Saat Malware Mulai “Pakai Otak”

85 0
Malware

Lo pernah denger nama PromptFlux sama PromptSteal? Kedengerannya kayak nama proyek canggih di film sci-fi, ya? Tapi aslinya dua ini bukan proyek keren — mereka tuh malware baru yang lumayan nyeremin.

Kenapa? Karena dua-duanya udah pakai AI dan model bahasa besar (LLM) kayak Gemini sama Qwen buat ngejalanin aksinya. Jadi bukan cuma nyebar dan ngerusak kayak virus biasa, tapi mereka bisa mikir dan adaptasi.

PromptFlux: Si Malware yang Bisa Berubah Bentuk

PromptFlux ini kayak bunglon digital. Tiap kali dijalankan, dia bakal ubah kodenya dikit-dikit lewat API Gemini. Jadi, penanda unik yang biasa dipakai antivirus gak bakal ngenalin dia lagi.

Bayangin aja, tiap ketahuan, dia langsung ganti warna dan pola — kayak lagi main petak umpet sama sistem keamanan. Susah banget dideteksi karena tampilannya selalu beda.

PromptSteal: Udah Turun ke Lapangan

Kalau PromptFlux masih tahap eksperimen, PromptSteal udah beneran beraksi di dunia nyata. Google bilang, malware ini dipakai hacker Rusia (APT28) buat nyolong data dari komputer korban.

Yang bikin makin ngeri, PromptSteal pakai AI Qwen buat nulis perintah di Windows command line secara otomatis. Jadi, setiap kali jalan, perintahnya beda terus. Sistem keamanan pun bingung mau nangkep dari mana. Akhirnya, si malware bisa jalan santai di background dan kabur tanpa ninggalin jejak.

Dunia Siber Sekarang Udah Gak Sama Lagi

Dua malware ini bukti nyata kalau kita udah masuk ke era baru keamanan siber. Sekarang, yang bikin malware bukan cuma manusia, tapi juga AI.

Artinya, antivirus biasa yang cuma ngandelin signature udah gak cukup. Sekarang harus mulai pakai sistem yang bisa baca perilaku aneh — misalnya file yang terus berubah, skrip yang manggil API AI, atau koneksi misterius ke server aneh.

Jadi, Apa yang Bisa Elo Lakuin?

Kalau lo kerja di dunia digital — entah lo developer, admin server, atau ngurus website — ini saatnya lo lebih waspada.

Coba deh:

  1. Jangan sembarangan install script atau plugin yang gak jelas.
  2. Rajin update sistem dan software keamanan.
  3. Batasi akses API, apalagi yang nyambung ke layanan AI luar.
  4. Sering-sering cek aktivitas server dan log koneksi keluar.

Soalnya, kalau malware udah pakai AI, efeknya bisa lebih parah dari virus jadul. Jadi ya, mau gak mau, kita harus lebih pinter dari malware yang udah bisa mikir.

Tinggalkan Balasan