Perusahaan Crypto Hadapi Serangan 'Zoom Palsu' Harian yang Dikaitkan dengan Korea Utara, Kata Para Ahli

bitcoinistDipublikasikan tanggal 2025-12-16Terakhir diperbarui pada 2025-12-16

Abstrak

Menurut para peneliti keamanan, peretas yang dikaitkan dengan Korea Utara melakukan serangan 'panggilan Zoom palsu' hampir setiap hari untuk mencuri aset kripto. Melalui aplikasi pesan seperti Telegram, pelaku mengundang korban ke panggilan video yang terlihat sah. Mereka kemudian berpura-pura ada masalah teknis dan menawarkan "perbaikan" berupa file atau tautan berbahaya yang menginstal malware (seperti NimDoor untuk macOS). Malware ini mencuri kredensial, kunci kripto, dan data browser. Serangan ini menggunakan rekayasa sosial canggih, termasuk deepfake AI dan undangan kalender palsu, untuk meyakinkan korban. Kerugian diperkirakan mencapai $300 juta, menargetkan individu dan perusahaan kecil. Para ahli menyarankan untuk tidak menjalankan file yang tidak diverifikasi selama panggilan jarak jauh dan selalu waspada terhadap permintaan yang tidak diminta.

Peretas yang dikaitkan dengan Korea Utara menggunakan panggilan Zoom palsu untuk menguras dompet crypto dalam apa yang oleh para peneliti keamanan disebut sebagai ancaman yang hampir sehari-hari bagi komunitas cryptocurrency. Menurut beberapa laporan keamanan, kampanye ini telah meraup sekitar $300 juta dana yang dicuri dan menunjukkan sedikit tanda-tanda melambat.

Rapat Zoom Palsu Digunakan Untuk Menguras Dompet

Menurut Security Alliance (SEAL) dan peneliti lainnya, penyerang pertama kali menghubungi target melalui aplikasi perpesanan seperti Telegram. Mereka kemudian mengundang korban ke panggilan video yang terlihat sah.

Selama panggilan, para penipu mengklaim ada masalah dengan suara atau video dan menawarkan "perbaikan" — sebuah file atau tautan yang tampaknya merupakan pembaruan resmi. Ketika korban menjalankan file tersebut, malware terinstal dan mulai mencuri kredensial, data browser, dan kunci crypto.

Beberapa serangan dilaporkan setiap hari, dan banyak yang mengikuti pola yang sama. Para peneliti mengatakan panggilan yang dipentaskan ini memungkinkan penyerang melewati kewaspadaan normal karena orang cenderung mempercayai seseorang yang mereka lihat di kamera.

NimDoor, Strain Malware Lain Menargetkan macOS Dan Dompet

Berdasarkan laporan, satu strain yang terkait dengan skema ini adalah NimDoor, backdoor macOS yang dapat mengumpulkan item keychain, kata sandi yang disimpan browser, dan data perpesanan.

Tim keamanan menghubungkan NimDoor dan alat terkait ke BlueNoroff, sebuah grup yang terhubung dengan jaringan Lazarus Group. BlueNoroff memiliki catatan panjang menyerang perusahaan dan bursa crypto.

Begitu malware terpasang, dompet dapat dikosongkan dalam hitungan menit. Korban sering kali menemukan pencurian hanya setelah melihat transaksi keluar di blockchain.

Total kapitalisasi pasar crypto saat ini di $2,93 triliun. Grafik: TradingView

Deepfake Dan Undangan Kalender Membuat Scam Lebih Meyakinkan

Para peneliti memperingatkan bahwa penyerang tidak hanya menggunakan nama palsu. Mereka juga menggunakan alat video dan suara deepfake berbantuan AI untuk menyamar sebagai eksekutif atau kontak yang dikenal.

Penyerang terkadang mengirim undangan kalender yang terlihat seperti permintaan rapat asli dari platform seperti Calendly, mengarahkan target ke tautan Zoom yang dikendalikan penyerang.

Tingkat rekayasa sosial membuat panggilan terlihat mendesak dan resmi, yang mengurangi waktu yang diambil korban untuk mempertanyakan apa yang diminta untuk diinstal.

Penyerang Menargetkan Individu Dan Perusahaan Kecil Sama Saja

Laporan telah mengungkapkan bahwa korban termasuk trader individu, karyawan startup, dan tim kecil di perusahaan crypto. Kerugian terkonsentrasi tetapi tersebar luas, dengan perkiraan sekitar $300.000.000.

Beberapa korban kehilangan dana yang terkait dengan dompet browser dan dompet panas (hot wallets); lainnya memiliki frasa pemulihan yang direkam dan digunakan untuk menguras akun.

Tim keamanan mendesak tindakan cepat ketika pembaruan mencurigakan ditawarkan selama sesi remote: Mereka memperingatkan untuk tidak menjalankannya, verifikasi secara terpisah, dan perlakukan perbaikan rapat yang tidak diminta sebagai berisiko tinggi.

Gambar unggulan dari Unsplash, grafik dari TradingView

Pertanyaan Terkait

QApa yang menjadi taktik utama peretas Korea Utara dalam mencuri aset kripto menurut artikel ini?

APeretas Korea Utara menggunakan taktik 'panggilan Zoom palsu' dengan menghubungi korban melalui aplikasi pesan seperti Telegram, lalu mengundang mereka ke panggilan video yang terlihat sah. Selama panggilan, mereka menawarkan 'perbaikan' berupa file atau tautan berbahaya yang berisi malware.

QMalware apa yang disebutkan khusus menargetkan pengguna macOS dalam serangan ini?

AMalware yang disebutkan adalah NimDoor, sebuah backdoor untuk macOS yang dapat mencuri item keychain, kata sandi yang disimpan di browser, dan data pesan.

QKelompok peretas mana yang dikaitkan dengan kampanye serangan ini?

AKampanye serangan ini dikaitkan dengan kelompok BlueNoroff, yang terhubung dengan jaringan Lazarus Group.

QBagaimana para penyerang membuat panggilan palsu mereka terlihat lebih meyakinkan?

APara penyerang menggunakan alat deepfake video dan suara berbantuan AI untuk menyamar sebagai eksekutif atau kenalan, serta mengirim undangan kalender yang terlihat seperti permintaan rapat asli dari platform seperti Calendly.

QBerapa perkiraan total kerugian yang telah diakibatkan oleh serangan ini?

ATotal kerugian yang diperkirakan dari serangan ini adalah sekitar $300 juta.

Bacaan Terkait

Perhatian: Pembukaan kunci token skala besar akan terjadi pada 10 altcoin minggu ini! Berikut daftar berdasarkan hari dan jam

Pasar kripto mengalami penurunan pekan lalu karena insiden peretasan dan pengaruh peristiwa geopolitik. Pekan ini, sejumlah besar token altcoin akan dilepas (unlock). Berikut jadwal rilis token untuk 10 altcoin (waktu UTC+3): 1. **Lagrange (LGR):** 4 Agustus 2026, pukul 03:00. Nilai unlock: $1,38 juta (15,04% dari kapitalisasi pasar). 2. **Kripto (PROOF):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $39,11 juta (119,59% dari kapitalisasi pasar). 3. **Power Protocol (POWER):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $1,62 juta (8,93% dari kapitalisasi pasar). 4. **Verona (VERONA):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $1,37 juta (12,61% dari kapitalisasi pasar). 5. **Ethena (ENA):** 5 Agustus 2026, pukul 11:00. Nilai unlock: $15,28 juta (1,80% dari kapitalisasi pasar). 6. **Goldfinger (GF):** 6 Agustus 2026, pukul 03:00. Nilai unlock: $11,52 juta (5,05% dari kapitalisasi pasar). 7. **Infinity (INF):** 7 Agustus 2026, pukul 03:00. Nilai unlock: $2,31 juta (20,30% dari kapitalisasi pasar). 8. **Stable (Stable):** 8 Agustus 2026, pukul 03:00. Nilai unlock: $28,75 juta (3,55% dari kapitalisasi pasar). 9. **Name (NAME):** 9 Agustus 2026, pukul 03:00. Nilai unlock: $48,47 juta (74,54% dari kapitalisasi pasar). 10. **Movement (MOVE):** 9 Agustus 2026, pukul 03:00. Nilai unlock: $1,22 juta (3,90% dari kapitalisasi pasar). Catatan: Ini bukan rekomendasi investasi.

cryptonews.ru12m yang lalu

Perhatian: Pembukaan kunci token skala besar akan terjadi pada 10 altcoin minggu ini! Berikut daftar berdasarkan hari dan jam

cryptonews.ru12m yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

Dompet keras Coldcard Dihack, Aset Bitcoin Senilai $88,6 Juta Dicuri Dompet keras Coldcard mengalami kerentanan keamanan serius, menyebabkan gelombang penarikan paksa dana pengguna. Menurut Galaxy Research, total 1.367,05 BTC (sekitar $88,6 juta) telah dicuri dari 4.585 alamat yang rentan. Masalahnya bukan pada perangkat lunak (firmware), yang sudah diperbarui oleh pengembang Coinkite. Akar masalahnya ada pada seed phrase (frasa pemulihan) yang dihasilkan oleh perangkat antara Maret 2021 dan versi firmware tertentu. Kesalahan pemrograman menyebabkan generator angka acak perangkat beralih dari komponen keras ke generator perangkat lunak (Yasmarang) yang dapat diprediksi. Seed phrase yang dibuat dalam periode rentan ini dapat ditebak melalui serangan brute-force secara offline. Perangkat yang terdampak mencakup model Mk2/Mk3 (firmware 4.0.1–4.1.9), Mk4/Mk5 (sebelum v5.6.0), dan Q (sebelum v1.5.0Q). Satu-satunya cara untuk mengamankan dana adalah dengan membuat seed phrase BARU pada firmware yang telah diperbaiki dan memindahkan semua aset ke alamat baru tersebut. Memperbarui firmware saja tidak mengubah seed phrase lama yang sudah rentan. Insiden ini menghancurkan bagi investor jangka panjang. Satu korban, seorang pria 39 tahun, kehilangan 2 BTC ($130.000) yang ia kumpulkan selama 8 tahun melalui kerja keras. Ia menggunakan Bitcoin sebagai lindung nilai terhadap hiperinflasi di negaranya dan menyimpannya dengan aman di dompet dingin untuk pensiun dini. Pencurian instan ini menghancurkan rencananya dan mengungkap kerapuhan strategi 'simpan dan lupakan' meski dengan perangkat keras sekalipun. Kasus ini mengingatkan pada insiden serupa di masa lalu di mana kelemahan generator angka acak merusak keamanan kriptografi. Ini mempertanyakan asumsi bahwa penyimpanan offline selalu identik dengan keamanan mutlak.

cryptonews.ru4j yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

cryptonews.ru4j yang lalu

Trading

Spot
活动图片