Perusahaan Crypto Hadapi Serangan 'Zoom Palsu' Harian yang Dikaitkan dengan Korea Utara, Kata Para Ahli

bitcoinistDipublikasikan tanggal 2025-12-16Terakhir diperbarui pada 2025-12-16

Abstrak

Menurut para peneliti keamanan, peretas yang dikaitkan dengan Korea Utara melakukan serangan 'panggilan Zoom palsu' hampir setiap hari untuk mencuri aset kripto. Melalui aplikasi pesan seperti Telegram, pelaku mengundang korban ke panggilan video yang terlihat sah. Mereka kemudian berpura-pura ada masalah teknis dan menawarkan "perbaikan" berupa file atau tautan berbahaya yang menginstal malware (seperti NimDoor untuk macOS). Malware ini mencuri kredensial, kunci kripto, dan data browser. Serangan ini menggunakan rekayasa sosial canggih, termasuk deepfake AI dan undangan kalender palsu, untuk meyakinkan korban. Kerugian diperkirakan mencapai $300 juta, menargetkan individu dan perusahaan kecil. Para ahli menyarankan untuk tidak menjalankan file yang tidak diverifikasi selama panggilan jarak jauh dan selalu waspada terhadap permintaan yang tidak diminta.

Peretas yang dikaitkan dengan Korea Utara menggunakan panggilan Zoom palsu untuk menguras dompet crypto dalam apa yang oleh para peneliti keamanan disebut sebagai ancaman yang hampir sehari-hari bagi komunitas cryptocurrency. Menurut beberapa laporan keamanan, kampanye ini telah meraup sekitar $300 juta dana yang dicuri dan menunjukkan sedikit tanda-tanda melambat.

Rapat Zoom Palsu Digunakan Untuk Menguras Dompet

Menurut Security Alliance (SEAL) dan peneliti lainnya, penyerang pertama kali menghubungi target melalui aplikasi perpesanan seperti Telegram. Mereka kemudian mengundang korban ke panggilan video yang terlihat sah.

Selama panggilan, para penipu mengklaim ada masalah dengan suara atau video dan menawarkan "perbaikan" — sebuah file atau tautan yang tampaknya merupakan pembaruan resmi. Ketika korban menjalankan file tersebut, malware terinstal dan mulai mencuri kredensial, data browser, dan kunci crypto.

Beberapa serangan dilaporkan setiap hari, dan banyak yang mengikuti pola yang sama. Para peneliti mengatakan panggilan yang dipentaskan ini memungkinkan penyerang melewati kewaspadaan normal karena orang cenderung mempercayai seseorang yang mereka lihat di kamera.

NimDoor, Strain Malware Lain Menargetkan macOS Dan Dompet

Berdasarkan laporan, satu strain yang terkait dengan skema ini adalah NimDoor, backdoor macOS yang dapat mengumpulkan item keychain, kata sandi yang disimpan browser, dan data perpesanan.

Tim keamanan menghubungkan NimDoor dan alat terkait ke BlueNoroff, sebuah grup yang terhubung dengan jaringan Lazarus Group. BlueNoroff memiliki catatan panjang menyerang perusahaan dan bursa crypto.

Begitu malware terpasang, dompet dapat dikosongkan dalam hitungan menit. Korban sering kali menemukan pencurian hanya setelah melihat transaksi keluar di blockchain.

Total kapitalisasi pasar crypto saat ini di $2,93 triliun. Grafik: TradingView

Deepfake Dan Undangan Kalender Membuat Scam Lebih Meyakinkan

Para peneliti memperingatkan bahwa penyerang tidak hanya menggunakan nama palsu. Mereka juga menggunakan alat video dan suara deepfake berbantuan AI untuk menyamar sebagai eksekutif atau kontak yang dikenal.

Penyerang terkadang mengirim undangan kalender yang terlihat seperti permintaan rapat asli dari platform seperti Calendly, mengarahkan target ke tautan Zoom yang dikendalikan penyerang.

Tingkat rekayasa sosial membuat panggilan terlihat mendesak dan resmi, yang mengurangi waktu yang diambil korban untuk mempertanyakan apa yang diminta untuk diinstal.

Penyerang Menargetkan Individu Dan Perusahaan Kecil Sama Saja

Laporan telah mengungkapkan bahwa korban termasuk trader individu, karyawan startup, dan tim kecil di perusahaan crypto. Kerugian terkonsentrasi tetapi tersebar luas, dengan perkiraan sekitar $300.000.000.

Beberapa korban kehilangan dana yang terkait dengan dompet browser dan dompet panas (hot wallets); lainnya memiliki frasa pemulihan yang direkam dan digunakan untuk menguras akun.

Tim keamanan mendesak tindakan cepat ketika pembaruan mencurigakan ditawarkan selama sesi remote: Mereka memperingatkan untuk tidak menjalankannya, verifikasi secara terpisah, dan perlakukan perbaikan rapat yang tidak diminta sebagai berisiko tinggi.

Gambar unggulan dari Unsplash, grafik dari TradingView

Pertanyaan Terkait

QApa yang menjadi taktik utama peretas Korea Utara dalam mencuri aset kripto menurut artikel ini?

APeretas Korea Utara menggunakan taktik 'panggilan Zoom palsu' dengan menghubungi korban melalui aplikasi pesan seperti Telegram, lalu mengundang mereka ke panggilan video yang terlihat sah. Selama panggilan, mereka menawarkan 'perbaikan' berupa file atau tautan berbahaya yang berisi malware.

QMalware apa yang disebutkan khusus menargetkan pengguna macOS dalam serangan ini?

AMalware yang disebutkan adalah NimDoor, sebuah backdoor untuk macOS yang dapat mencuri item keychain, kata sandi yang disimpan di browser, dan data pesan.

QKelompok peretas mana yang dikaitkan dengan kampanye serangan ini?

AKampanye serangan ini dikaitkan dengan kelompok BlueNoroff, yang terhubung dengan jaringan Lazarus Group.

QBagaimana para penyerang membuat panggilan palsu mereka terlihat lebih meyakinkan?

APara penyerang menggunakan alat deepfake video dan suara berbantuan AI untuk menyamar sebagai eksekutif atau kenalan, serta mengirim undangan kalender yang terlihat seperti permintaan rapat asli dari platform seperti Calendly.

QBerapa perkiraan total kerugian yang telah diakibatkan oleh serangan ini?

ATotal kerugian yang diperkirakan dari serangan ini adalah sekitar $300 juta.

Bacaan Terkait

Anthropic dan OpenAI, Secara Langsung Memotong Logika Saham Kripto Pra-IPO

Anthropic dan OpenAI secara resmi mengeluarkan pernyataan tegas bahwa penjualan atau transfer saham perusahaan tanpa persetujuan dewan direksi adalah **tidak sah dan tidak akan diakui**. Pernyataan ini secara langsung memukul pasar token saham pra-IPO (pre-market) yang banyak mengandalkan struktur **Special Purpose Vehicle (SPV)**. Dalam perdagangan saham pra-IPO, SPV sering digunakan sebagai "perusahaan shell" untuk mengumpulkan dana investor dan secara kolektif membeli saham perusahaan target seperti Anthropic. Platform kemudian menerbitkan token (misal: ANTHROPIC atau OPENAI) yang mengklaim mewakili klaim atas aset ekonomi SPV tersebut. Namun, Anthropic dan OpenAI kini menyatakan bahwa transfer saham ke SPV tanpa otorisasi adalah pelanggaran dan investasi yang ditawarkan pihak ketiga melalui mekanisme ini berpotensi **tidak bernilai atau penipuan**. Pernyataan ini menyebabkan harga token saham pra-IPO seperti ANTHROPIC dan OPENAI di platform seperti PreStocks anjlok tajam (hingga -20% lebih). Alasannya, jika kepemilikan saham di SPV dianggap tidak sah oleh perusahaan, maka token yang mengacu padanya bisa kehilangan landasan nilainya. Namun, kontrak berjangka (futures) pra-IPO yang sepenuhnya mengandalkan taruhan spekulatif pada harga IPO di masa depan relatif stabil, karena produk ini tidak melibatkan kepemilikan saham fisik. Pihak yang pesimis melihat ini sebagai pukulan fatal bagi logika dasar token saham pra-IPO. Sementara pihak lain menganggap ini sebagai pengingat akan risiko yang melekat sejak awal dalam berinvestasi melalui saluran tidak resmi. Pernyataan dari dua raksasa AI ini dianggap sebagai peringatan dan koreksi terhadap pasar yang telah mengalami spekulasi berlebihan dan valuasi tidak realistis.

marsbit20m yang lalu

Anthropic dan OpenAI, Secara Langsung Memotong Logika Saham Kripto Pra-IPO

marsbit20m yang lalu

Anthropic dan OpenAI, Memutuskan Logika Saham Kripto Pra-IPO dengan Tangan Sendiri

Anthropic dan OpenAI baru-baru ini mengeluarkan pernyataan tegas yang menolak pengakuan atas setiap penjualan atau transfer saham perusahaan yang tidak disetujui oleh dewan direksi mereka. Pernyataan ini langsung mengguncang pasar token saham pra-IPO (pre-market), terutama yang menggunakan struktur Special Purpose Vehicle (SPV). Kedua raksasa AI itu menekankan bahwa semua transfer saham, termasuk melalui SPV, memerlukan persetujuan resmi. Tanpa itu, transaksi dianggap tidak sah dan tidak akan diakui dalam catatan perusahaan. Ini membuat token saham pra-IPO yang banyak beredar di platform seperti PreStocks—yang klaim nilainya didukung oleh saham asli melalui SPV—menghadapi risiko besar. Jika kepemilikan saham di SPV inti dinyatakan tidak sah, token yang mewakili klaim ekonomi atas SPV tersebut bisa menjadi tidak berharga. Artikel ini menjelaskan bagaimana model SPV, yang sering dipakai untuk memungkinkan investasi tidak langsung ke perusahaan privat, kini rentan. Bahaya bertambah dengan struktur "SPV berlapis" yang mengurangi transparansi, menambah biaya, dan memperbesar risiko jika satu lapisan gagal. Pasar langsung bereaksi: token ANTHROPIC dan OPENAI di platform tertentu anjlok lebih dari 20% dalam sehari. Sementara token yang klaim didukung aset saham tertekan, kontrak berjangka pra-IPO (yang murni spekulasi harga tanpa klaim kepemilikan) relatif stabil. Kejadian ini dilihat sebagai peringatan dan koreksi atas euforia berlebihan di pasar token saham pra-IPO, yang beberapa valuasinya sudah jauh melampaui harga pembiayaan resmi perusahaan.

Odaily星球日报25m yang lalu

Anthropic dan OpenAI, Memutuskan Logika Saham Kripto Pra-IPO dengan Tangan Sendiri

Odaily星球日报25m yang lalu

Karyawan yang Membeli Langganan AI hingga Jatuh Miskin

Judul: Karyawan yang Terjebak dalam Kemiskinan karena Berlangganan AI Penggunaan AI kini menjadi tuntutan keras di tempat kerja, dengan perusahaan besar hingga kecil mendorong karyawan untuk mengadopsinya. Namun, biaya berlangganan alat-alat AI seperti Cursor, ChatGPT Plus, Midjourney, dan lainnya seringkali harus ditanggung sendiri oleh karyawan, karena banyak perusahaan tidak menyediakan anggaran atau reimbursement. Beberapa karyawan terpaksa mengeluarkan ratusan hingga ribuan yuan per bulan untuk mempertahankan produktivitas dan menghindari ketertinggalan. Cerita mereka beragam: Long Shen, programmer front-end, menggunakan AI untuk mengerjakan 80-90% tugas pengkodean, membantunya naik pangkat tiga kali dalam setahun. Namun, dia merasa waktu luang yang dihasilkan justru diisi dengan "pura-pura sibuk" karena takut diberikan tugas baru. Fang Fang, desainer di perusahaan otomotif, harus menggunakan perangkat pribadi dan membayar sendiri untuk alat AI guna memenuhi permintaan atasan akan gambar AI yang "futuristik", meski prosesnya rumit dan hasilnya tidak selalu memuaskan. Li Huahua, programmer di BUMN, merasa tertekan dan penuh kecurigaan setelah mengetahui rekan di perusahaan swasta meningkatkan KPI setelah menggunakan AI, khawatir dirinya akan tergantikan. Di sisi lain, Jin Tu, mantan profesional konten yang kini berwirausaha, melihat investasi dalam langganan AI sebagai nilai tambah besar, membantunya membangun sistem pengetahuan pribadi dan bahkan membuat website dari nol. Namun, secara umum, AI telah menciptakan dilema: di satu sisi meningkatkan efisiensi individu, di sisi lain berpotensi meningkatkan beban kerja secara kolektif, mengikis pengakuan atas kreativitas manusia, dan menciptakan ketergantungan teknologi yang sulit dilepaskan. Karyawan terjebak dalam siklus membayar untuk bekerja, dengan "masa gratis" alat AI berangsur hilang, meninggalkan pertanyaan tentang siapa yang sebenarnya diuntungkan dalam revolusi produktivitas ini.

marsbit1j yang lalu

Karyawan yang Membeli Langganan AI hingga Jatuh Miskin

marsbit1j yang lalu

Pewaris Kerajaan Triliunan SK Hynix

Pada November 2024, di acara peringatan 50 tahun Korean Scholarship Foundation, AI menghidupkan kembali mendiang pendiri SK Group, Choi Jong-hyun, menyampaikan pesan kepada cucu-cucunya. Anaknya, Choi Tae-won, CEO SK saat ini, menghadiri acara tersebut bersama putri sulungnya, Choi Yun-jung, dan putra sulungnya, Choi In-geun, menekankan pentingnya warisan keluarga. SK Hynix, dengan kenaikan saham 700% dan valuasi mencapai 1.000 triliun Won, kini menjadi aset terbesar di Korea. Namun, skenario suksesi tradisional chaebol—yang berpusat pada putra sulung, kepemilikan saham, dan pernikahan strategis—tampak tidak berlaku bagi ketiga anak Choi Tae-won. **Choi Yun-jung** (lahir 1989) dianggap kandidat penerus paling jelas. Dengan latar belakang biologi, konsultan di Bain, dan gelar master dari Stanford, ia kini memimpin divisi pengembangan bisnis di SK Bioscience dan departemen pendukung pertumbuhan di SK Inc. Pernikahannya dengan pendiri startup AI mencerminkan pergeseran jaringan elit. **Choi Min-jung** (lahir 1991) mengambil jalur unik: ia secara sukarela bertugas di Angkatan Laut Korea, ditempatkan di kapal perusak dan misi anti-bajak laut. Setelah itu, ia bekerja di divisi kebijakan global SK Hynix di Washington D.C. Kini ia adalah pendiri startup perawatan kesehatan berbasis AI. Pernikahannya dengan mantan perwira Korps Marinir AS memperkuat koneksi globalnya. **Choi In-geun** (lahir 1995), putra sulung yang secara tradisional diharapkan menjadi penerus, justru paling diam. Setelah lulus dari Brown University dan bekerja di SK E&S, ia bergabung dengan McKinsey Seoul, sebuah langkah pelatihan eksternal yang umum. Ia tidak memegang saham dan jarang muncul di publik. Latar belakang perceraian orang tua mereka yang berlarut-larut dan gugatan hukum senilai triliunan Won juga membentuk narasi keluarga. Ketiga anak secara diam-diam mengajukan petisi ke pengadilan selama proses perceraian. Kesimpulannya, seiring SK Hynix menjadi aset geopolitik global di era AI, penerus generasi ketiga SK tidak mengikuti naskah lama. Warisan yang mereka hadapi bukan lagi soal kendali perusahaan tunggal, tetapi tentang navigasi dalam ekosistem AI global, kebijakan teknologi, dan inovasi lintas sektor. Visi Choi Tae-won tentang "mengingat sumber air" berarti mereka harus menemukan cara baru untuk "menggali sumur" di era mereka sendiri.

marsbit1j yang lalu

Pewaris Kerajaan Triliunan SK Hynix

marsbit1j yang lalu

Trading

Spot
Futures
活动图片