Pada 14 Mei 2026, Zscaler ThreatLabz mendeteksi aktor ancaman SmartApeSG menyuntikkan JavaScript berbahaya ke widget ulasan Okendo — sebuah staged loader yang menggunakan pelacakan localStorage, User Agent filtering,... Widget Okendo digunakan oleh lebih dari 18.000 merek e commerce global, memperluas permukaan sera...

Create a landscape editorial hero image for this Studio Global article: What was the Okendo Reviews widget supply chain attack in mid-May 2026, including how the SmartApeSG threat actor compromised the widget wit. Article summary: Here is a comprehensive breakdown of the Okendo Reviews widget supply chain attack in mid-May 2026.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as fac
Pada 14 Mei 2026, tim Zscaler ThreatLabz mengidentifikasi serangan rantai pasokan di mana aktor ancaman SmartApeSG (juga dikenal sebagai ZPHP dan HANEYMANEY) menyuntikkan JavaScript berbahaya ke dalam skrip widget ulasan Okendo yang sah . Okendo adalah platform ulasan pelanggan yang digunakan oleh lebih dari 18.000 merek di toko e-commerce, halaman produk, dan formulir ulasan dengan lalu lintas tinggi di seluruh dunia
. Kompromi ini mengekspos jutaan pembelanja online ke malware, dan platform cloud Zscaler mencatat hampir 15.000 blokir terkait aktivitas SmartApeSG dalam satu hari
. Artikel ini menguraikan mekanisme teknis serangan, skala pelanggaran, malware yang dikirim, dan bagaimana Okendo merespons.
Kode yang disusupi bertindak sebagai staged loader dengan beberapa lapisan penghindaran dan penargetan . Alih-alih langsung menjatuhkan malware, kode ini terlebih dahulu melakukan pemeriksaan lingkungan untuk menghindari deteksi dan memastikan korban adalah target yang cocok:
<script> baru ke halaman untuk mengambil muatan lanjutan ClickFix adalah teknik rekayasa sosial di mana skrip berbahaya menyalin perintah ke clipboard pengguna, lalu menampilkan instruksi yang meminta mereka untuk menempelkan dan menjalankannya — biasanya dengan menekan Win + R, menempel, dan menekan Enter. Perintah tersebut disamarkan sebagai langkah verifikasi. Dalam serangan ini, umpan ClickFix disematkan ke dalam halaman CAPTCHA palsu yang dihasilkan oleh widget yang disusupi . Jika pengguna mengikuti instruksi, perintah yang ditempelkan memicu skrip PowerShell atau file HTML Application (HTA), yang kemudian mengunduh dan menginstal malware
.
Setelah umpan ClickFix dijalankan, rantai infeksi mengirimkan satu atau lebih muatan berikut :
SmartApeSG bukanlah aktor baru. Kelompok ini memiliki sejarah terdokumentasi dalam menjalankan kampanye gaya ClickFix sejak pertengahan 2024, mengirimkan NetSupport RAT, Remcos RAT, StealC, dan Sectop RAT di beberapa operasi sebelumnya . Kampanye sebelumnya menggunakan situs web yang disusupi dengan halaman CAPTCHA palsu untuk mengelabui pengguna agar menempelkan dan menjalankan perintah berbahaya melalui dialog Windows Run
. Kelompok ini juga terlihat menggunakan DeerStealer info-stealer dalam varian ClickFix sebelumnya
. Serangan Okendo merupakan eskalasi: alih-alih menginfeksi situs web individu, SmartApeSG menyusupi widget pihak ketiga yang banyak digunakan untuk menjangkau ribuan situs sekaligus — penguat rantai pasokan klasik
.
JS.Injection.SmartApeSG untuk melacak dan memblokir aktivitas injeksi hxxp://cdn-static[.]okendo[.]io/reviews-widget-plus/js/okendo-reviews[.]jsapi[.]wigetticks[.]com dan api[.]wizzleticks[.]com Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Pada 14 Mei 2026, Zscaler ThreatLabz mendeteksi aktor ancaman SmartApeSG menyuntikkan JavaScript berbahaya ke widget ulasan Okendo — sebuah staged loader yang menggunakan pelacakan localStorage, User Agent filtering,...
Pada 14 Mei 2026, Zscaler ThreatLabz mendeteksi aktor ancaman SmartApeSG menyuntikkan JavaScript berbahaya ke widget ulasan Okendo — sebuah staged loader yang menggunakan pelacakan localStorage, User Agent filtering,... Widget Okendo digunakan oleh lebih dari 18.000 merek e commerce global, memperluas permukaan serangan ke jutaan pengunjung setiap bulan.
Serangan ini menggunakan teknik ClickFix: pengguna diminta membuka dialog Windows Run dan menempelkan perintah yang disalin ke clipboard, yang kemudian mengunduh RAT seperti NetSupport RAT, Remcos RAT, StealC, dan Sec...