Peretasan Kripto ‘Zoom Palsu’ Korea Utara Kini Jadi Ancaman Harian: SEAL

cointelegraphDipublikasikan tanggal 2025-12-15Terakhir diperbarui pada 2025-12-15

Abstrak

Menurut laporan dari Security Alliance (SEAL), peretas Korea Utara kini melakukan upaya penipuan harian menggunakan pertemuan Zoom palsu untuk mencuri cryptocurrency. Skema ini melibatkan pengiriman pesan Telegram dari akun yang dikenali korban, mengajak mereka bergabung dalam panggilan Zoom. Sebelum panggilan, korban menerima tautan berbahaya yang disamarkan sebagai undangan Zoom resmi. Begitu panggilan dimulai, peretas berpura-pura mengalami masalah audio dan mengirimkan file patch yang berisi malware. File ini dapat mencuri data sensitif seperti kata sandi, kunci pribadi, dan mengakses dompet cryptocurrency. Peneliti keamanan Taylor Monahan memperkirakan taktik ini telah mencuri lebih dari $300 juta. Jika terkait tautan mencurigakan, disarankan untuk segera: -ikan perangkat dari WiFi, matikan perangkat, pindahkan aset crypto ke dompet baru melalui perangkat lain, ubah semua kata sandi, aktifkan autentikasi dua faktor, dan lakukan penghapusan data penuh pada perangkat yang terinfeksi. Penting juga untuk mengamankan akun Telegram dengan mengakhiri semua sesi aktif dan mengatur autentikasi multifaktor. Korban juga didesak untuk segera memberi tahu semua kontak jika akun Telegram diretas untuk mencegah penyebaran serangan lebih lanjut.

Lembaga keamanan siber nirlaba Security Alliance (SEAL) memperingatkan bahwa mereka kini melihat banyak upaya harian oleh peretas Korea Utara untuk menipu korban menggunakan rapat Zoom palsu.

Penipuan ini melibatkan trik untuk membuat korban mengunduh malware selama panggilan Zoom palsu, yang memungkinkan peretas mencuri data sensitif, termasuk kata sandi dan kunci pribadi. Peneliti keamanan Taylor Monahan memperingatkan bahwa taktik ini telah merampas lebih dari $300 juta dari pengguna.

Sumber: Security Alliance

Cara kerja penipuan panggilan Zoom palsu

Monahan mengatakan penipuan dimulai dengan pesan dari akun Telegram seseorang yang dikenal korban, yang terbuai dalam rasa aman yang palsu karena keakraban. Percakapan kemudian mengarah pada undangan untuk bertemu melalui Zoom.

“Mereka akan membagikan tautan sebelum panggilan yang biasanya disamarkan agar terlihat nyata. Di sana Anda dapat melihat orang tersebut + beberapa mitra/rekan mereka. Video ini bukan deepfake seperti yang banyak dilaporkan. Ini adalah rekaman nyata dari saat mereka diretas atau dari sumber publik (podcast),” katanya.

Namun, begitu panggilan dimulai, peretas berpura-pura mengalami masalah audio dan mengirim file patch, yang ketika dibuka, menginfeksi perangkat dengan malware. Peretas kemudian mengakhiri panggilan palsu dengan dalih menjadwal ulang untuk hari lain.

Terkait: Peretasan Upbit menempatkan kebijakan pembekuan darurat Binance di bawah pengawasan

“Sayangnya, komputer Anda sudah dikompromikan. Mereka hanya bersikap tenang untuk mencegah deteksi. Mereka akhirnya akan mengambil semua kripto Anda. Dan kata sandi Anda. Dan barang-barang perusahaan/protokol Anda. Dan akun Telegram Anda. Kemudian Anda akan merugikan semua teman Anda.”

Ini yang harus dilakukan jika Anda mengklik tautan malware

Monahan memperingatkan bahwa siapa pun yang telah mengklik tautan yang dibagikan selama panggilan Zoom yang mencurigakan harus segera memutuskan sambungan dari WiFi dan mematikan perangkat yang terpengaruh.

Kemudian, gunakan perangkat lain untuk mentransfer kripto ke dompet baru, ubah semua kata sandi, aktifkan autentikasi dua faktor jika memungkinkan, dan lakukan penghapusan memori penuh pada perangkat yang terinfeksi sebelum menggunakannya kembali.

Dia juga menekankan bahwa sangat “kritis” untuk mengamankan akun Telegram untuk mencegah pelaku jahat mendapatkan kendali dengan membuka di ponsel, masuk ke pengaturan, perangkat, mengakhiri semua sesi lain, mengubah kata sandi dan menambahkan atau memperbarui autentikasi multifaktor.

Monahan mengatakan para peretas mendapatkan kendali atas akun Telegram dan menggunakan kontak yang tersimpan untuk menemukan dan menipu korban baru.

Sumber: Taylor Monahan
“Terakhir, jika mereka meretas telegram Anda, Anda perlu MEMBERITAHU SEMUA ORANG ASAP. Anda akan meretas teman-teman Anda. Tolong kesombongan disingkirkan dan BERTERIAKlah tentang hal itu.”

Majalah: Temu detektif kripto onchain yang memerangi kejahatan lebih baik daripada polisi

Pertanyaan Terkait

QApa yang diperingatkan oleh Security Alliance (SEAL) tentang peretas Korea Utara?

ASecurity Alliance (SEAL) memperingatkan bahwa mereka sekarang melihat banyak upaya harian oleh peretas Korea Utara untuk menipu korban menggunakan pertemuan Zoom palsu.

QBagaimana cara kerja penipuan panggilan Zoom palsu ini?

APenipuan dimulai dengan pesan dari akun Telegram yang dikenal korban, yang mengajak untuk bertemu via Zoom. Peretas membagikan tautan yang disamarkan agar terlihat asli, dan selama panggilan, mereka berpura-pura ada masalah audio dan mengirim file patch berisi malware.

QApa yang harus dilakukan jika seseorang telah mengklik tautan malware dari panggilan Zoom mencurigakan?

ASegera putuskan dari WiFi, matikan perangkat yang terpengaruh, gunakan perangkat lain untuk memindahkan crypto ke dompet baru, ubah semua kata sandi, aktifkan autentikasi dua faktor, dan lakukan penghapusan memori penuh pada perangkat yang terinfeksi.

QMengapa penting untuk mengamankan akun Telegram menurut Taylor Monahan?

AKarena peretas dapat mengambil alih akun Telegram dan menggunakan kontak yang tersimpan untuk menemukan dan menipu korban baru. Penting untuk mengakhiri semua sesi lain, mengubah kata sandi, dan menambahkan autentikasi multifaktor.

QBerapa banyak uang yang telah dicuri oleh taktik penipuan ini menurut peringatan Taylor Monahan?

ATaktik penipuan ini telah merampas lebih dari $300 juta dari pengguna.

Bacaan Terkait

Tabir Mythos Menjadi Tuas Anthropic untuk Menggerakkan Triliunan

Anthropic dilaporkan akan menyelesaikan pendanaan sekitar $300 miliar dengan valuasi melebihi $900 miliar, didukung investasi besar dari Google hingga $400 miliar. Artikel ini menganalisis strategi Anthropic dalam membangun narasi di balik model AI-nya, terutama Mythos, yang digambarkan sangat kuat hingga tidak dirilis untuk publik umum. Melalui proyek keamanan siber Glasswing, Anthropic mengklaim Mythos Preview telah menemukan ribuan kerentanan kritis dalam proyek open source, namun data yang diberikan tidak memiliki referensi yang jelas untuk diverifikasi. Narasi "terlalu kuat untuk dirilis" ini justru menjadi alat pemasaran yang cerdas, mengubah kemampuan yang tidak terverifikasi menjadi nilai yang dapat dibayangkan dan dihargai pasar. Dukungan juga datang dari pemerintah AS. Meski sempat dianggap risiko supply chain oleh Pentagon karena batasan etisnya, laporan terbaru menunjukkan instansi seperti NSA mungkin menggunakan Claude (kemungkinan varian Mythos). Kontradiksi ini justru memperkuat citra Anthropic sebagai perusahaan dengan teknologi unggul dan prinsip etis yang diakui bahkan oleh pemerintah. Dari sisi komersial, Anthropic melaporkan pertumbuhan pendapatan tahunan yang eksplosif, didorong oleh Claude Code dan klien korporat besar. Narasi teknologi, keamanan, dan validasi dari pemerintah ini berkumpul menjadi cerita yang meyakinkan investor. Google, sebagai pesaing utama, ikut berinvestasi besar-besaran, memberikan sinyal kuat bagi investor lain. Kesimpulannya, kekuatan utama Anthropic terletak pada kemampuannya membangun narasi yang kuat di sekitar Mythos — sebuah produk yang sengaja dibuat misterius — dan mengubah narasi tersebut menjadi valuasi fantastis, pendanaan besar, dan legitimasi dari pemain kunci seperti Google dan pemerintah AS, meski produk intinya belum terbukti secara luas.

marsbit2j yang lalu

Tabir Mythos Menjadi Tuas Anthropic untuk Menggerakkan Triliunan

marsbit2j yang lalu

Trading

Spot
Futures

Artikel Populer

Apa Itu GENIUS

I. Pengenalan Proyek1. Apa itu Genius?Genius (GENIUS) diposisikan sebagai “terminal on-chain terbaik,” sebuah platform perdagangan terdesentralisasi yang fokus pada privasi dan kecepatan. Dengan mengintegrasikan teknologi privasi kelas atas, platform ini bertujuan untuk membangun infrastruktur perdagangan privasi generasi berikutnya di seluruh jaringan seperti BNB Chain, memungkinkan pengguna untuk berinteraksi on-chain dengan pengalaman yang mulus yang sebanding dengan bursa terpusat.2. Bagaimana Cara Kerja Genius?Arsitektur teknis inti Genius disusun sebagai berikut:(1) Tidak terlihat di rantai: Pengguna tidak perlu menangani persetujuan multi-langkah secara manual untuk operasi lintas rantai, pembungkusan aset, atau manajemen gas yang kompleks.(2) Perdagangan Tanpa Tanda Tangan: Melalui integrasi seperti Turnkey, Genius memungkinkan perdagangan instan tanpa konfirmasi pop-up atau otorisasi per transaksi.(3) Agregator Agregator: Genius didukung oleh tumpukan agregasi terbaik di kelasnya yang terintegrasi dengan lebih dari 150 DEX, mengklaim efisiensi kutipan yang lebih baik dibandingkan produk pesaing.(4) Manajemen Akun: Platform ini mengadopsi arsitektur non-kustodian dan memanfaatkan Turnkey dan Lit Protocol untuk manajemen kunci, memungkinkan pengguna untuk mengakses akun mereka dengan aman melalui passkeys.3. Siapa yang Menciptakan Genius?Menurut Ketentuan Layanan resminya, Genius dikembangkan oleh Shuttle Labs, Inc. Berdasarkan akun X resmi proyek, Ryan Myher adalah salah satu kontributor kunci yang mendorong iterasi produk, termasuk pengembangan seperti peluncuran protokol Ghost, serta keterlibatan komunitas yang lebih luas.Pendiri Binance CZ secara resmi telah bergabung dengan proyek ini sebagai penasihat, dengan tujuan membantu tim membangun pengalaman perdagangan on-chain yang lebih cepat dan lebih menjaga privasi.Selain itu, proyek ini telah menerima dukungan kuat dari YZi Labs, yang telah berinvestasi di Genius dan bekerja sama dengan Genius Foundation, yang bertanggung jawab untuk memelihara Protokol Jembatan Genius (GBP) inti.4. Tokenomik GeniusGENIUS adalah token asli dari ekosistem Genius. Hingga saat ini, proyek ini belum merilis dokumen tokenomik lengkap.Berdasarkan pengungkapan resmi terbaru, Genius menggabungkan mekanisme deflasi, dan 4,6% dari total pasokan token telah dibakar selama fase peluncuran awal.Sistem Genius Points (GP):(1) Perdagangan untuk Mendapatkan: Platform ini telah menetapkan kumpulan hadiah sebesar 200 juta Genius Points, dan pengguna mendapatkan GP untuk setiap perdagangan yang dilakukan melalui terminal.(2) Tingkatan dan Lencana: Genius memiliki sistem lencana berbasis progresi yang berkisar dari Smart hingga God, dengan level yang lebih tinggi membuka keuntungan dan manfaat tambahan.(3) Hasil Asli: Pengguna yang memegang aset tertentu seperti usdGG di dasbor dapat memperoleh hasil asli secara langsung tanpa melalui staking yang kompleks.(4) Insentif Rujukan: Pemberi rujukan dapat memperoleh pengembalian biaya lebih dari 45% yang dibayarkan dalam USDC, bersama dengan GP tambahan.5. Garis Waktu & Tonggak UtamaMaret 2020: Akun X resmi proyek dibuat, menandai awal fase persiapan awalnya.13 Januari 2026: Genius mengumumkan investasi multi-juta dolar dari YZi Labs dan secara bersamaan mengonfirmasi CZ sebagai penasihat untuk mempercepat pembangunan infrastruktur perdagangan privasinya.18 April 2026: Proyek ini mengumumkan bahwa protokol privasi Ghost akan segera diluncurkan.29 April 2026: Protokol Ghost secara resmi dibuka untuk 50 penguji pertamanya, menandai awal era baru untuk perdagangan privasi di BNB Chain. Pada saat yang sama, tim mengonfirmasi bahwa 4,6% token telah dibakar.​II. Informasi Token1) Informasi DasarNama token: GENIUS (Genius)III. Tautan TerkaitSitus web:https://www.tradegenius.com/homePenjelajah:https://bscscan.com/address/0x1f12b85aac097e43aa1555b2881e98a51090e9a6Sosial:https://x.com/GeniusTerminalCatatan: Pengenalan proyek berasal dari materi yang diterbitkan atau disediakan oleh tim proyek resmi, yang hanya untuk referensi dan tidak merupakan nasihat investasi. HTX tidak bertanggung jawab atas kerugian langsung atau tidak langsung yang dihasilkan.

265 Total TayanganDipublikasikan pada 2026.04.29Diperbarui pada 2026.05.12

Apa Itu GENIUS

Cara Membeli GENIUS

Selamat datang di HTX.com! Kami telah membuat pembelian Genius (GENIUS) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Genius (GENIUS) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Genius (GENIUS) AndaSetelah melakukan pembelian, simpan Genius (GENIUS) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Genius (GENIUS)Lakukan trading Genius (GENIUS) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

175 Total TayanganDipublikasikan pada 2026.04.29Diperbarui pada 2026.05.12

Cara Membeli GENIUS

Cara Membeli MEGA

Selamat datang di HTX.com! Kami telah membuat pembelian MegaETH (MEGA) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli MegaETH (MEGA) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan MegaETH (MEGA) AndaSetelah melakukan pembelian, simpan MegaETH (MEGA) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading MegaETH (MEGA)Lakukan trading MegaETH (MEGA) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

100 Total TayanganDipublikasikan pada 2026.04.30Diperbarui pada 2026.04.30

Cara Membeli MEGA

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga A (A) disajikan di bawah ini.

活动图片