Peretasan Kripto ‘Zoom Palsu’ Korea Utara Kini Jadi Ancaman Harian: SEAL

cointelegraphDipublikasikan tanggal 2025-12-15Terakhir diperbarui pada 2025-12-15

Abstrak

Menurut laporan dari Security Alliance (SEAL), peretas Korea Utara kini melakukan upaya penipuan harian menggunakan pertemuan Zoom palsu untuk mencuri cryptocurrency. Skema ini melibatkan pengiriman pesan Telegram dari akun yang dikenali korban, mengajak mereka bergabung dalam panggilan Zoom. Sebelum panggilan, korban menerima tautan berbahaya yang disamarkan sebagai undangan Zoom resmi. Begitu panggilan dimulai, peretas berpura-pura mengalami masalah audio dan mengirimkan file patch yang berisi malware. File ini dapat mencuri data sensitif seperti kata sandi, kunci pribadi, dan mengakses dompet cryptocurrency. Peneliti keamanan Taylor Monahan memperkirakan taktik ini telah mencuri lebih dari $300 juta. Jika terkait tautan mencurigakan, disarankan untuk segera: -ikan perangkat dari WiFi, matikan perangkat, pindahkan aset crypto ke dompet baru melalui perangkat lain, ubah semua kata sandi, aktifkan autentikasi dua faktor, dan lakukan penghapusan data penuh pada perangkat yang terinfeksi. Penting juga untuk mengamankan akun Telegram dengan mengakhiri semua sesi aktif dan mengatur autentikasi multifaktor. Korban juga didesak untuk segera memberi tahu semua kontak jika akun Telegram diretas untuk mencegah penyebaran serangan lebih lanjut.

Lembaga keamanan siber nirlaba Security Alliance (SEAL) memperingatkan bahwa mereka kini melihat banyak upaya harian oleh peretas Korea Utara untuk menipu korban menggunakan rapat Zoom palsu.

Penipuan ini melibatkan trik untuk membuat korban mengunduh malware selama panggilan Zoom palsu, yang memungkinkan peretas mencuri data sensitif, termasuk kata sandi dan kunci pribadi. Peneliti keamanan Taylor Monahan memperingatkan bahwa taktik ini telah merampas lebih dari $300 juta dari pengguna.

Sumber: Security Alliance

Cara kerja penipuan panggilan Zoom palsu

Monahan mengatakan penipuan dimulai dengan pesan dari akun Telegram seseorang yang dikenal korban, yang terbuai dalam rasa aman yang palsu karena keakraban. Percakapan kemudian mengarah pada undangan untuk bertemu melalui Zoom.

“Mereka akan membagikan tautan sebelum panggilan yang biasanya disamarkan agar terlihat nyata. Di sana Anda dapat melihat orang tersebut + beberapa mitra/rekan mereka. Video ini bukan deepfake seperti yang banyak dilaporkan. Ini adalah rekaman nyata dari saat mereka diretas atau dari sumber publik (podcast),” katanya.

Namun, begitu panggilan dimulai, peretas berpura-pura mengalami masalah audio dan mengirim file patch, yang ketika dibuka, menginfeksi perangkat dengan malware. Peretas kemudian mengakhiri panggilan palsu dengan dalih menjadwal ulang untuk hari lain.

Terkait: Peretasan Upbit menempatkan kebijakan pembekuan darurat Binance di bawah pengawasan

“Sayangnya, komputer Anda sudah dikompromikan. Mereka hanya bersikap tenang untuk mencegah deteksi. Mereka akhirnya akan mengambil semua kripto Anda. Dan kata sandi Anda. Dan barang-barang perusahaan/protokol Anda. Dan akun Telegram Anda. Kemudian Anda akan merugikan semua teman Anda.”

Ini yang harus dilakukan jika Anda mengklik tautan malware

Monahan memperingatkan bahwa siapa pun yang telah mengklik tautan yang dibagikan selama panggilan Zoom yang mencurigakan harus segera memutuskan sambungan dari WiFi dan mematikan perangkat yang terpengaruh.

Kemudian, gunakan perangkat lain untuk mentransfer kripto ke dompet baru, ubah semua kata sandi, aktifkan autentikasi dua faktor jika memungkinkan, dan lakukan penghapusan memori penuh pada perangkat yang terinfeksi sebelum menggunakannya kembali.

Dia juga menekankan bahwa sangat “kritis” untuk mengamankan akun Telegram untuk mencegah pelaku jahat mendapatkan kendali dengan membuka di ponsel, masuk ke pengaturan, perangkat, mengakhiri semua sesi lain, mengubah kata sandi dan menambahkan atau memperbarui autentikasi multifaktor.

Monahan mengatakan para peretas mendapatkan kendali atas akun Telegram dan menggunakan kontak yang tersimpan untuk menemukan dan menipu korban baru.

Sumber: Taylor Monahan
“Terakhir, jika mereka meretas telegram Anda, Anda perlu MEMBERITAHU SEMUA ORANG ASAP. Anda akan meretas teman-teman Anda. Tolong kesombongan disingkirkan dan BERTERIAKlah tentang hal itu.”

Majalah: Temu detektif kripto onchain yang memerangi kejahatan lebih baik daripada polisi

Pertanyaan Terkait

QApa yang diperingatkan oleh Security Alliance (SEAL) tentang peretas Korea Utara?

ASecurity Alliance (SEAL) memperingatkan bahwa mereka sekarang melihat banyak upaya harian oleh peretas Korea Utara untuk menipu korban menggunakan pertemuan Zoom palsu.

QBagaimana cara kerja penipuan panggilan Zoom palsu ini?

APenipuan dimulai dengan pesan dari akun Telegram yang dikenal korban, yang mengajak untuk bertemu via Zoom. Peretas membagikan tautan yang disamarkan agar terlihat asli, dan selama panggilan, mereka berpura-pura ada masalah audio dan mengirim file patch berisi malware.

QApa yang harus dilakukan jika seseorang telah mengklik tautan malware dari panggilan Zoom mencurigakan?

ASegera putuskan dari WiFi, matikan perangkat yang terpengaruh, gunakan perangkat lain untuk memindahkan crypto ke dompet baru, ubah semua kata sandi, aktifkan autentikasi dua faktor, dan lakukan penghapusan memori penuh pada perangkat yang terinfeksi.

QMengapa penting untuk mengamankan akun Telegram menurut Taylor Monahan?

AKarena peretas dapat mengambil alih akun Telegram dan menggunakan kontak yang tersimpan untuk menemukan dan menipu korban baru. Penting untuk mengakhiri semua sesi lain, mengubah kata sandi, dan menambahkan autentikasi multifaktor.

QBerapa banyak uang yang telah dicuri oleh taktik penipuan ini menurut peringatan Taylor Monahan?

ATaktik penipuan ini telah merampas lebih dari $300 juta dari pengguna.

Bacaan Terkait

Inti dari PHK AI: Mengapa Semakin AI Menyebar, Perusahaan Semakin Cemas?

Dalam artikel ini, penulis, seorang karyawan yang menunggu keputusan PHK, menganalisis gelombang PHK terkait AI di perusahaan-perusahaan teknologi. Meskipun penggunaan AI (seperti Claude) telah meledak dan produktivitas teknis (seperti jumlah kode) meningkat 2-5 kali lipat, hasil bisnis (pendapatan) tidak mengikuti. Ini karena kode hanyalah "input", bukan "output" (fitur) apalagi "outcome" (nilai yang dibayar pengguna). AI membuat produksi kode murah dan cepat, tetapi justru memperburuk dua masalah mendasar: 1. **Kualitas Ide**: Banyak ide dari manajemen sebenarnya buruk. Dulu, keterbatasan sumber daya memaksa seleksi ketat. Kini, semua ide mudah diwujudkan, termasuk yang tidak bernilai. 2. **"Pajak Penyelarasan" (Alignment Tax)**: Menyelaraskan banyak tim dalam organisasi besar itu lambat dan sulit. Dengan AI, tiap tim bisa cepat membuat produk versi sendiri berdasarkan asumsi berbeda, menciptakan duplikasi dan konflik. PHK terjadi bukan karena AI secara langsung menggantikan manusia, tetapi untuk: 1. **Mengimbangi Biaya AI**: Pengeluaran besar untuk token AI harus diimbangi dengan memotong biaya gaji agar keuangan perusahaan stabil. 2. **Mengurangi Kompleksitas Organisasi**: Memotong karyawan mengurangi jumlah tim yang perlu diselaraskan, menghilangkan "penyumbatan" dan membuat keputusan lebih cepat dalam jangka pendek. Penulis menyimpulkan bahwa PHK ini adalah akibat dari kegagalan mengubah "input" AI yang melimpah menjadi "outcome" bisnis yang nyata, dan ketidakmampuan organisasi beradaptasi dengan kecepatan baru. Siklus ini akan terus berlanjut sampai perusahaan belajar memanfaatkan AI secara efektif untuk pertumbuhan, bukan hanya efisiensi semu.

marsbit1j yang lalu

Inti dari PHK AI: Mengapa Semakin AI Menyebar, Perusahaan Semakin Cemas?

marsbit1j yang lalu

Solana Foundation Bermitra dengan Google Luncurkan Pay.sh, Dapatkah Membuka Jalan Pembayaran antara Web2 dan Web3 dalam Ekonomi Agen Cerdas?

Solana Foundation bermitra dengan Google Cloud meluncurkan Pay.sh, sebuah "gerbang pembayaran antara agen AI dan layanan perusahaan," yang bertujuan menghubungkan sistem pembayaran Web2 dan Web3 untuk ekonomi agen. Pay.sh memungkinkan agen AI menggunakan dompet Solana (yang dapat diisi dengan kartu kredit atau stablecoin) sebagai identitas dan agen pembayaran tunggal untuk mengakses layanan API seperti Google Cloud tanpa perlu pendaftaran akun manual. Ini bekerja dengan memanfaatkan kode status HTTP 402 dan kompatibel dengan protokol pembayaran x402 dan MPP, secara otomatis memilih metode pembayaran satu kali atau berbasis sesi yang sesuai. Layanan ini juga memudahkan penyedia layanan dengan menyediakan gateway yang mudah diintegrasikan, mendukung skema pembayaran bertingkat dan pembagian pembayaran otomatis ke beberapa alamat. Dengan memanfaatkan infrastruktur Google Cloud untuk kepatuhan dan log, Pay.sh bertujuan menciptakan lingkungan yang lebih aman dan terpercaya bagi agen untuk menemukan dan menggunakan layanan, sekaligus melengkapi protokol komunikasi agen lainnya dari Google. Inisiatif ini berpotensi membawa lebih banyak arus pembayaran Web2 ke ekosistem Solana dan meningkatkan utilitas dompetnya. Namun, tantangan tetap ada, termasuk risiko layanan tiruan di direktori penyedia, ketergantungan pada keamanan protokol pembayaran dasar, dan persyaratan kepatuhan regional yang berpotensi menghambat adopsi oleh penyedia layanan. Meski demikian, Pay.sh menandai langkah signifikan menuju integrasi infrastruktur pembayaran untuk ekonomi agen yang menghubungkan dunia Web2 dan Web3.

marsbit1j yang lalu

Solana Foundation Bermitra dengan Google Luncurkan Pay.sh, Dapatkah Membuka Jalan Pembayaran antara Web2 dan Web3 dalam Ekonomi Agen Cerdas?

marsbit1j yang lalu

Indikator Siklus Bull-Bear Bitcoin Berbalik Positif untuk Pertama Kalinya dalam 7 Bulan, Apakah Bear Market Sudah Berakhir atau Hanya False Breakout?

**Indikator Siklus Bull-Bear Bitcoin Tembus Positif untuk Pertama Kalinya dalam 7 Bulan: Akhir Bear Market atau False Breakout?** Analisis CryptoQuant menunjukkan indikator siklus pasar bull-bear Bitcoin (Bull-Bear Market Cycle Indicator) telah berubah menjadi positif untuk pertama kalinya sejak Oktober 2025. Indikator ini, yang menganalisis jarak antara Indeks P&L (yang menggabungkan MVRV, NUPL, dan SOPR) dengan rata-ratanya selama 365 hari, merupakan sinyal awal pemulihan dari fase bearish. Perbaikan ini terjadi setelah indikator tersebut menyentuh level terendah yang setara dengan masa pandemi Maret 2020 pada Februari lalu. Sinyal ini didukung oleh indikator inti lainnya, Bull Score Index, yang naik ke level netral 50 pada akhir April—juga yang pertama kalinya sejak puncak Desember 2025. Peningkatan ini didukung oleh rebound harga Bitcoin sebesar lebih dari 35% dari titik terendah sekitar $60.000 pada Februari ke level sekitar $81.000, dengan catatan tiga bulan berturut-turut menghasilkan return positif. Namun, kehati-hatian tetap diperlukan. Sejarah mencatat pada Maret 2022, Bull Score Index juga sempat mencapai level 50 tetapi hanya bertahan seminggu sebelum harga melanjutkan penurunan yang dalam akibat krisis Terra/LUNA dan FTX. Perbedaan utama siklus saat ini adalah adanya permintaan institusional melalui ETF spot Bitcoin, yang mencatat arus masuk bersih kuat pada April. Selain itu, data menunjukkan peningkatan akumulasi oleh alamat "paus". Beberapa analis mengingatkan bahwa jika pola siklus empat tahun (halving) tetap berlaku, dasar pasar yang berkelanjutan mungkin baru terbentuk sekitar kuartal keempat 2026. Oleh karena itu, meskipun fase kepanikan terburuk mungkin telah berlalu, pasar membutuhkan konfirmasi lebih lanjut, seperti penembusan berkelanjutan di atas resistance rata-rata bergerak 200-hari di sekitar $82.000, untuk secara meyakinkan menyatakan awal tren bull baru.

marsbit1j yang lalu

Indikator Siklus Bull-Bear Bitcoin Berbalik Positif untuk Pertama Kalinya dalam 7 Bulan, Apakah Bear Market Sudah Berakhir atau Hanya False Breakout?

marsbit1j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli CC

Selamat datang di HTX.com! Kami telah membuat pembelian CC(Canton) (CC) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli CC(Canton) (CC) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan CC(Canton) (CC) AndaSetelah melakukan pembelian, simpan CC(Canton) (CC) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading CC(Canton) (CC)Lakukan trading CC(Canton) (CC) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

145 Total TayanganDipublikasikan pada 2026.04.21Diperbarui pada 2026.04.21

Cara Membeli CC

Cara Membeli BLEND

Selamat datang di HTX.com! Kami telah membuat pembelian Fluent (BLEND) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Fluent (BLEND) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Fluent (BLEND) AndaSetelah melakukan pembelian, simpan Fluent (BLEND) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Fluent (BLEND)Lakukan trading Fluent (BLEND) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

128 Total TayanganDipublikasikan pada 2026.04.24Diperbarui pada 2026.04.24

Cara Membeli BLEND

Cara Membeli ACN

Selamat datang di HTX.com! Kami telah membuat pembelian AITECH CLOUD NETWORK (ACN) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli AITECH CLOUD NETWORK (ACN) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan AITECH CLOUD NETWORK (ACN) AndaSetelah melakukan pembelian, simpan AITECH CLOUD NETWORK (ACN) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading AITECH CLOUD NETWORK (ACN)Lakukan trading AITECH CLOUD NETWORK (ACN) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

51 Total TayanganDipublikasikan pada 2026.04.28Diperbarui pada 2026.04.28

Cara Membeli ACN

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga A (A) disajikan di bawah ini.

活动图片