5 poin oleh mytory 2026-05-06 | 7 komentar | Bagikan ke WhatsApp
  • Masuk ke situs yang direkomendasikan saat sedang berbincang dengan Gemini
  • Saat mengklik "bukan robot", perintah berbahaya lebih dulu disalin ke clipboard, lalu muncul instruksi bahwa untuk memverifikasi sebagai manusia, pengguna harus membuka terminal, menempelkan perintah, dan menekan Enter.
  • Jika dijalankan, perintah itu akan mengunduh dan mengeksekusi skrip tambahan dalam bentuk curl | bash
  • Terdaftar di LaunchAgents macOS sehingga tetap berjalan setelah reboot/login
  • Mengunduh dan menjalankan AppleScript dari server jarak jauh untuk mengumpulkan informasi dan mencoba meningkatkan hak akses

Dalam kasus ini:

  • Karena kata sandi administrator tidak dimasukkan, upaya peningkatan hak akses gagal
  • Namun, ada kemungkinan sebagian akses/pengumpulan informasi tetap terjadi dalam cakupan hak pengguna

Respons:

  • Segera putuskan koneksi jaringan
  • Hapus plist berbahaya di ~/Library/LaunchAgents
  • Hentikan proses yang sedang berjalan
  • Logout dari semua sesi browser lalu login kembali (membatalkan cookie)
  • Ganti kunci SSH

Pelajaran:

  • Jika halaman web meminta menjalankan perintah lokal dengan alasan “verifikasi/autentikasi”, itu patut dicurigai
  • Situs yang direkomendasikan AI pun harus tetap dicurigai
  • Terutama jika diarahkan untuk membuka terminal/jendela Run/PowerShell lalu menempelkan sesuatu, hampir pasti ini pola yang sama
  • Mencurigai permintaan memasukkan kata sandi administrator adalah kebiasaan paling penting sekaligus garis pertahanan terakhir

Untuk analisis detail, perintah yang sebenarnya, dan proses penanganan, lihat artikel asli

https://mytory.net/archives/18591

7 komentar

 
dlehals2 2026-05-07

Cerita yang mirip tapi agak berbeda: setelah lama memakai Cursor, daftar command yang diizinkan perlahan makin bertambah. Pada suatu titik saya tiba-tiba merasa ngeri, jadi saya hapus semuanya dan hanya menyisakan yang paling dasar seperti dir, echo, dan sejenisnya. Sebagai referensi, lokasinya ada di Agent settings > Agents > Command Allowlist.

 
mytory 2026-05-07

Benar. Saya juga agak khawatir.
Terima kasih atas informasinya. ☺️

 
joyfui 2026-05-06

Caranya klasik, tapi situsnya dibuat cukup meyakinkan.

Bagaimanapun, karena jendelanya tidak bisa ditutup, saya pikir ‘sekarang saya sibuk, nanti saja ditutup’ lalu saya geser jendelanya ke samping dan tetap bekerja.

Kena diretas karena rasa malas, dan berkat rasa malas juga jadi terhindar dari masalah yang lebih besar... haha

 
mytory 2026-05-06

Haha, setelah didengar memang masuk akal! 😁

 
unsure4000 2026-05-06

Ya... metode peretasannya sendiri sangat klasik... jadi rasanya tidak terlalu ada kaitannya dengan Gemini...

 
mytory 2026-05-06

Benar juga. Jika dilihat dari esensinya, memang bisa dipahami seperti itu.

 
djfxod 2026-05-06

Hebat juga Anda bisa mengikuti persis apa yang diperintahkan di terminal.