Peretasan Kripto ‘Zoom Palsu’ Korea Utara Kini Jadi Ancaman Harian: SEAL

cointelegraphDipublikasikan tanggal 2025-12-15Terakhir diperbarui pada 2025-12-15

Abstrak

Menurut laporan dari Security Alliance (SEAL), peretas Korea Utara kini melakukan upaya penipuan harian menggunakan pertemuan Zoom palsu untuk mencuri cryptocurrency. Skema ini melibatkan pengiriman pesan Telegram dari akun yang dikenali korban, mengajak mereka bergabung dalam panggilan Zoom. Sebelum panggilan, korban menerima tautan berbahaya yang disamarkan sebagai undangan Zoom resmi. Begitu panggilan dimulai, peretas berpura-pura mengalami masalah audio dan mengirimkan file patch yang berisi malware. File ini dapat mencuri data sensitif seperti kata sandi, kunci pribadi, dan mengakses dompet cryptocurrency. Peneliti keamanan Taylor Monahan memperkirakan taktik ini telah mencuri lebih dari $300 juta. Jika terkait tautan mencurigakan, disarankan untuk segera: -ikan perangkat dari WiFi, matikan perangkat, pindahkan aset crypto ke dompet baru melalui perangkat lain, ubah semua kata sandi, aktifkan autentikasi dua faktor, dan lakukan penghapusan data penuh pada perangkat yang terinfeksi. Penting juga untuk mengamankan akun Telegram dengan mengakhiri semua sesi aktif dan mengatur autentikasi multifaktor. Korban juga didesak untuk segera memberi tahu semua kontak jika akun Telegram diretas untuk mencegah penyebaran serangan lebih lanjut.

Lembaga keamanan siber nirlaba Security Alliance (SEAL) memperingatkan bahwa mereka kini melihat banyak upaya harian oleh peretas Korea Utara untuk menipu korban menggunakan rapat Zoom palsu.

Penipuan ini melibatkan trik untuk membuat korban mengunduh malware selama panggilan Zoom palsu, yang memungkinkan peretas mencuri data sensitif, termasuk kata sandi dan kunci pribadi. Peneliti keamanan Taylor Monahan memperingatkan bahwa taktik ini telah merampas lebih dari $300 juta dari pengguna.

Sumber: Security Alliance

Cara kerja penipuan panggilan Zoom palsu

Monahan mengatakan penipuan dimulai dengan pesan dari akun Telegram seseorang yang dikenal korban, yang terbuai dalam rasa aman yang palsu karena keakraban. Percakapan kemudian mengarah pada undangan untuk bertemu melalui Zoom.

“Mereka akan membagikan tautan sebelum panggilan yang biasanya disamarkan agar terlihat nyata. Di sana Anda dapat melihat orang tersebut + beberapa mitra/rekan mereka. Video ini bukan deepfake seperti yang banyak dilaporkan. Ini adalah rekaman nyata dari saat mereka diretas atau dari sumber publik (podcast),” katanya.

Namun, begitu panggilan dimulai, peretas berpura-pura mengalami masalah audio dan mengirim file patch, yang ketika dibuka, menginfeksi perangkat dengan malware. Peretas kemudian mengakhiri panggilan palsu dengan dalih menjadwal ulang untuk hari lain.

Terkait: Peretasan Upbit menempatkan kebijakan pembekuan darurat Binance di bawah pengawasan

“Sayangnya, komputer Anda sudah dikompromikan. Mereka hanya bersikap tenang untuk mencegah deteksi. Mereka akhirnya akan mengambil semua kripto Anda. Dan kata sandi Anda. Dan barang-barang perusahaan/protokol Anda. Dan akun Telegram Anda. Kemudian Anda akan merugikan semua teman Anda.”

Ini yang harus dilakukan jika Anda mengklik tautan malware

Monahan memperingatkan bahwa siapa pun yang telah mengklik tautan yang dibagikan selama panggilan Zoom yang mencurigakan harus segera memutuskan sambungan dari WiFi dan mematikan perangkat yang terpengaruh.

Kemudian, gunakan perangkat lain untuk mentransfer kripto ke dompet baru, ubah semua kata sandi, aktifkan autentikasi dua faktor jika memungkinkan, dan lakukan penghapusan memori penuh pada perangkat yang terinfeksi sebelum menggunakannya kembali.

Dia juga menekankan bahwa sangat “kritis” untuk mengamankan akun Telegram untuk mencegah pelaku jahat mendapatkan kendali dengan membuka di ponsel, masuk ke pengaturan, perangkat, mengakhiri semua sesi lain, mengubah kata sandi dan menambahkan atau memperbarui autentikasi multifaktor.

Monahan mengatakan para peretas mendapatkan kendali atas akun Telegram dan menggunakan kontak yang tersimpan untuk menemukan dan menipu korban baru.

Sumber: Taylor Monahan
“Terakhir, jika mereka meretas telegram Anda, Anda perlu MEMBERITAHU SEMUA ORANG ASAP. Anda akan meretas teman-teman Anda. Tolong kesombongan disingkirkan dan BERTERIAKlah tentang hal itu.”

Majalah: Temu detektif kripto onchain yang memerangi kejahatan lebih baik daripada polisi

Pertanyaan Terkait

QApa yang diperingatkan oleh Security Alliance (SEAL) tentang peretas Korea Utara?

ASecurity Alliance (SEAL) memperingatkan bahwa mereka sekarang melihat banyak upaya harian oleh peretas Korea Utara untuk menipu korban menggunakan pertemuan Zoom palsu.

QBagaimana cara kerja penipuan panggilan Zoom palsu ini?

APenipuan dimulai dengan pesan dari akun Telegram yang dikenal korban, yang mengajak untuk bertemu via Zoom. Peretas membagikan tautan yang disamarkan agar terlihat asli, dan selama panggilan, mereka berpura-pura ada masalah audio dan mengirim file patch berisi malware.

QApa yang harus dilakukan jika seseorang telah mengklik tautan malware dari panggilan Zoom mencurigakan?

ASegera putuskan dari WiFi, matikan perangkat yang terpengaruh, gunakan perangkat lain untuk memindahkan crypto ke dompet baru, ubah semua kata sandi, aktifkan autentikasi dua faktor, dan lakukan penghapusan memori penuh pada perangkat yang terinfeksi.

QMengapa penting untuk mengamankan akun Telegram menurut Taylor Monahan?

AKarena peretas dapat mengambil alih akun Telegram dan menggunakan kontak yang tersimpan untuk menemukan dan menipu korban baru. Penting untuk mengakhiri semua sesi lain, mengubah kata sandi, dan menambahkan autentikasi multifaktor.

QBerapa banyak uang yang telah dicuri oleh taktik penipuan ini menurut peringatan Taylor Monahan?

ATaktik penipuan ini telah merampas lebih dari $300 juta dari pengguna.

Bacaan Terkait

Dua Struktur Hidup Market Maker dan Arbitrageur

Dalam perdagangan mikro-frekuensi tinggi, dua kelompok utama bertahan lama: pembuat pasar yang bergantung pada spread dengan mengajukan penawaran satu sisi dan sering menggunakan order "maker", serta arbitrase lintas bursa yang mengejar selisih harga dan suku bunga pendanaan, biasanya sebagai "taker". Artikel ini membahas karakteristik eksposur risiko kedua pendekatan tersebut. Eksposur risiko muncul karena pertukaran antara kendali waktu dan harga. Pembuat pasar, sebagai pembuat order, mendapatkan hak menetapkan harga tetapi menyerahkan kendali atas waktu eksekusi kepada "taker". Risiko utama bagi pembuat pasar adalah "risiko persediaan" dan penetapan harga yang adil, sementara arbitrase lintas bursa menghadapi eksposur akibat asimetri aturan, latensi pencocokan, dan fragmentasi di berbagai bursa. Fragmentasi untuk pembuat pasar berasal dari sifat pasif dan tidak kontinu dari pencocokan order book, sering kali terpencar secara acak dalam sumbu waktu. Di sisi lain, fragmentasi arbitrase lintas bursa bersifat eksternal dan aktif, disebabkan oleh perbedaan aturan seperti ukuran lot minimum yang bervariasi antar bursa. Dalam hal karakteristik eksposur, pembuat pasar menghadapi situasi di mana persediaan dapat menguntungkan dalam kondisi pasar yang rata atau dapat merugikan selama tren satu arah yang kuat. Arbitrase lintas bursa lebih terpapar pada risiko teknis seperti likuidasi otomatis (ADL) bursa, penyimpangan oracle, manipulasi pendanaan, dan kerusakan korelasi aset. Hubungan antara eksposur risiko dan keuntungan juga berbeda. Pembuat pasar mengejar probabilitas kemenangan tinggi, perputaran cepat, dan keuntungan per transaksi rendah, dengan eksposur persediaan yang berkontribusi pada keuntungan selama dalam batas kendali. Arbitrase lintas bursa mengejar selisih harga yang pasti dan pendanaan struktural, di mana eksposur risiko cenderung menjadi pengurangan keuntungan, dan mereka mentoleransi fragmentasi untuk menghindari biaya slipage yang lebih tinggi. Pada akhirnya, kedua pendekatan berevolusi menuju sistem hibrida yang menggabungkan elemen "maker" dan "taker" berdasarkan pertimbangan biaya, latensi, dan kondisi pasar. Pembuat pasar menjual waktu dan mengekspos persediaan kepada pasar, sementara arbitrase menjual ruang (modal) dan menenggelamkan modal ke dalam pasar. Keduanya menggunakan berbagai bentuk eksposur risiko untuk memperoleh kepastian yang kecil namun krusial di pasar.

链捕手3j yang lalu

Dua Struktur Hidup Market Maker dan Arbitrageur

链捕手3j yang lalu

Mendadak: Reorganisasi Besar-besaran di OpenAI, Presiden Brockman Mengambil Alih Kekuasaan

**OpenAI Lakukan Reorganisasi Besar-besaran, Presiden Brockman Ambil Alih Kendali Produk** OpenAI mengumumkan reorganisasi besar dan penggabungan tiga produk intinya—ChatGPT, Codex, dan API—menjadi satu organisasi produk terpadu. Presiden sekaligus salah satu pendiri, Greg Brockman, mengambil alih kendali penuh atas strategi produk. Nick Turley, sosok kunci di balik pertumbuhan ChatGPT, dialihkan untuk menangani produk *enterprise*. Ashley Alexander, mantan wakil presiden Instagram, menggantikannya memimpin produk konsumen. Sementara itu, Thibault Sottiaux, yang sebelumnya memimpin Codex, kini mengepalai tim produk dan platform gabungan yang baru. Restrukturisasi ini bertujuan untuk fokus pada "Agentic Future" (Era Agen Cerdas). Langkah ini juga merupakan persiapan untuk meluncurkan "Super App", sebuah aplikasi desktop yang menggabungkan ChatGPT, kemampuan pemrograman Codex, dan *browser* Atlas yang akan datang untuk menjalankan tugas digital secara otonom. Langkah reorganisasi terjadi di tengah tekanan kompetisi yang ketat. Saingan utama, Anthropic, dikabarkan telah mengamankan pendanaan dengan valuasi mencapai $900 miliar, melampaui valuasi OpenAI. Selain itu, Google diperkirakan akan meluncurkan produk AI baru pada konferensi Google I/O minggu depan. Restrukturisasi ini juga dilihat sebagai respons terhadap sejumlah kepergian eksekutif kunci dan ketidakpastian cuti sakit CEO AGI Deployment, Fidji Simo. Dengan IPO yang dikabarkan akan berlangsung tahun ini, OpenAI berupaya menampilkan cerita yang lebih terfokus dan kuat kepada calon investor pasar modal.

marsbit3j yang lalu

Mendadak: Reorganisasi Besar-besaran di OpenAI, Presiden Brockman Mengambil Alih Kekuasaan

marsbit3j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli CC

Selamat datang di HTX.com! Kami telah membuat pembelian CC(Canton) (CC) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli CC(Canton) (CC) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan CC(Canton) (CC) AndaSetelah melakukan pembelian, simpan CC(Canton) (CC) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading CC(Canton) (CC)Lakukan trading CC(Canton) (CC) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

149 Total TayanganDipublikasikan pada 2026.04.21Diperbarui pada 2026.04.21

Cara Membeli CC

Cara Membeli BLEND

Selamat datang di HTX.com! Kami telah membuat pembelian Fluent (BLEND) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Fluent (BLEND) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Fluent (BLEND) AndaSetelah melakukan pembelian, simpan Fluent (BLEND) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Fluent (BLEND)Lakukan trading Fluent (BLEND) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

165 Total TayanganDipublikasikan pada 2026.04.24Diperbarui pada 2026.04.24

Cara Membeli BLEND

Cara Membeli ACN

Selamat datang di HTX.com! Kami telah membuat pembelian AITECH CLOUD NETWORK (ACN) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli AITECH CLOUD NETWORK (ACN) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan AITECH CLOUD NETWORK (ACN) AndaSetelah melakukan pembelian, simpan AITECH CLOUD NETWORK (ACN) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading AITECH CLOUD NETWORK (ACN)Lakukan trading AITECH CLOUD NETWORK (ACN) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

119 Total TayanganDipublikasikan pada 2026.04.28Diperbarui pada 2026.04.28

Cara Membeli ACN

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga A (A) disajikan di bawah ini.

活动图片