ChainScript: malware yang pakai blockchain Polygon sebagai buku alamat server komando
Oleh Zai · Let's Make It Easy
Dipublikasikan 2026-09-21
ChainScript uses a Polygon smart contract to discover rotating command-and-control infrastructure, complicating traditional malware takedowns.
RAT (Remote Access Trojan) baru bernama ChainScript memperkenalkan teknik yang membuat pola penanganan malware lama menjadi usang: ia menggunakan smart contract di jaringan Polygon untuk menemukan server command-and-control (C2) aktifnya.
Bagaimana cara kerjanya
Menurut laporan The Hacker News (21 September 2026), ChainScript disebar lewat jebakan ClickFix — rekayasa sosial di mana korban diminta menjalankan perintah 'perbaikan' sendiri. Setelah terpasang, malware tidak menyimpan alamat server C2 di dalam kodenya (yang mudah dibongkar), melainkan membaca smart contract Polygon yang berisi alamat WebSocket infrastruktur aktif.
Kenapa ini penting
[ANALISIS] Selama ini takedown botnet berfokus pada penyitaan domain/server C2. Dengan pola smart-contract-as-C2-directory, tidak ada satu server pun yang bisa disita — memperbarui smart contract butuh konsensus jaringan, bukan pengadilan. Kekuatan terbesar blockchain, yaitu ketahanan terhadap sensor, pertama kali dipakai masif sebagai infrastruktur penyerang.
Kemampuan ChainScript
[FAKTA] Fitur yang dilaporkan: CMD dan PowerShell interaktif, operasi file, tangkapan layar, deployment payload, dan crypto-clipper — modul yang menukar alamat dompet saat korban melakukan transfer kripto.
Yang belum diketahui
[BELUM TERVERIFIKASI] Jumlah korban dan atribusi aktor belum diungkap sumber primer. Artikel ini tidak melakukan verifikasi telemetri independen.
Pelajaran praktis
Satu pertahanan paling murah tetap paling efektif: jangan pernah menjalankan perintah yang Anda salin dari popup 'perbaiki PC Anda'. ClickFix bekerja karena orang buru-buru.
Referensi: https://thehackernews.com/2026/09/clickfix-lures-deploy-chainscript-rat.html