Peretasan Kripto ‘Zoom Palsu’ Korea Utara Kini Jadi Ancaman Harian: SEAL

cointelegraphDipublikasikan tanggal 2025-12-15Terakhir diperbarui pada 2025-12-15

Abstrak

Menurut laporan dari Security Alliance (SEAL), peretas Korea Utara kini melakukan upaya penipuan harian menggunakan pertemuan Zoom palsu untuk mencuri cryptocurrency. Skema ini melibatkan pengiriman pesan Telegram dari akun yang dikenali korban, mengajak mereka bergabung dalam panggilan Zoom. Sebelum panggilan, korban menerima tautan berbahaya yang disamarkan sebagai undangan Zoom resmi. Begitu panggilan dimulai, peretas berpura-pura mengalami masalah audio dan mengirimkan file patch yang berisi malware. File ini dapat mencuri data sensitif seperti kata sandi, kunci pribadi, dan mengakses dompet cryptocurrency. Peneliti keamanan Taylor Monahan memperkirakan taktik ini telah mencuri lebih dari $300 juta. Jika terkait tautan mencurigakan, disarankan untuk segera: -ikan perangkat dari WiFi, matikan perangkat, pindahkan aset crypto ke dompet baru melalui perangkat lain, ubah semua kata sandi, aktifkan autentikasi dua faktor, dan lakukan penghapusan data penuh pada perangkat yang terinfeksi. Penting juga untuk mengamankan akun Telegram dengan mengakhiri semua sesi aktif dan mengatur autentikasi multifaktor. Korban juga didesak untuk segera memberi tahu semua kontak jika akun Telegram diretas untuk mencegah penyebaran serangan lebih lanjut.

Lembaga keamanan siber nirlaba Security Alliance (SEAL) memperingatkan bahwa mereka kini melihat banyak upaya harian oleh peretas Korea Utara untuk menipu korban menggunakan rapat Zoom palsu.

Penipuan ini melibatkan trik untuk membuat korban mengunduh malware selama panggilan Zoom palsu, yang memungkinkan peretas mencuri data sensitif, termasuk kata sandi dan kunci pribadi. Peneliti keamanan Taylor Monahan memperingatkan bahwa taktik ini telah merampas lebih dari $300 juta dari pengguna.

Sumber: Security Alliance

Cara kerja penipuan panggilan Zoom palsu

Monahan mengatakan penipuan dimulai dengan pesan dari akun Telegram seseorang yang dikenal korban, yang terbuai dalam rasa aman yang palsu karena keakraban. Percakapan kemudian mengarah pada undangan untuk bertemu melalui Zoom.

“Mereka akan membagikan tautan sebelum panggilan yang biasanya disamarkan agar terlihat nyata. Di sana Anda dapat melihat orang tersebut + beberapa mitra/rekan mereka. Video ini bukan deepfake seperti yang banyak dilaporkan. Ini adalah rekaman nyata dari saat mereka diretas atau dari sumber publik (podcast),” katanya.

Namun, begitu panggilan dimulai, peretas berpura-pura mengalami masalah audio dan mengirim file patch, yang ketika dibuka, menginfeksi perangkat dengan malware. Peretas kemudian mengakhiri panggilan palsu dengan dalih menjadwal ulang untuk hari lain.

Terkait: Peretasan Upbit menempatkan kebijakan pembekuan darurat Binance di bawah pengawasan

“Sayangnya, komputer Anda sudah dikompromikan. Mereka hanya bersikap tenang untuk mencegah deteksi. Mereka akhirnya akan mengambil semua kripto Anda. Dan kata sandi Anda. Dan barang-barang perusahaan/protokol Anda. Dan akun Telegram Anda. Kemudian Anda akan merugikan semua teman Anda.”

Ini yang harus dilakukan jika Anda mengklik tautan malware

Monahan memperingatkan bahwa siapa pun yang telah mengklik tautan yang dibagikan selama panggilan Zoom yang mencurigakan harus segera memutuskan sambungan dari WiFi dan mematikan perangkat yang terpengaruh.

Kemudian, gunakan perangkat lain untuk mentransfer kripto ke dompet baru, ubah semua kata sandi, aktifkan autentikasi dua faktor jika memungkinkan, dan lakukan penghapusan memori penuh pada perangkat yang terinfeksi sebelum menggunakannya kembali.

Dia juga menekankan bahwa sangat “kritis” untuk mengamankan akun Telegram untuk mencegah pelaku jahat mendapatkan kendali dengan membuka di ponsel, masuk ke pengaturan, perangkat, mengakhiri semua sesi lain, mengubah kata sandi dan menambahkan atau memperbarui autentikasi multifaktor.

Monahan mengatakan para peretas mendapatkan kendali atas akun Telegram dan menggunakan kontak yang tersimpan untuk menemukan dan menipu korban baru.

Sumber: Taylor Monahan
“Terakhir, jika mereka meretas telegram Anda, Anda perlu MEMBERITAHU SEMUA ORANG ASAP. Anda akan meretas teman-teman Anda. Tolong kesombongan disingkirkan dan BERTERIAKlah tentang hal itu.”

Majalah: Temu detektif kripto onchain yang memerangi kejahatan lebih baik daripada polisi

Kripto yang Sedang Tren

Pertanyaan Terkait

QApa yang diperingatkan oleh Security Alliance (SEAL) tentang peretas Korea Utara?

ASecurity Alliance (SEAL) memperingatkan bahwa mereka sekarang melihat banyak upaya harian oleh peretas Korea Utara untuk menipu korban menggunakan pertemuan Zoom palsu.

QBagaimana cara kerja penipuan panggilan Zoom palsu ini?

APenipuan dimulai dengan pesan dari akun Telegram yang dikenal korban, yang mengajak untuk bertemu via Zoom. Peretas membagikan tautan yang disamarkan agar terlihat asli, dan selama panggilan, mereka berpura-pura ada masalah audio dan mengirim file patch berisi malware.

QApa yang harus dilakukan jika seseorang telah mengklik tautan malware dari panggilan Zoom mencurigakan?

ASegera putuskan dari WiFi, matikan perangkat yang terpengaruh, gunakan perangkat lain untuk memindahkan crypto ke dompet baru, ubah semua kata sandi, aktifkan autentikasi dua faktor, dan lakukan penghapusan memori penuh pada perangkat yang terinfeksi.

QMengapa penting untuk mengamankan akun Telegram menurut Taylor Monahan?

AKarena peretas dapat mengambil alih akun Telegram dan menggunakan kontak yang tersimpan untuk menemukan dan menipu korban baru. Penting untuk mengakhiri semua sesi lain, mengubah kata sandi, dan menambahkan autentikasi multifaktor.

QBerapa banyak uang yang telah dicuri oleh taktik penipuan ini menurut peringatan Taylor Monahan?

ATaktik penipuan ini telah merampas lebih dari $300 juta dari pengguna.

Bacaan Terkait

Perhatian: Pembukaan kunci token skala besar akan terjadi pada 10 altcoin minggu ini! Berikut daftar berdasarkan hari dan jam

Pasar kripto mengalami penurunan pekan lalu karena insiden peretasan dan pengaruh peristiwa geopolitik. Pekan ini, sejumlah besar token altcoin akan dilepas (unlock). Berikut jadwal rilis token untuk 10 altcoin (waktu UTC+3): 1. **Lagrange (LGR):** 4 Agustus 2026, pukul 03:00. Nilai unlock: $1,38 juta (15,04% dari kapitalisasi pasar). 2. **Kripto (PROOF):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $39,11 juta (119,59% dari kapitalisasi pasar). 3. **Power Protocol (POWER):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $1,62 juta (8,93% dari kapitalisasi pasar). 4. **Verona (VERONA):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $1,37 juta (12,61% dari kapitalisasi pasar). 5. **Ethena (ENA):** 5 Agustus 2026, pukul 11:00. Nilai unlock: $15,28 juta (1,80% dari kapitalisasi pasar). 6. **Goldfinger (GF):** 6 Agustus 2026, pukul 03:00. Nilai unlock: $11,52 juta (5,05% dari kapitalisasi pasar). 7. **Infinity (INF):** 7 Agustus 2026, pukul 03:00. Nilai unlock: $2,31 juta (20,30% dari kapitalisasi pasar). 8. **Stable (Stable):** 8 Agustus 2026, pukul 03:00. Nilai unlock: $28,75 juta (3,55% dari kapitalisasi pasar). 9. **Name (NAME):** 9 Agustus 2026, pukul 03:00. Nilai unlock: $48,47 juta (74,54% dari kapitalisasi pasar). 10. **Movement (MOVE):** 9 Agustus 2026, pukul 03:00. Nilai unlock: $1,22 juta (3,90% dari kapitalisasi pasar). Catatan: Ini bukan rekomendasi investasi.

cryptonews.ru41m yang lalu

Perhatian: Pembukaan kunci token skala besar akan terjadi pada 10 altcoin minggu ini! Berikut daftar berdasarkan hari dan jam

cryptonews.ru41m yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

Dompet keras Coldcard Dihack, Aset Bitcoin Senilai $88,6 Juta Dicuri Dompet keras Coldcard mengalami kerentanan keamanan serius, menyebabkan gelombang penarikan paksa dana pengguna. Menurut Galaxy Research, total 1.367,05 BTC (sekitar $88,6 juta) telah dicuri dari 4.585 alamat yang rentan. Masalahnya bukan pada perangkat lunak (firmware), yang sudah diperbarui oleh pengembang Coinkite. Akar masalahnya ada pada seed phrase (frasa pemulihan) yang dihasilkan oleh perangkat antara Maret 2021 dan versi firmware tertentu. Kesalahan pemrograman menyebabkan generator angka acak perangkat beralih dari komponen keras ke generator perangkat lunak (Yasmarang) yang dapat diprediksi. Seed phrase yang dibuat dalam periode rentan ini dapat ditebak melalui serangan brute-force secara offline. Perangkat yang terdampak mencakup model Mk2/Mk3 (firmware 4.0.1–4.1.9), Mk4/Mk5 (sebelum v5.6.0), dan Q (sebelum v1.5.0Q). Satu-satunya cara untuk mengamankan dana adalah dengan membuat seed phrase BARU pada firmware yang telah diperbaiki dan memindahkan semua aset ke alamat baru tersebut. Memperbarui firmware saja tidak mengubah seed phrase lama yang sudah rentan. Insiden ini menghancurkan bagi investor jangka panjang. Satu korban, seorang pria 39 tahun, kehilangan 2 BTC ($130.000) yang ia kumpulkan selama 8 tahun melalui kerja keras. Ia menggunakan Bitcoin sebagai lindung nilai terhadap hiperinflasi di negaranya dan menyimpannya dengan aman di dompet dingin untuk pensiun dini. Pencurian instan ini menghancurkan rencananya dan mengungkap kerapuhan strategi 'simpan dan lupakan' meski dengan perangkat keras sekalipun. Kasus ini mengingatkan pada insiden serupa di masa lalu di mana kelemahan generator angka acak merusak keamanan kriptografi. Ini mempertanyakan asumsi bahwa penyimpanan offline selalu identik dengan keamanan mutlak.

cryptonews.ru4j yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

cryptonews.ru4j yang lalu

Trading

Spot

Artikel Populer

Cara Membeli O

Selamat datang di HTX.com! Kami telah membuat pembelian O1 exchange (O) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli O1 exchange (O) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan O1 exchange (O) AndaSetelah melakukan pembelian, simpan O1 exchange (O) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading O1 exchange (O)Lakukan trading O1 exchange (O) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

562 Total TayanganDipublikasikan pada 2026.06.19Diperbarui pada 2026.06.29

Cara Membeli O

Cara Membeli PROS

Selamat datang di HTX.com! Kami telah membuat pembelian Pharos (PROS) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Pharos (PROS) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Pharos (PROS) AndaSetelah melakukan pembelian, simpan Pharos (PROS) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Pharos (PROS)Lakukan trading Pharos (PROS) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

1.3k Total TayanganDipublikasikan pada 2026.06.22Diperbarui pada 2026.06.29

Cara Membeli PROS

Apa Itu VERONA

I. Pengenalan Proyek VERONA adalah blockchain yang dibangun untuk semua orang, di mana saja melalui abstraksi rantai. Memanfaatkan lapisan Abstraksi Umum, VERONA membedakan dirinya dengan mengintegrasikan fungsionalitas blockchain yang kompleks, seperti akun, tanda tangan, dan interoperabilitas, langsung di tingkat protokol. Pendekatan ini memungkinkan keterlibatan dengan aplikasi blockchain tanpa perlu memahami teknologi yang mendasarinya.1) Informasi Dasar Nama:VERONA(VERONA)III. Tautan Terkait Link situs resmi:https://xion.burnt.com/ Whitepaper:https://xion.burnt.com/whitepaper.pdf Penjelajah:https://explorer.burnt.com/ Media Sosial: https://x.com/burnt_xion Catatan: Pengenalan proyek berasal dari materi yang diterbitkan atau disediakan oleh tim proyek resmi, yang hanya untuk referensi dan tidak merupakan nasihat investasi. HTX tidak bertanggung jawab atas kerugian langsung atau tidak langsung yang diakibatkan.

518 Total TayanganDipublikasikan pada 2026.06.22Diperbarui pada 2026.06.22

Apa Itu VERONA

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga A (A) disajikan di bawah ini.

活动图片