiba merasa ngeri, jadi saya hapus semuanya dan hanya menyisakan yang paling dasar seperti
dir,echo, dan sejenisnya. Sebagai referensi, lokasinya ada di Agent settings > Agents > Command Allowlist.Benar. Saya juga agak khawatir.
Terima kasih atas informasinya. ☺️
Caranya klasik, tapi situsnya dibuat cukup meyakinkan.
Kena diretas karena rasa malas, dan berkat rasa malas juga jadi terhindar dari masalah yang lebih besar... haha
Haha, setelah didengar memang masuk akal! 😁
Ya... metode peretasannya sendiri sangat klasik... jadi rasanya tidak terlalu ada kaitannya dengan Gemini...
Benar juga. Jika dilihat dari esensinya, memang bisa dipahami seperti itu.
Hebat juga Anda bisa mengikuti persis apa yang diperintahkan di terminal.