Pemasaran Digital
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
make IT easy
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…
Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…
Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…
Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…
Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…
Testimoni
Temukan Layanan yang Sesuai dengan Kebutuhan Anda
Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Platform command-and-control (C2) baru bernama Matrix Push C2 ditemukan memanfaatkan notifikasi browser untuk melakukan serangan phishing lintas platform. Teknik ini dianggap berbahaya karena bersifat fileless dan mampu bekerja di Windows, macOS, Android, hingga Linux.
Menurut laporan BlackFog, Matrix Push C2 menggunakan notifikasi palsu, pop-up, dan link redirect untuk mengirimkan tautan berbahaya kepada korban.
Pertama, korban diarahkan untuk mengizinkan notifikasi dari situs berbahaya atau situs legal yang sudah dikompromikan. Setelah izin diberikan, pelaku dapat mengirimkan notifikasi palsu yang terlihat seperti pesan sistem atau pesan resmi browser.
Biasanya notifikasi tersebut berisi pesan seperti:
Setelah korban menekan tombol seperti Verify atau Update, mereka diarahkan ke situs phishing.
Ada tiga alasan utama:
Dengan demikian, hampir semua perangkat dapat menjadi target selama notifikasi diaktifkan.
Selain itu, Matrix Push C2 dijual sebagai malware-as-a-service (MaaS) melalui Telegram dan forum kejahatan siber. Paket langganannya dimulai dari sekitar USD 150 per bulan.
Dashboard platform ini memungkinkan pelaku:
Template phishing yang tersedia mencakup brand populer seperti:
Karena itu, korban sulit membedakan mana pesan asli dan mana yang palsu.
Matrix Push C2 menunjukkan perubahan strategi pelaku dalam mendapatkan akses awal. Setelah korban terpengaruh, penyerang dapat:
Oleh sebab itu, pengguna harus berhati-hati dalam memberikan izin notifikasi browser.
Source: https://thehackernews.com/2025/11/matrix-push-c2-uses-browser.html