www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Beranda
  • tech Berita
    tech BeritaMenampilkan lebih banyak
    Alat Remediasi Otomatis
    Akuisisi Google–Wiz – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Klinik Keamanan Siber UHMC untuk Usaha Kecil – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Insiden Keamanan Siber Telus – Berita dan Dampak Keamanan Siber Terbaru
    TIDAK PERNAH Baca
    Jalur Kehidupan Digital: Mengapa 2026 Adalah Tahun di Mana Keamanan Siber di Bidang Kesehatan Menjadi Sangat Penting
    TIDAK PERNAH Baca
    Zero Trust: Bagaimana Ide Keamanan Menjadi Cetak Biru
    TIDAK PERNAH Baca
  • Ancaman Cyber
    • malware
    • ransomware
    • Trojan
    • Adware
    • Pembajak Peramban
    • Perangkat Lunak Perusak Mac
    • Ancaman Android
    • Ancaman iPhone
    • Program yang Mungkin Tidak Diinginkan (PUP)
    • Penipuan Online
    • Kerentanan Microsoft CVE
  • Cara Memandu
    Cara MemanduMenampilkan lebih banyak
    7 Tanda Anda Telah Diretas
    TIDAK PERNAH Baca
    10 Cara Terbaik untuk Menonton Film Online Secara Gratis dan Legal
    10 Cara Terbaik untuk Menonton Film Online Secara Gratis dan Legal (Panduan 2026)
    TIDAK PERNAH Baca
    Apa yang Harus Dilakukan Setelah Serangan Siber: Panduan Bisnis Langkah demi Langkah
    TIDAK PERNAH Baca
    5 Situs Web yang Sebaiknya Tidak Anda Kunjungi di Tahun 2026
    5 Situs Web yang Sebaiknya Tidak Anda Kunjungi di Tahun 2026
    TIDAK PERNAH Baca
    Malware Tasksche.exe
  • Ulasan produk
    • Perangkat keras
    • Perangkat lunak
  • Praktik Terbaik TI/Keamanan Siber
    Praktik Terbaik TI/Keamanan SiberMenampilkan lebih banyak
    7 Tanda Anda Telah Diretas
    TIDAK PERNAH Baca
    Klinik Keamanan Siber UHMC untuk Usaha Kecil – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Mesin Korelasi Log
    BISO – Jembatan Operasional Antara Keamanan Siber dan Lini Bisnis
    TIDAK PERNAH Baca
    Jalur Kehidupan Digital: Mengapa 2026 Adalah Tahun di Mana Keamanan Siber di Bidang Kesehatan Menjadi Sangat Penting
    TIDAK PERNAH Baca
    Zero Trust: Bagaimana Ide Keamanan Menjadi Cetak Biru
    TIDAK PERNAH Baca
  • PINDAI GRATIS
  • Keamanan Siber untuk Bisnis
Cari
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
© 2023 ITFunk.org. Seluruh hak cipta.
Bacaan: Pencuri EKZ
Bagikan
Pemberitahuan
Pengubah FontAa
www.itfunk.orgwww.itfunk.org
Pengubah FontAa
  • tech Berita
  • Cara Memandu
  • Ancaman Cyber
  • Ulasan produk
  • Keamanan Siber untuk Bisnis
  • Pemindaian Gratis
Cari
  • Beranda
  • tech Berita
  • Ancaman Cyber
    • malware
    • ransomware
    • Trojan
    • Adware
    • Pembajak Peramban
    • Perangkat Lunak Perusak Mac
    • Ancaman Android
    • Ancaman iPhone
    • Program yang Mungkin Tidak Diinginkan (PUP)
    • Penipuan Online
  • Cara Memandu
  • Ulasan produk
    • Perangkat keras
    • Perangkat lunak
  • Praktik Terbaik TI/Keamanan Siber
  • Keamanan Siber untuk Bisnis
  • PINDAI GRATIS
Ikuti kami
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
© 2023 ITFunk.org Semua Hak Dilindungi Undang-Undang.
www.itfunk.org > Blog > Ancaman Cyber > Trojan > Pencuri EKZ
Trojan

Pencuri EKZ

Menghapus Virus Trojan EKZ Stealer – Deteksi & Penghapusan

Penelitian ITFunk
Terakhir diperbarui: 3 Juni 2026 12:36
Penelitian ITFunk
Bagikan
Menghapus Virus Trojan EKZ Stealer – Deteksi & Penghapusan
SHARE

EKZ Stealer adalah Trojan pencuri informasi berbahaya yang menargetkan kata sandi tersimpan, cookie peramban, data pengisian otomatis, dan informasi pembayaran. Malware ini menyebar melalui pembaruan perangkat lunak palsu dan kerentanan perangkat lunak perusahaan yang dieksploitasi, memungkinkan penyerang untuk secara diam-diam mengambil kredensial dari sistem Windows yang terinfeksi.

Konten
  • Bagaimana Virus Trojan EKZ Stealer Terinstal pada Sistem
  • Data Apa yang Coba Dicuri oleh Virus Trojan EKZ Stealer?
  • Taktik Kegigihan yang Digunakan oleh Virus Trojan EKZ Stealer
  • Cara Menghapus Virus Trojan EKZ Stealer
  • Kesimpulan
  • Penghapusan Manual untuk (Untuk pengguna tingkat lanjut)
    • Langkah 1: Masuk ke Safe Mode dengan Jaringan
    • Langkah 2: Akhiri Proses Berbahaya di Pengelola Tugas
    • Langkah 3: Hapus Instalasi Program Mencurigakan
    • Langkah 4: Hapus File Berbahaya dan Entri Registri
    • Langkah 5: Hapus Data Browser dan Atur Ulang DNS
      • Menghapus data pencarian
      • Atur ulang DNS
    • Langkah 6: Pindai Rootkit
    • Langkah 7: Ubah Semua Kata Sandi & Aktifkan MFA
  • Metode 2: Menghapus Secara Otomatis Menggunakan SpyHunter (Disarankan)
    • Langkah 1: Unduh SpyHunter
    • Langkah 2: Instal dan Luncurkan SpyHunter
    • Langkah 3: Lakukan Pemindaian Sistem Penuh
    • Langkah 4: Aktifkan Perlindungan Waktu Nyata
  • Tips Pencegahan: Cara Tetap Aman dari Pencuri Informasi

Pindai Anda Perangkat Anda untuk EKZ Stealer

✅ Mendeteksi & Menghapus Malware

🛡️ Melindungi dari infeksi

Unduh SpyHunter 5
Unduh SpyHunter untuk Mac

✅ Pemindaian Gratis 

✅13J Pemindaian/Bulan

Jangan biarkan sistem Anda tidak terlindungi. Unduh SpyHunter hari ini secara gratis, dan pindai perangkat Anda untuk mendeteksi malware, penipuan, atau ancaman potensial lainnya. Tetap Terlindungi!

Ringkasan AncamanDetail
Jenis AncamanTrojan, Pencuri Informasi, Perangkat Lunak Berbahaya Pencuri Kata Sandi
Nama DeteksiTrojan:Win32/Qwexlafiba!rfn, Trojan-PSW.Win64.Agent.aea, Trojan.PasswordStealer.GenericKDS.6861, Win64:MalwareX-gen [Misc]
GejalaAkun yang dicuri, aktivitas login yang mencurigakan, pencurian kredensial browser, proses latar belakang tersembunyi, pembajakan sesi.
Kerusakan & DistribusiPencurian kredensial, penipuan keuangan, peretasan akun, pencurian identitas; disebarkan melalui pembaruan Fortinet palsu, skrip PowerShell berbahaya, dan memanfaatkan kerentanan FortiClient EMS.
Tingkat BahayaKritis
Alat PenghapusanSpyhunter

EKZ Stealer muncul dalam serangan yang ditargetkan terhadap organisasi yang menggunakan perangkat lunak FortiClient EMS dari Fortinet. Penyerang mengeksploitasi kerentanan kritis CVE-2026-35616 untuk mengirimkan pembaruan palsu bernama FortiEndpoint_Patch.exe ke sistem yang dikelola. Setelah dieksekusi, Trojan tersebut segera mulai mengekstrak data sensitif peramban dan mengirimkannya ke server yang dikendalikan oleh penyerang.

Bagaimana Virus Trojan EKZ Stealer Terinstal pada Sistem

EKZ Stealer terutama menyebar melalui lingkungan perusahaan yang disusupi dan taktik rekayasa sosial. Dalam kampanye yang diamati, penjahat siber menyalahgunakan konfigurasi FortiClient EMS untuk menyuntikkan perintah PowerShell berbahaya ke dalam profil VPN. Skrip tersebut secara otomatis mengunduh dan meluncurkan malware ketika pengguna terhubung ke VPN.

Di luar serangan perusahaan, pencuri informasi umumnya menyebar melalui:

  • Pembaruan perangkat lunak palsu
  • Aplikasi bajakan dan perangkat lunak ilegal
  • Lampiran email berbahaya
  • Penipuan berbagi file melalui Discord dan Telegram
  • Modifikasi game dan alat curang yang disusupi Trojan
  • Halaman verifikasi CAPTCHA palsu

Banyak pencuri informasi menyamar sebagai utilitas atau patch yang sah untuk menghindari kecurigaan. Penjahat siber sering menggunakan merek yang meyakinkan dan statistik unduhan palsu untuk menipu korban agar menjalankan file berbahaya.

Data Apa yang Coba Dicuri oleh Virus Trojan EKZ Stealer?

EKZ Stealer sangat berfokus pada pencurian kredensial berbasis browser. Malware ini menargetkan browser berbasis Chromium seperti Google Chrome dan Microsoft Edge, serta aplikasi berbasis Firefox termasuk Mozilla Firefox, LibreWolf, Waterfox, Pale Moon, dan Thunderbird.

Setelah aktif, EKZ Stealer mencoba mengumpulkan:

  • Nama pengguna dan kata sandi yang tersimpan
  • Cookie peramban
  • Token sesi
  • Informasi terisi otomatis
  • Rincian kartu pembayaran yang tersimpan
  • Data otentikasi terkait penjelajahan

Salah satu kemampuan malware yang paling berbahaya adalah kemampuannya untuk melewati perlindungan enkripsi browser. EKZ Stealer menyalin dirinya sendiri ke dalam folder aplikasi browser dan menyalahgunakan fungsi internal browser untuk mengambil kunci enkripsi yang terkait dengan akun pengguna Windows. Hal ini memungkinkan malware tersebut untuk mendekripsi kredensial yang tersimpan tanpa memicu peringatan keamanan.

Data yang dicuri kemudian dikemas ke dalam file log dan dikirimkan ke infrastruktur penyerang melalui koneksi HTTP. Korban mungkin mengalami pembajakan akun, transaksi keuangan tanpa izin, atau pencurian identitas tak lama setelah terinfeksi.

Taktik Kegigihan yang Digunakan oleh Virus Trojan EKZ Stealer

EKZ Stealer menggunakan berbagai teknik penghindaran dan anti-forensik untuk tetap tersembunyi dan mempersulit analisis.

Para peneliti mengamati malware tersebut menggunakan:

  • Muatan PowerShell yang dikodekan Base64
  • Stempel waktu eksekusi yang dinolkan
  • Jalur eksekusi sementara
  • Perilaku muatan yang menghapus diri sendiri
  • Rutinitas pembersihan log

Malware ini sering kali menghapus jejaknya setelah pencurian data selesai, sehingga infeksi sulit dideteksi setelahnya. Beberapa infostealer menghilang dalam hitungan menit setelah dieksekusi, hanya meninggalkan kredensial yang dicuri.

Karena penyerang dapat menyebarkan malware sekunder setelah infeksi awal, korban harus berasumsi bahwa mekanisme persistensi tambahan mungkin ada pada sistem yang disusupi.

Cara Menghapus Virus Trojan EKZ Stealer

Jika Anda mencurigai EKZ Stealer menginfeksi sistem Anda, segera bertindak:

  1. Putuskan sambungan komputer yang terinfeksi dari internet.
  2. Ubah semua kata sandi dari perangkat yang bersih.
  3. Cabut sesi browser yang aktif jika memungkinkan.
  4. Aktifkan otentikasi multi-faktor pada akun-akun penting.
  5. Pindai sistem menggunakan perangkat lunak anti-malware tepercaya.
  6. Pantau akun keuangan untuk aktivitas yang mencurigakan.
  7. Instal ulang peramban dan hapus kredensial yang tersimpan.
  8. Pertimbangkan untuk melakukan instal ulang sistem operasi secara penuh jika terjadi pelanggaran keamanan di lingkungan perusahaan.

Organisasi yang menggunakan FortiClient EMS harus segera menambal sistem yang rentan terhadap CVE-2026-35616 dan meninjau konfigurasi profil VPN untuk modifikasi yang tidak sah.

Kesimpulan

EKZ Stealer adalah Trojan pencuri kredensial yang sangat berbahaya, mampu melewati perlindungan browser dan diam-diam mengambil data sensitif dari sistem yang terinfeksi. Penggunaannya dalam serangan perusahaan yang ditargetkan menunjukkan tren yang semakin meningkat di mana penyerang menyalahgunakan perangkat lunak manajemen tepercaya untuk mendistribusikan malware dalam skala besar.

Karena Trojan dapat menghapus jejak aktivitasnya setelah dieksekusi, banyak korban mungkin tidak pernah menyadari bahwa kredensial mereka telah dicuri sampai akun mereka diretas. Perbaikan segera, pengaturan ulang kata sandi, dan pemindaian sistem penuh sangat penting setelah terjadi kebocoran.

Pindai Anda Perangkat Anda untuk EKZ Stealer

✅ Mendeteksi & Menghapus Malware

🛡️ Melindungi dari infeksi

Unduh SpyHunter 5
Unduh SpyHunter untuk Mac

✅ Pemindaian Gratis 

✅13J Pemindaian/Bulan

Jangan biarkan sistem Anda tidak terlindungi. Unduh SpyHunter hari ini secara gratis, dan pindai perangkat Anda untuk mendeteksi malware, penipuan, atau ancaman potensial lainnya. Tetap Terlindungi!

Penghapusan Manual untuk Pencuri EKZ (Untuk pengguna tingkat lanjut)

Langkah 1: Masuk ke Safe Mode dengan Jaringan

Karena pencuri informasi mungkin menolak untuk dihapus saat masih aktif, boot ke Safe Mode membantu menonaktifkan eksekusinya.

  1. Windows 10 / 11:
    • Media Win + R, Jenis msconfig, dan pukul Enter.
    • Pergi ke Boot tab dan cek Boot aman → Jaringan.
    • Klik Terapkan → Oke dan restart PC Anda.
  2. Windows 7 / 8:
    • Mulai ulang PC Anda dan terus tekan F8 sebelum Windows dimuat.
    • Pilih Safe Mode with Networking dan tekan Enter.

Langkah 2: Akhiri Proses Berbahaya di Pengelola Tugas

  1. Media Ctrl + Shift + Esc untuk membuka Task Manager.
  2. Cari proses yang mencurigakan (misalnya, nama acak, penggunaan CPU tinggi, atau aplikasi tidak dikenal).
  3. Klik kanan pada mereka dan pilih Tugas Akhir.

Nama-nama proses pencuri informasi yang umum meliputi StealC.exe, RedLine.exe, Vidar.exe, atau nama-nama generik yang menyerupai nama sistem.


Langkah 3: Hapus Instalasi Program Mencurigakan

  1. Media Win + R, Jenis appwiz.cpl, dan pukul Enter.
  2. Mencari perangkat lunak mencurigakan yang tidak diketahui atau baru saja diinstal.
  3. Klik kanan entri yang dicurigai dan pilih Uninstall.

Langkah 4: Hapus File Berbahaya dan Entri Registri

Pencuri informasi meninggalkan file tersembunyi dan kunci registri untuk memastikan keberlangsungan aksinya.

  1. Open File Explorer dan navigasikan ke:
    • C:\Users\YourUser\AppData\Local
    • C:\Users\YourUser\AppData\Roaming
    • C:\ProgramData
    • C:\Windows\Temp
    Hapus semua folder yang tidak dikenal dengan nama acak.
  2. Open registry Editor:
    • Media Win + R, Jenis regedit, dan tekan Enter.
    • Navigasi ke:
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
      • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
      • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
    • Mencari kunci registri acak atau mencurigakan (misalnya, StealerLoader, Malware123).
    • Klik kanan dan hapus entri berbahaya apa pun.

Langkah 5: Hapus Data Browser dan Atur Ulang DNS

Karena pencuri informasi menargetkan peramban , Anda perlu menghapus kredensial yang tersimpan.

Menghapus data pencarian

  1. Open Chrome, Edge, atau Firefox.
  2. Pergi ke Pengaturan → Privasi dan Keamanan → Hapus Data Penjelajahan.
  3. Pilih Kata Sandi, Cookie, dan File Cache dan klik Hapus data.

Atur ulang DNS

  1. Open Command Prompt sebagai Administrator.
  2. Ketik perintah berikut, tekan Enter setelah setiap:bashSalinEditipconfig /flushdns ipconfig /release ipconfig /renew
  3. Hidupkan Kembali komputer Anda.

Langkah 6: Pindai Rootkit

Bahkan setelah penghapusan manual, beberapa pencuri informasi mungkin menyamar sebagai rootkit.

  1. Unduh Anti-Rootkit Malwarebytes or Microsoft Keselamatan Scanner.
  2. Jalankan a memindai dengan seksama dan menghapus semua ancaman yang terdeteksi.

Langkah 7: Ubah Semua Kata Sandi & Aktifkan MFA

Karena pencuri informasi dapat mengekstrak kredensial, segera perbarui kata sandi untuk:

  • Email account
  • Situs perbankan dan keuangan
  • media sosial
  • Dompet cryptocurrency
  • Login bisnis dan pekerjaan

Aktifkan otentikasi dua faktor (2FA) untuk mencegah akses tanpa izin.


Metode 2: Menghapus Secara Otomatis Pencuri EKZ Menggunakan SpyHunter (Direkomendasikan)

Pindai Anda Perangkat Anda untuk EKZ Stealer

✅ Mendeteksi & Menghapus Malware

🛡️ Melindungi dari infeksi

Unduh SpyHunter 5
Unduh SpyHunter untuk Mac

✅ Pemindaian Gratis 

✅13J Pemindaian/Bulan

Jangan biarkan sistem Anda tidak terlindungi. Unduh SpyHunter hari ini secara gratis, dan pindai perangkat Anda untuk mendeteksi malware, penipuan, atau ancaman potensial lainnya. Tetap Terlindungi!

(Untuk pengguna yang menginginkan solusi cepat dan mudah )

SpyHunter adalah alat anti-malware profesional yang mampu mendeteksi dan menghapus pencuri informasi, trojan, keylogger, dan spyware.

Langkah 1: Unduh SpyHunter

Klik di sini untuk mengunduh SpyHunter

Langkah 2: Instal dan Luncurkan SpyHunter

  1. cari SpyHunter-Installer.exe file di Anda Download folder.
  2. Klik dua kali untuk memulai instalasi.
  3. Ikuti petunjuk di layar dan luncurkan SpyHunter setelah instalasi.

Langkah 3: Lakukan Pemindaian Sistem Penuh

  1. Klik “Mulai Pemindaian” untuk menganalisis sistem Anda.
  2. SpyHunter akan mendeteksi apa pun pencuri info, trojan, atau keylogger.
  3. Klik "Menghapus" untuk menghapus semua ancaman yang terdeteksi.

Langkah 4: Aktifkan Perlindungan Waktu Nyata

  • Pergi ke Pengaturan dan memungkinkan Perlindungan Malware Waktu Nyata untuk mencegah infeksi di masa mendatang.

Tips Pencegahan: Cara Tetap Aman dari Pencuri Informasi

  • Hindari Perangkat Lunak yang Diretas & Torrent – Mereka adalah sumber infeksi utama.
  • Gunakan Kata Sandi yang Kuat dan Unik – Memanfaatkan password manager.
  • Aktifkan Otentikasi Dua Faktor (2FA) – Mengurangi risiko penyalahgunaan kredensial yang dicuri.
  • Tetap Perbarui Perangkat Lunak & OS – Patch memperbaiki kerentanan keamanan.
  • Berhati-hatilah terhadap Email Phishing – Jangan membuka lampiran dari pengirim yang tidak dikenal.
  • Gunakan Alat Antivirus atau Anti-Malware – Alat yang bagus seperti Spyhunter membantu mendeteksi dan menghapus ancaman.
Unduh SpyHunter 5
Unduh SpyHunter untuk Mac

Pindai Anda Perangkat Anda untuk EKZ Stealer

✅ Mendeteksi & Menghapus Malware

🛡️ Melindungi dari infeksi

Unduh SpyHunter 5
Unduh SpyHunter untuk Mac

✅ Pemindaian Gratis 

✅13J Pemindaian/Bulan

Jangan biarkan sistem Anda tidak terlindungi. Unduh SpyHunter hari ini secara gratis, dan pindai perangkat Anda untuk mendeteksi malware, penipuan, atau ancaman potensial lainnya. Tetap Terlindungi!

DebugElevator Trojan
Malware Iplogger.org
Malware FDSEC.exe
Trojan RemotePE
Virus Installer Renpy
TAG:pencuri kredensial browserEksploitasi CVE-2026-35616Pencuri informasi EKZPembersihan malware EKZPenghapusan Stealer EKZVirus Trojan EKZPerangkat lunak berbahaya FortiClient EMSTrojan pencuri kata sandihapus malware EKZPencuri informasi Windows

Mendaftar Untuk Newsletter Harian

Tetap semangat! Dapatkan berita terbaru yang dikirimkan langsung ke kotak masuk Anda.
Dengan mendaftar, Anda menyetujui Syarat Penggunaan dan mengakui praktik data di kami Kebijakan Privasi. Anda dapat berhenti berlangganan kapan saja.
Bagikan Artikel Ini
Facebook Copy link Mencetak
Bagikan
Sebelumnya Pasal Penipuan “Klien Email Microsoft Outlook Anda Sudah Usang”
Pasal berikutnya Ransomware MORTAR
Tinggalkan Komentar

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Kolom yang wajib diisi ditandai dengan *.

Pindai Sistem Anda untuk Mencari Malware

Jangan biarkan sistem Anda tidak terlindungi. Unduh SpyHunter hari ini secara gratis, dan pindai perangkat Anda untuk mendeteksi malware, penipuan, atau ancaman potensial lainnya. Tetap Terlindungi!

Unduh SpyHunter 5
Unduh SpyHunter untuk Mac
✅ Pemindaian Gratis Tersedia • ⭐ Menangkap malware secara instan
//

Periksa setiap hari untuk konten berbasis teknologi dan Keamanan Siber terbaik di internet.

Tautan cepat

  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI

Bantuan

Mendaftarlah untuk mendapatkan buletin kami

Berlangganan buletin kami untuk mendapatkan artikel terbaru kami secara instan!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Seluruh hak cipta.
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
Selamat datang kembali!

Masuk ke akun Anda

Nama Pengguna atau Alamat Email
Kata Sandi

Hilang Password?

SYARAT DAN LAYANAN