Peretas Mencuri Frasa Benih Dompet Kripto dari Galeri Gambar

cryptonews.ruDipublikasikan tanggal 2026-07-27Terakhir diperbarui pada 2026-07-27

Abstrak

Peretas mencuri seed phrase dompet kripto dari galeri gambar melalui malware bernama SparkKitty (sebelumnya dikenal sebagai SparkCat). Malware ini meminta akses ke foto, lalu memindai gambar untuk informasi sensitif seperti kata sandi dan seed phrase menggunakan teknologi OCR (Optical Character Recognition), mengirimkannya ke server jarak jauh. Ini memungkinkan pencurian data bahkan jika tidak diketik atau disalin ke papan klip. SparkKitty menyebar melalui toko aplikasi resmi seperti Apple App Store dan Google Play dengan menyamar sebagai aplikasi kripto, pesan, atau hiburan yang sah. Di iOS, ia menyusup lewat aplikasi 币coin, menyembunyikan kode berbahaya dalam framework. Di Android, ia menyebar lewat aplikasi SOEX yang mengaku sebagai platform pesan dan kripto, diunduh lebih dari 10.000 kali. Jika seed phrase dicuri, peretas dapat menguasai dompet kripto dan mengosongkannya dalam hitungan menit. Malware berjalan diam-diam di latar belakang, sehingga korban sering baru menyadari setelah dana hilang. Selain itu, SlowMist juga melaporkan metode baru peretas untuk mencuri sesi Telegram Desktop dan data dompet kripto, yang baru-baru ini digunakan untuk meretas akun CEO Robinhood, Vlad Tenev.

Setelah diinstal, program yang terinfeksi meminta akses ke foto-foto, memindai gambar untuk menemukan informasi rahasia, dan mengirimkan hasilnya ke server jarak jauh yang dikendalikan oleh penjahat siber. SparkKitty tidak menggunakan metode tradisional untuk menyadap data, seperti merekam ketukan tombol atau melacak clipboard, melainkan teknologi pengenalan karakter optik (OCR) untuk mengekstrak teks langsung dari foto dan tangkapan layar. Hal ini memungkinkannya untuk melewati sistem keamanan standar dan mencuri kata sandi, frasa benih, serta data rahasia lainnya, bahkan jika data tersebut tidak dimasukkan melalui keyboard atau disalin ke clipboard, jelas para analis Check Point.

Jika penjahat siber berhasil mendapatkan frasa benih, mereka akan mendapatkan kendali penuh atas dompet kripto dan dapat mengosongkannya dalam hitungan menit. Program berbahaya ini beroperasi secara diam-diam di latar belakang, sehingga pemilik perangkat mungkin tidak segera menyadari pencurian dana—sampai mereka masuk ke dompet kripto mereka.

Program berbahaya ini pertama kali ditemukan oleh para ahli Kaspersky pada awal 2024—dengan nama SparkCat. Namun sekarang program tersebut telah berubah. Pembuat SparkKitty semakin sering menyebarkannya di toko aplikasi Apple App Store dan Google Play dengan menyamar sebagai aplikasi yang meniru layanan kripto, aplikasi pesan, dan layanan hiburan yang sah. Hal ini secara signifikan meningkatkan kemungkinan instalasi oleh pengguna yang tidak curiga.

Untuk perangkat iOS, program berbahaya tersebut disisipkan ke dalam aplikasi kripto "币coin" dan diunggah ke App Store. Hingga saat ini, masih belum jelas apakah akun pengembang diretas, atau apakah pengembang tersebut mengetahui infeksi tersebut. Aplikasi tersebut berhasil melewati pemeriksaan keamanan Apple dengan menyembunyikan kode berbahaya dalam framework terobfuscasi AFNetworking dan libswiftDarwin.dylib. Modul-modul ini dibuat sedemikian rupa sehingga aplikasi terlihat sah, dan SparkKitty berhasil menghindari deteksi, jelas para spesialis Check Point.

Versi untuk Android disebarkan melalui aplikasi SOEX, yang telah diunduh dari Google Play lebih dari 10.000 kali. Aplikasi tersebut mengaku sebagai platform pertukaran pesan dan kripto, namun memungkinkan peretas mendapatkan akses ke penyimpanan file multimedia di ponsel pintar dan perangkat lain, melacak perubahan file, dan mencuri data.

Baru-baru ini, para ahli dari perusahaan SlowMist menemukan cara baru yang digunakan peretas untuk menyadap sesi Telegram Desktop dengan melewati otentikasi dua faktor (2FA) dan mencuri data dompet kripto. Belum lama ini, CEO platform keuangan Robinhood, Vlad Tenev, menjadi sasaran serangan—akun X (Twitter) miliknya diretas untuk mempromosikan memecoin VLAD.

Pertanyaan Terkait

QApa cara kerja utama malware SparkKitty dalam mencuri data sensitif seperti frasa benih dompet kripto?

ASparkKitty menggunakan teknologi Pengenalan Karakter Optik (OCR) untuk mengekstrak teks langsung dari foto dan screenshot di galeri perangkat, bukan dengan metode tradisional seperti merekam ketukan tombol atau melacak clipboard.

QMengapa penggunaan OCR oleh SparkKitty dianggap lebih berbahaya dalam mencuri frasa benih?

AKarena OCR dapat mengekstrak data langsung dari gambar, sehingga memungkinkan malware ini mencuri kata sandi dan frasa benih bahkan jika data tersebut tidak pernah diketik di keyboard atau disalin ke clipboard, sehingga dapat menghindari sistem keamanan standar.

QBagaimana cara penyebaran malware SparkKitty yang disebutkan dalam artikel?

ASparkKitty disebarkan melalui toko aplikasi resmi seperti Apple App Store dan Google Play dengan menyamar sebagai aplikasi layanan kripto, aplikasi pesan, atau aplikasi hiburan yang sah, seperti aplikasi 币coin di iOS dan aplikasi SOEX di Android.

QApa risiko yang dihadapi pengguna jika frasa benih (seed phrase) dompet kripto mereka dicuri oleh SparkKitty?

AJika penyerang berhasil mendapatkan frasa benih, mereka akan mendapatkan kendali penuh atas dompet kripto korban dan dapat mengosongkan saldo dompet tersebut hanya dalam hitungan menit, tanpa segera disadari oleh pemiliknya.

QApa perbedaan antara SparkKitty versi awal (SparkCat) dengan versi saat ini menurut artikel?

APerbedaannya terletak pada metode distribusi. Versi saat ini (SparkKitty) lebih banyak disebarkan melalui toko aplikasi resmi (App Store dan Google Play) dengan menyamar sebagai aplikasi yang sah, sehingga meningkatkan kemungkinan pengguna tidak curiga dan menginstalnya.

Bacaan Terkait

Lido, Raksasa dalam Staking Likuid, Memindahkan 8 Juta ETH ke Validator Baru untuk Mengurangi Beban Jaringan Ethereum

Lido, raksasa liquid staking, telah mulai memindahkan 8 juta ETH (senilai sekitar $16,5 miliar) dari validator Ethereum lama (tipe 0x01) ke validator baru (tipe 0x02). Jumlah ini mewakili sekitar seperlima dari total ETH yang di-stake di jaringan saat ini dan 32% dari ETH yang di-stake melalui Lido. Migrasi ini dimungkinkan oleh hard fork Pectra Ethereum, yang memungkinkan satu validator memegang hingga 2.048 ETH, jauh lebih tinggi dari batas sebelumnya 32 ETH. Dengan konsolidasi ini, operator node dapat menggabungkan ribuan validator menjadi jumlah yang jauh lebih sedikit. Setelah selesai, pangsa ETH Lido pada validator 0x02 akan naik dari 32% menjadi sekitar 52%, dan total jumlah validator di jaringan Ethereum diperkirakan akan berkurang hampir sepertiga. Pengurangan jumlah validator ini bertujuan meringankan beban data pada lapisan konsensus Ethereum, menciptakan kumpulan validator yang lebih ringkas, lebih cepat mencapai finalitas, dan lebih efisien secara operasional. Lido juga meluncurkan dua pembaruan utama: 1. **Curated Module v2 (CMv2):** Mewajibkan operator profesional untuk mengunci ETH sebagai jaminan (bond) untuk menutupi risiko seperti slashing dan downtime. Ini adalah pertama kalinya persyaratan semacam itu diterapkan pada operator inti Lido. 2. **Community Staking Module v3 (CSM v3):** Memperkenalkan kategori operator baru bernama "Identified DVT Clusters" untuk peserta komunitas yang diuji, yang menjalankan validator secara terdistribusi menggunakan teknologi seperti Obol atau SSV. Cluster ini memerlukan jaminan yang lebih kecil karena risikonya lebih rendah. Seluruh proses migrasi ini tidak memerlukan tindakan apa pun dari pemegang stETH, dan aset mereka tidak terpengaruh. Lido juga mengumumkan rencana untuk meluncurkan pasar kompetitif bagi operator berdasarkan biaya dan kinerja sekitar kuartal pertama tahun 2027.

cryptonews.ru12m yang lalu

Lido, Raksasa dalam Staking Likuid, Memindahkan 8 Juta ETH ke Validator Baru untuk Mengurangi Beban Jaringan Ethereum

cryptonews.ru12m yang lalu

Crypto.com, Didukung oleh Citadel Securities, Memindahkan XYO dan XL1 ke Penyimpanan yang Diatur

Platform pertukaran Crypto.com, yang didukung oleh investasi besar dari Citadel Securities, kini memindahkan token XYO dan XL1 ke penyimpanan yang diatur. Langkah ini menyediakan mekanisme terawasi bagi institusi dan klien bernilai aset tinggi untuk menyimpan, mengelola, dan memperdagangkan kedua token tersebut tanpa perlu memindahkan aset terlebih dahulu ke bursa. Aset akan disimpan dalam dompet MPC yang dipisahkan untuk setiap klien, dikelola oleh entitas yang dilindungi dari kebangkrutan. Skema ini menawarkan penyimpanan dingin, jejak audit, dan akses ke likuiditas institusional Crypto.com, sekaligus menghilangkan langkah operasional transfer dana sebelum perdagangan. Presiden Crypto.com menyebut langkah ini sebagai solusi penyimpanan yang menggabungkan keamanan tinggi dengan likuiditas tanpa hambatan. Kolaborasi ini juga mendapat dukungan dari pendiri XYO, yang menekankan pentingnya keamanan tingkat perusahaan untuk aset digital mereka dalam membangun infrastruktur AI dan robotika. Pengumuman ini mengikuti investasi Citadel Securities sebesar $400 juta ke Crypto.com dan izin kondisional dari OCC AS untuk mendirikan bank trust nasional. XYO mengoperasikan jaringan DePIN konsumen besar dengan data dunia nyata untuk AI dan logistik, sementara XL1 menangani transaksi di jaringan tersebut. Bagi investor institusional, perjanjian penyimpanan ini menghilangkan hambatan dalam memenuhi persyaratan regulasi dan standar keamanan untuk aset dengan kapitalisasi pasar lebih kecil, sekaligus memberikan penampung yang semakin diakui secara regulasi.

cryptonews.ru15m yang lalu

Crypto.com, Didukung oleh Citadel Securities, Memindahkan XYO dan XL1 ke Penyimpanan yang Diatur

cryptonews.ru15m yang lalu

Tersisa Kurang dari Dua Minggu – Hitung Mundur untuk BIP-110 Bitcoin Dimulai, Dukungan dari Penambang Perlahan Tumbuh Menjelang Momen Penentu

Kurang dari dua minggu tersisa sebelum hitungan mundur BIP-110 untuk Bitcoin dimulai, dengan dukungan dari penambang perlahan meningkat menyambut momen penentuan. Pada 27 Juli 2026, rantai berada di blok 959.842, menuju blok 961.632 di mana node yang menjalankan perangkat lunak BIP-110 akan mulai menolak blok tanpa sinyal bit versi 4. Jika laju penambangan rata-rata 10 menit per blok bertahan, tinggi blok ini akan tercapai sekitar 9 Agustus 2026. BIP-110, "Reduced Data Temporary Softfork", bertujuan membatasi ukuran field data tertentu dalam transaksi Bitcoin, terutama menargetkan prasasti gaya Ordinals dan beban data OP_RETURN yang besar, tanpa mengganggu transaksi keuangan biasa, pengeluaran Taproot, atau operasi Lightning Network. Dukungan sinyal telah naik dari di bawah 1% menjadi sekitar 3% dalam beberapa minggu terakhir, namun sebagian besar berasal dari penambang independen dan operator kecil seperti Ocean Pool. Empat pool besar—Foundry, Antpool, ViaBTC, dan F2pool—yang menguasai sebagian besar hashrate jaringan, belum menunjukkan perubahan posisi. Foundry, yang menguasai 23-33% hashrate global, bahkan mengadakan pemungutan suara tertimbang di antara kliennya; jika suara "Ya" tidak mencapai 51%, mereka akan terus menandatangani penolakan. Jika tingkat sinyal saat ini bertahan setelah blok 961.632, node BIP-110 akan menolak blok dari mayoritas jaringan, berpotensi menciptakan dua rantai yang bersaing: satu yang didukung mayoritas hashrate dan Bitcoin Core, dan rantai minoritas yang hanya berisi blok penandatanganan BIP-110. Rantai minoritas ini akan berkembang lebih lambat hingga penyesuaian kesulitan berikutnya. BIP-110 mengikuti proses aktivasi yang berbeda dari softfork sebelumnya seperti SegWit atau Taproot, lebih mirip dengan UASF BIP-148 tahun 2017. Proposal ini memerlukan periode sinyal wajib (blok 961.632 hingga 963.647) di mana node penegak akan menolak semua blok tanpa sinyal bit 4. Pendukung, seperti pengembang Bitcoin Knots Luke Dashjr, berargumen bahwa prasasti dan data besar meningkatkan biaya operasi node lengkap dan mengalihkan sumber daya dari tujuan utama Bitcoin sebagai sistem pembayaran. Penentang, seperti Alex Thorn dari Galaxy Digital, mengakui keberadaan spam tetapi menganggap BIP-110 sebagai respons yang terlalu radikal dan berbahaya untuk dampak yang dianggap minimal. Dua minggu terakhir akan kritis, bergantung pada apakah pool besar berubah posisi, pertukaran mana yang akan diakui jika terjadi perpecahan rantai, dan tindakan nyata penambang setelah jendela sinyal wajib dibuka. Meskipun trennya positif untuk BIP-110, dukungan luas dari penambang masih jauh jika tidak ada pergeseran signifikan dari pemain besar.

cryptonews.ru16m yang lalu

Tersisa Kurang dari Dua Minggu – Hitung Mundur untuk BIP-110 Bitcoin Dimulai, Dukungan dari Penambang Perlahan Tumbuh Menjelang Momen Penentu

cryptonews.ru16m yang lalu

Trading

Spot
活动图片