← Kembali ke blog

Antidetect Gratis dari GitHub: Cara Memeriksa Build Sebelum Memberikan Proxy

Di GitHub setiap minggu muncul "anti-detect open-source gratis", dan pada tahun 2026, penjahat siber mengkloning repositori tren dalam hitungan jam dan menyisipkan styler dan proxy-bot seperti GhostSocks. Pemeriksaan langkah demi langkah: asli atau klon, dari mana biner, kode mana yang harus dibaca, menjalankan di sandbox, memeriksa sidik jari dan proxy apa yang harus diberikan kepada alat baru.

📅6 Oktober 2026
Antidetect Gratis dari GitHub: Cara Memeriksa Build Sebelum Memberikan Proxy

Pada musim gugur 2026, hampir setiap minggu di GitHub muncul "anti-detect open-source gratis" baru: fork Chromium dengan penggantian sidik jari, manajer profil, pembungkus untuk Playwright untuk agen AI. Godaan ini dapat dimengerti: anti-detect berbayar untuk 50–100 profil harganya puluhan dolar per bulan, sedangkan ini — gratis. Namun, Anda menyerahkan hal yang paling berharga kepada program semacam itu: login proxy, cookies akun kerja, terkadang akses ke akun iklan dan dompet. Di bawah ini adalah pemeriksaan langkah demi langkah yang harus dilakukan sebelum profil pertama Anda melihat proxy Anda.

Mengapa ini bukan paranoia: apa yang terjadi di GitHub pada tahun 2026

GitHub tahun ini telah menjadi saluran pengiriman malware yang lengkap. Beberapa kampanye yang didokumentasikan menunjukkan bagaimana ini terlihat dalam praktik:

  • Klon proyek populer. Operasi SmartLoader + StealC: 109 repositori palsu di 103 akun. Penjahat siber menyalin struktur dan README proyek asli, dan mengganti sumber dengan tombol "unduh ZIP" yang berisi loader dan infostealer. Kampanye ini bertahan lebih dari tujuh minggu.
  • Kecepatan reaksi. Repositori palsu DeepSeek TUI muncul dalam waktu empat jam setelah pengumuman resmi alat tersebut. Segala sesuatu yang sedang tren dikloning hampir seketika.
  • Kode tersembunyi. Kampanye GlassWorm (433+ komponen terinfeksi di GitHub, npm, VS Code Marketplace, dan OpenVSX) menyembunyikan logika berbahaya dalam karakter Unicode yang tidak terlihat, yang tidak terlihat saat melihat diff secara biasa.
  • Proxy-bot disertakan. Dalam "kebocoran" palsu Claude Code dan pemalsuan DeepSeek TUI, bersama dengan stealer Vidar, GhostSocks dipasang — malware yang mengubah komputer korban menjadi proxy SOCKS5.

Poin terakhir sangat tidak menyenangkan bagi audiens kami. GhostSocks, menurut Infrawatch, menyebar bersama stealer LummaC2 dan dijual sebagai layanan: ia membungkus terowongan dalam TLS dan memberikan penyewa "IP" rumah yang "bersih" dari mesin yang terinfeksi. Artinya, anti-detect "gratis" tidak hanya dapat mencuri akun Anda, tetapi juga menjadikan IP Anda sebagai node keluar dari botnet orang lain. Dalam beberapa minggu, Anda akan terkejut mengapa alamat rumah Anda muncul dalam basis data spam.

Perbedaan antara anti-detect open-source

Sebelum memeriksa build tertentu, berguna untuk memahami jenis apa yang dimilikinya — ini akan menentukan apa yang perlu diperhatikan.

  • Patch di tingkat mesin. Contoh — Camoufox: build Firefox, di mana sidik jari (navigator, layar, WebGL, font, zona waktu, WebRTC) diganti dalam kode C++, bukan melalui injeksi JS. Repositori resmi — daijro/camoufox, paket di PyPI bernama camoufox. Detail penting: menurut proyek itu sendiri, sumbernya sepenuhnya terbuka hanya mulai dari versi v146; di versi v135.0.1-beta.24 dan sebelumnya terdapat komponen tertutup. Pada tahun 2026, proyek ini mengalami jeda panjang dalam dukungan, dan analis Centinel mendeteksi dalam benchmark Camoufox bulan September.
  • Pembungkus di atas Chrome biasa. undetected-chromedriver, mode UC di SeleniumBase. Sendiri transparan, tetapi melawan Cloudflare, DataDome, dan Kasada semakin buruk: mereka terutama memperbaiki lapisan JavaScript.
  • Fork baru Chromium dengan biner siap pakai. Grup yang paling berisiko: proyek dengan beberapa puluh bintang, yang menawarkan untuk mengunduh .exe atau .dmg yang sudah dibangun dengan ukuran 200+ MB. Memeriksa bahwa biner dibangun dari kode yang dipublikasikan tidak dapat dilakukan oleh pengguna biasa.

Pemeriksaan langkah demi langkah sebelum instalasi

Langkah 1. Pastikan ini adalah yang asli, bukan klon

  1. Cari proyek dari situs resmi atau dokumentasi, bukan dari pencarian di GitHub. Klon sering memiliki nama yang sama dan salinan README.
  2. Bandingkan tanggal pembuatan repositori, jumlah commit, dan penulis. Klon biasanya dibuat baru-baru ini, dengan 1–3 commit ("Initial commit", "Update README"), dan bintang yang didapat dalam beberapa hari.
  3. Periksa Issues dan Discussions. Proyek yang hidup memiliki laporan bug dari berbagai orang dan jawaban dari pemelihara. Issues yang ditutup pada proyek "populer" adalah bendera merah.
  4. Fork seperti acak-nama/camoufox tidak sama dengan yang asli, bahkan jika deskripsinya menyebutkan "resmi".

Langkah 2. Periksa dari mana biner berasal

  1. Tautan unduhan harus mengarah ke tab Releases dari repositori yang sama, bukan ke file sharing, Google Drive, atau "cermin" di README. Tombol "Download ZIP" di deskripsi adalah trik dari kampanye SmartLoader.
  2. Periksa apakah rilis dibangun melalui GitHub Actions dari kode publik. Apakah ada workflow build, apakah tag cocok? Jika proyek menerbitkan sertifikasi build, periksa dengan perintah gh attestation verify.
  3. Cocokkan checksum file (SHA-256) dengan yang tercantum dalam rilis. Jika checksum tidak dicantumkan — itu adalah alasan untuk waspada, bukan untuk melewatkan langkah.
  4. Unggah file ke VirusTotal. Nol deteksi tidak menjamin apa-apa: stealer baru sering bersih di hari-hari pertama. Namun, deteksi dengan label stealer, Lumma, Vidar, atau proxy — adalah alasan untuk berhenti segera.

Langkah 3. Baca kode di mana kejutan disembunyikan

Seluruh Chromium tidak perlu dibaca. Cukup titik-titik di mana program mengakses jaringan dan menjalankan sesuatu:

  • skrip instalasi dan pasca-instalasi (postinstall di package.json, setup.py, install.sh, skrip PowerShell);
  • modul "pembaruan" dan "telemetri": ke mana permintaan pergi dan apa yang dikirim;
  • setiap panggilan ke URL eksternal, string base64, pengunduhan kode dari alamat jarak jauh dan eksekusinya;
  • karakter tak terlihat: jalankan sumber melalui pencarian karakter di luar ASCII. Begitulah GlassWorm menyembunyikan dirinya.

Jika proyek adalah "launcher" yang mengunduh mesin dari servernya sendiri saat pertama kali dijalankan, sumber dari launcher hampir tidak memberikan informasi tentang apa yang akan ada di disk Anda.

Langkah 4. Peluncuran pertama — hanya di sandbox

  1. Jalankan program di mesin virtual terpisah atau di VPS bersih tanpa data kerja Anda.
  2. Jangan sambungkan proxy dan akun kerja. Untuk percobaan pertama, cukup gunakan proxy uji dengan sedikit lalu lintas.
  3. Periksa koneksi jaringan proses (Little Snitch, Wireshark, netstat/ss). Anti-detect memerlukan koneksi ke situs yang Anda buka dan ke proxy Anda. Koneksi permanen ke IP dan port yang tidak dikenal, terutama koneksi masuk atau sesi TLS yang "menggantung" ke satu alamat, adalah tanda backdoor atau proxy-bot.
  4. Periksa autostart dan penjadwal tugas setelah instalasi: apakah ada layanan baru, tugas cron, atau LaunchAgents yang tidak Anda pasang.

Langkah 5. Periksa bahwa sidik jari itu sendiri tidak mengungkapkan Anda

Anti-detect yang jujur tetapi buruk juga berbahaya — hanya dengan cara yang berbeda: akun diblokir karena ketidaksesuaian. Jalankan profil melalui beberapa checker dan pastikan untuk memeriksa kebocoran jaringan. Urutan detailnya telah kami bahas dalam materi “Kebocoran WebRTC dan DNS: 7 pemeriksaan sebelum masuk ke profil”. Minimum untuk setiap build baru:

  • WebRTC tidak memberikan IP lokal dan eksternal yang sebenarnya, hanya IP proxy;
  • Permintaan DNS berjalan melalui proxy, bukan melalui penyedia;
  • zona waktu, bahasa, dan geolokasi cocok dengan negara proxy;
  • User-Agent dan Client Hints sesuai dengan versi mesin yang sebenarnya (fork di Chromium 151 yang disajikan sebagai Chrome 153, langsung terdeteksi).

Perangkap yang sering dilupakan

  • Lisensi. "Kode terbuka" tidak selalu berarti "dapat digunakan untuk bisnis". Misalnya, Damru memiliki lisensi PolyForm Noncommercial: penggunaan komersial tidak diizinkan.
  • Proyek yang ditinggalkan. Anti-detect tanpa pembaruan akan menjadi usang dalam beberapa bulan: versi dasar browser tertinggal, detektor belajar dari artefaknya. Sejarah Camoufox menunjukkan bahwa bahkan proyek yang kuat dapat keluar dari perlombaan selama setahun.
  • Sinkronisasi profil "di awan". Jika build gratis menawarkan penyimpanan cloud untuk profil, cookies dan kata sandi proxy Anda tersimpan di server orang lain. Cari tahu di server mana tepatnya.
  • Kunci dan kata sandi proxy dalam bentuk terbuka. Banyak manajer buatan sendiri menyimpan login proxy dalam JSON yang tidak terenkripsi di samping profil. Stealer akan mengambilnya terlebih dahulu.
  • Anti-detect berbayar yang diretas. "Krayak" Multilogin, Dolphin, dan sejenisnya — umpan klasik untuk stealer. Ini lebih buruk daripada open-source mana pun: tidak ada kode sama sekali, dan distributor sudah tahu bahwa korban bekerja dengan akun.

Proxy apa yang harus diberikan kepada anti-detect baru

Pisahkan pengujian dan pekerjaan. Pada tahap pemeriksaan, gunakan proxy terpisah dengan sisa lalu lintas minimal: jika build ternyata berbahaya, Anda akan kehilangan sedikit uang, bukan kumpulan kerja. Untuk profil tempur, diperlukan proxy yang tidak merusak sidik jari: proxy residensial memberikan IP dari penyedia rumah dan cocok untuk sebagian besar skenario multi-akun, sedangkan untuk media sosial dan akun iklan dengan anti-fraud yang ketat, proxy seluler dengan alamat operator telekomunikasi bekerja lebih baik.

Aturan terpisah: untuk setiap alat baru — sub-akun atau login proxy sendiri. Jika program ternyata "dengan kejutan", Anda hanya perlu mengganti satu kata sandi dan tidak perlu mengingat di mana lagi Anda memasukkan yang umum. Prinsip isolasi rahasia yang sama telah menyelamatkan tim dari kampanye seperti Flooding Dropper di npm, yang memburu kredensial proxy tim scraping.

Checklist singkat

  1. Menemukan proyek melalui situs resmi, bukan melalui pencarian; ini bukan klon dan bukan fork acak.
  2. Biner berada di Releases, dibangun di CI, checksum cocok.
  3. Melihat skrip instalasi, pembaruan, dan telemetri, mencari karakter tak terlihat.
  4. Peluncuran pertama — di mesin virtual, dengan proxy uji, di bawah pengawasan jaringan dan autostart.
  5. Sidik jari telah melewati pemeriksaan WebRTC, DNS, zona waktu, dan Client Hints.
  6. Lisensi mengizinkan penggunaan saya, proyek telah diperbarui dalam beberapa bulan terakhir.
  7. Untuk alat baru — login proxy terpisah.

Kesimpulan

Anti-detect gratis dari GitHub bisa menjadi alat yang hebat, tetapi hanya setelah pemeriksaan. Pada tahun 2026, penyerang mengkloning repositori tren dalam hitungan jam, menyembunyikan kode dalam karakter tak terlihat, dan menyisipkan proxy-bot ke dalam stealer, yang mengubah komputer Anda menjadi node keluar orang lain. Setengah jam untuk pemeriksaan berdasarkan checklist lebih murah daripada satu set cookies yang dicuri dari akun iklan. Dan proxy uji terpisah dengan sisa lalu lintas kecil membuat pemeriksaan semacam itu hampir gratis.