Perusahaan Crypto Hadapi Serangan 'Zoom Palsu' Harian yang Dikaitkan dengan Korea Utara, Kata Para Ahli

bitcoinistDipublikasikan tanggal 2025-12-16Terakhir diperbarui pada 2025-12-16

Abstrak

Menurut para peneliti keamanan, peretas yang dikaitkan dengan Korea Utara melakukan serangan 'panggilan Zoom palsu' hampir setiap hari untuk mencuri aset kripto. Melalui aplikasi pesan seperti Telegram, pelaku mengundang korban ke panggilan video yang terlihat sah. Mereka kemudian berpura-pura ada masalah teknis dan menawarkan "perbaikan" berupa file atau tautan berbahaya yang menginstal malware (seperti NimDoor untuk macOS). Malware ini mencuri kredensial, kunci kripto, dan data browser. Serangan ini menggunakan rekayasa sosial canggih, termasuk deepfake AI dan undangan kalender palsu, untuk meyakinkan korban. Kerugian diperkirakan mencapai $300 juta, menargetkan individu dan perusahaan kecil. Para ahli menyarankan untuk tidak menjalankan file yang tidak diverifikasi selama panggilan jarak jauh dan selalu waspada terhadap permintaan yang tidak diminta.

Peretas yang dikaitkan dengan Korea Utara menggunakan panggilan Zoom palsu untuk menguras dompet crypto dalam apa yang oleh para peneliti keamanan disebut sebagai ancaman yang hampir sehari-hari bagi komunitas cryptocurrency. Menurut beberapa laporan keamanan, kampanye ini telah meraup sekitar $300 juta dana yang dicuri dan menunjukkan sedikit tanda-tanda melambat.

Rapat Zoom Palsu Digunakan Untuk Menguras Dompet

Menurut Security Alliance (SEAL) dan peneliti lainnya, penyerang pertama kali menghubungi target melalui aplikasi perpesanan seperti Telegram. Mereka kemudian mengundang korban ke panggilan video yang terlihat sah.

Selama panggilan, para penipu mengklaim ada masalah dengan suara atau video dan menawarkan "perbaikan" — sebuah file atau tautan yang tampaknya merupakan pembaruan resmi. Ketika korban menjalankan file tersebut, malware terinstal dan mulai mencuri kredensial, data browser, dan kunci crypto.

Beberapa serangan dilaporkan setiap hari, dan banyak yang mengikuti pola yang sama. Para peneliti mengatakan panggilan yang dipentaskan ini memungkinkan penyerang melewati kewaspadaan normal karena orang cenderung mempercayai seseorang yang mereka lihat di kamera.

NimDoor, Strain Malware Lain Menargetkan macOS Dan Dompet

Berdasarkan laporan, satu strain yang terkait dengan skema ini adalah NimDoor, backdoor macOS yang dapat mengumpulkan item keychain, kata sandi yang disimpan browser, dan data perpesanan.

Tim keamanan menghubungkan NimDoor dan alat terkait ke BlueNoroff, sebuah grup yang terhubung dengan jaringan Lazarus Group. BlueNoroff memiliki catatan panjang menyerang perusahaan dan bursa crypto.

Begitu malware terpasang, dompet dapat dikosongkan dalam hitungan menit. Korban sering kali menemukan pencurian hanya setelah melihat transaksi keluar di blockchain.

Total kapitalisasi pasar crypto saat ini di $2,93 triliun. Grafik: TradingView

Deepfake Dan Undangan Kalender Membuat Scam Lebih Meyakinkan

Para peneliti memperingatkan bahwa penyerang tidak hanya menggunakan nama palsu. Mereka juga menggunakan alat video dan suara deepfake berbantuan AI untuk menyamar sebagai eksekutif atau kontak yang dikenal.

Penyerang terkadang mengirim undangan kalender yang terlihat seperti permintaan rapat asli dari platform seperti Calendly, mengarahkan target ke tautan Zoom yang dikendalikan penyerang.

Tingkat rekayasa sosial membuat panggilan terlihat mendesak dan resmi, yang mengurangi waktu yang diambil korban untuk mempertanyakan apa yang diminta untuk diinstal.

Penyerang Menargetkan Individu Dan Perusahaan Kecil Sama Saja

Laporan telah mengungkapkan bahwa korban termasuk trader individu, karyawan startup, dan tim kecil di perusahaan crypto. Kerugian terkonsentrasi tetapi tersebar luas, dengan perkiraan sekitar $300.000.000.

Beberapa korban kehilangan dana yang terkait dengan dompet browser dan dompet panas (hot wallets); lainnya memiliki frasa pemulihan yang direkam dan digunakan untuk menguras akun.

Tim keamanan mendesak tindakan cepat ketika pembaruan mencurigakan ditawarkan selama sesi remote: Mereka memperingatkan untuk tidak menjalankannya, verifikasi secara terpisah, dan perlakukan perbaikan rapat yang tidak diminta sebagai berisiko tinggi.

Gambar unggulan dari Unsplash, grafik dari TradingView

Pertanyaan Terkait

QApa yang menjadi taktik utama peretas Korea Utara dalam mencuri aset kripto menurut artikel ini?

APeretas Korea Utara menggunakan taktik 'panggilan Zoom palsu' dengan menghubungi korban melalui aplikasi pesan seperti Telegram, lalu mengundang mereka ke panggilan video yang terlihat sah. Selama panggilan, mereka menawarkan 'perbaikan' berupa file atau tautan berbahaya yang berisi malware.

QMalware apa yang disebutkan khusus menargetkan pengguna macOS dalam serangan ini?

AMalware yang disebutkan adalah NimDoor, sebuah backdoor untuk macOS yang dapat mencuri item keychain, kata sandi yang disimpan di browser, dan data pesan.

QKelompok peretas mana yang dikaitkan dengan kampanye serangan ini?

AKampanye serangan ini dikaitkan dengan kelompok BlueNoroff, yang terhubung dengan jaringan Lazarus Group.

QBagaimana para penyerang membuat panggilan palsu mereka terlihat lebih meyakinkan?

APara penyerang menggunakan alat deepfake video dan suara berbantuan AI untuk menyamar sebagai eksekutif atau kenalan, serta mengirim undangan kalender yang terlihat seperti permintaan rapat asli dari platform seperti Calendly.

QBerapa perkiraan total kerugian yang telah diakibatkan oleh serangan ini?

ATotal kerugian yang diperkirakan dari serangan ini adalah sekitar $300 juta.

Bacaan Terkait

The Impossible Triad Is Fundamentally a Pseudo-Problem

**Judul: Segitiga Mustahil Sebenarnya Masalah Palsu** Industri crypto telah membangun sistem kriptografi paling kuat, tetapi ironisnya gagal melindungi privasi keuangan pengguna. Setiap transaksi dan kepemilikan terpapar secara publik. Blokchain pada dasarnya adalah komputer bersama yang lambat dan mahal, yang nilainya terletak pada akses tanpa izin dan konsensus terdesentralisasi. Selama satu dekade, industri terobsesi dengan "trilema" skalabilitas, keamanan, dan desentralisasi. Namun, kendala sebenarnya yang menghalangi masuknya modal triliunan dolar justru adalah **legalitas** dan **privasi**. 1. **Legalitas:** Sifat tanpa izin menciptakan ketidakpastian hukum. Namun, perkembangan regulasi seperti Undang-Undang GENIUS di AS mulai memberikan kejelasan kerangka hukum. 2. **Privasi:** Transparansi rantai publik bukanlah fitur, melainkan **pajak**. Setiap posisi dan transaksi yang terbuka mengundang eksploitasi seperti MEV (Miner Extractable Value), yang telah menyedot miliaran dolar dari pengguna biasa. Modal institusional besar tidak akan pernah menempatkan neracanya di tempat yang bisa dibaca pesaing secara real-time. Solusinya bukan transparansi penuh atau penyembunyian total. Kriptografi modern memungkinkan **privasi yang patuh (compliant privacy)**. Kita dapat membuktikan suatu pernyataan (misalnya, kecukupan cadangan, kepatuhan KYC, transaksi bersih) tanpa membongkar data dasarnya. Audit dan kepatuhan tetap terjaga, tetapi kebocoran informasi dan "pajak transparansi" dihilangkan. Dengan menutup dua cacat ini—melalui kemajuan regulasi dan adopsi privasi yang dapat dibuktikan—blokchain akan mengalami peningkatan murni. Ia akan berubah dari "spreadsheet Google yang mahal dan terbuka" menjadi mesin bersama yang dapat dipercaya yang akhirnya dapat menjaga rahasia. Inilah jembatan yang akan membawa sistem keuangan bernilai triliunan dolar ke dalam dunia yang sebenarnya dirancang untuknya sejak awal.

marsbit1j yang lalu

The Impossible Triad Is Fundamentally a Pseudo-Problem

marsbit1j yang lalu

Chip Optik, Perluasan Kapasitas Produksi Secara Kolektif

Kebutuhan chip optik sedang melonjak, memicu gelombang ekspansi kapasitas global di seluruh rantai pasokan. Di AS, Coherent memperluas pabrik 6 inci InP di Texas dengan pendanaan pemerintah, didukung investasi strategis dari Nvidia. Nokia menambah kapasitas pengujian dan pengemasan chip fotonik. Di Jepang, JX Advanced Metals berinvestasi besar untuk meningkatkan produksi substrat InP hingga 7-10 kali lipat. Di Eropa, IQE dan Tower Semiconductor menyepakati kesepakatan pasokan wafer epitaksial InP jangka panjang, menandakan konvergensi antara platform silicon photonics dan material III-V. Di Cina, perusahaan seperti Suzhou Ray Technology (Soluxe) dan San'an Optoelectronics secara agresif memperluas produksi chip optik dan bahan baku seperti InP. Ekspansi ini didorong oleh permintaan bandwidth yang meledak dari pusat data AI, terlepas dari jalur arsitektur masa depan seperti CPO (Co-Packaged Optics). Laporan Morgan Stanley menekankan bahwa kebutuhan konten optik akan terus tumbuh, baik dengan modul pluggable tradisional, NPO, CPO, atau arsitektur hybrid. Berbagai rute sumber cahaya seperti SiPh + Laser CW, VCSEL, dan MicroLED diperkirakan akan hidup berdampingan untuk aplikasi jarak berbeda dalam pusat data. Pada dasarnya, ini adalah perlombaan kapasitas global di mana AS membangun kembali manufaktur domestik, Jepang menguasai bahan baku, Eropa mendorong integrasi heterogen, dan Cina dengan cepat mengembangkan rantai pasokan terintegrasi secara vertikal. Perlombaan senjata di era fotonik telah memasuki tahap intensif.

marsbit4j yang lalu

Chip Optik, Perluasan Kapasitas Produksi Secara Kolektif

marsbit4j yang lalu

1996 atau 1999? Ujian Pertama Wash adalah 'Bagaimana Melihat AI'

Artikel ini membahas dilema utama yang dihadapi ketua Federal Reserve terbaru, Christopher Warsh, dalam menanggapi ledakan AI. Inti persoalannya adalah apakah kemajuan AI saat ini mirip dengan situasi 1996 — di mana Alan Greenspan membiarkan ekonomi tumbuh tanpa menaikkan suku bunga karena percaya pada pertumbuhan produktivitas — atau lebih mirip 1999, ketika Greenspan akhirnya menaikkan suku bunga secara agresif untuk mencegah overheating ekonomi. Warsh cenderung pada pendekatan 1996, berargumen bahwa manfaat produktivitas AI membutuhkan waktu untuk terlihat dalam data resmi, dan menaikkan suku bunga terlalu dini justru dapat meredam pertumbuhan yang sebenarnya membantu menekan inflasi. Namun, konteks makroekonominya berbeda: tekanan tarif, defisit fiskal yang membesar, dan memudarnya manfaat globalisasi membuat risiko inflasi lebih tinggi daripada era 1990-an. Di sisi lain, kritikus seperti Austan Goolsbee dari Bank Sentral Chicago berpendapat bahwa ledakan AI yang sudah diantisipasi banyak orang justru dapat memicu kenaikan pengeluaran di muka, mendorong overheating ekonomi dan mengharuskan kenaikan suku bunga yang lebih tajam nantinya. Perdebatan ini mencerminkan perpecahan internal di Fed. Paradoks terakhir bagi Warsh adalah keinginannya untuk menghapus "forward guidance" (panduan kebijakan ke depan), suatu praktik yang justru dibuat pada 1999. Jika ekonomi memburuk, ia harus memilih antara menggunakan alat yang ingin dihapusnya atau menghadapi gejolak pasar akibat ketidakpastian. Jawaban atas semua ini bergantung pada penilaiannya: apakah kita berada di tahun 1996 atau 1999?

marsbit6j yang lalu

1996 atau 1999? Ujian Pertama Wash adalah 'Bagaimana Melihat AI'

marsbit6j yang lalu

Trading

Spot
Futures
活动图片