CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Daftar Regulasi Aset Kripto di Indonesia
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Daftar Regulasi Aset Kripto di Indonesia
No Result
View All Result
CoinFolks
No Result
View All Result

DEV-0139, Virus Baru yang Mengincar Crypto melalui Chat Telegram

oleh Aryo Bimo Pratama
3 tahun lalu
0
A A
DEV-0139, Virus Baru yang Mengincar Crypto melalui Chat Telegram
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Penipuan, serangan, dan peretasan telah lama ada di sektor cryptocurrency. Sementara beberapa peretasan memang dilakukan untuk pencurian terang-terangan, yang lain dilakukan untuk membuat jaringan menyadari kelemahan mereka. Sementara sebagian besar peretas beroperasi secara diam-diam.

Saat keamanan diperketat dan perusahaan mulai menerapkan langkah-langkah keamanan yang lebih, penyerang membuat rencana untuk serangan yang lebih kompleks. Di salah satu blog baru-baru ini oleh intelijen ancaman keamanan Microsoft, tim mengidentifikasi pelaku ancaman yang ditandai sebagai DEV-0139. DEV-0139 memburu perusahaan investasi cryptocurrency menggunakan grup obrolan Telegram.

CZ Binance juga baru-baru ini men-tweet tentang serangan itu, meminta pengguna untuk tetap berhati-hati dan tidak mengunduh file dari sumber yang tidak dikenal.

Baca Juga Peretas FTX Mengubah 25.000 ETH menjadi BTC

Bitget

Don't download files!

Compromised friends may send a weaponized Excel file with the name "exchange fee comparision.xls". It contains malicious code, encoded backdoor and etc.

Hackers target the cryptocurrency industry – Microsoft Security Blog https://t.co/62F1Yh4u5u

— CZ 🔶 BNB (@cz_binance) December 7, 2022

Bagaimana DEV-0139 melakukan serangan itu?

DEV-0139 pada dasarnya bergabung dengan obrolan Telegram tempat pertukaran mata uang kripto dan klien VIP mereka berkomunikasi. DEV-0139 kemudian menyamar sebagai perwakilan dari perusahaan investasi mata uang kripto lainnya. Penyerang kemudian mengarahkan klien ke obrolan yang berbeda. Obrolan tersebut akan digunakan untuk kemudian meminta umpan balik tentang struktur biaya pertukaran mata uang kripto.

DEV-0139 kemudian menggunakan pengetahuan mereka yang lebih luas tentang industri cryptocurrency untuk mendapatkan kepercayaan dan memikat mereka ke dalam perangkap. Penyerang akan mengirim file Excel yang sudah diretas, perbandingan biaya OKX Binance & Huobi VIP.xls, ke klien.

File tersebut akan memiliki daftar tabel yang menyertakan struktur biaya dari berbagai bursa mata uang kripto. Ini meningkatkan kredibilitas dan kepercayaan penyerang, membodohi klien. File yang sudah diretas kemudian mulai menjalankan permainannya.

DEV-0139, Virus Baru yang Mengincar Crypto melalui Chat Telegram

Cara mereka memulai serangannya dengan melakukan banyak aktivitas. Serangan awal dimulai dengan menjatuhkan lembar Excel lain yang menggunakan program jahat untuk mengambil data. Eksekusi sheet akan terjadi dalam “mode tak terlihat” dan mengunduh file PNG.

File PNG akan memiliki tiga executable: file Windows yang sah bernama logagent.exe, versi berbahaya dari DLL wsock32.dll, dan backdoor yang dikodekan XOR. Sistem yang terinfeksi kemudian dapat diakses oleh penyerang dari pintu belakang dari jarak jauh. Penyerang kemudian menggunakannya untuk mengumpulkan semua data yang diperlukan untuk menjarah cryptocurrency korban.

DEV-0139, Virus Baru yang Mengincar Crypto melalui Chat Telegram

Itu memulai serangannya dengan melakukan banyak aktivitas. Serangan awal dimulai dengan menjatuhkan lembar Excel lain yang menggunakan program jahat untuk mengambil data. Eksekusi sheet akan terjadi dalam “mode tak terlihat” dan mengunduh file PNG. File PNG akan memiliki tiga executable: file Windows yang sah bernama logagent.exe, versi berbahaya dari DLL wsock32.dll, dan backdoor yang dikodekan XOR.

Sistem yang terinfeksi kemudian dapat diakses oleh penyerang dari backdoor dari jarak jauh. Penyerang kemudian menggunakannya untuk mengumpulkan semua data yang diperlukan untuk menjarah cryptocurrency korban.

BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Curve Finance Tuduh PancakeSwap Menyalin Kode StableSwap Tanpa Izin, Konflik Baru di Dunia DeFi
Berita

Curve Finance Tuduh PancakeSwap Menyalin Kode StableSwap Tanpa Izin, Konflik Baru di Dunia DeFi

Bukan Sekadar Aset Digital, Bitcoin Kini Pemain Utama dalam Perebutan Energi Dunia
Berita

Bukan Sekadar Aset Digital, Bitcoin Kini Pemain Utama dalam Perebutan Energi Dunia

Vitalik Buterin Paparkan Roadmap Anti Quantum Computing untuk Ethereum
Berita

Vitalik Buterin Paparkan Roadmap Anti Quantum Computing untuk Ethereum

Hanya 52,6% Dukungan! Proposal Aave Melaju ke Tahap Berikutnya di Tengah Perpecahan DAO
Berita

Hanya 52,6% Dukungan! Proposal Aave Melaju ke Tahap Berikutnya di Tengah Perpecahan DAO

Rekomendasi

Polymarket Disorot Usai 6 Trader Untung Besar Sebelum Bom Iran, Apakah Ini Insider Trading?

Polymarket Disorot Usai 6 Trader Untung Besar Sebelum Bom Iran, Apakah Ini Insider Trading?

Serangan AS-Israel Picu Lonjakan 700% Penarikan Kripto di Iran, Dana Mengalir ke Luar Negeri

Serangan AS-Israel Picu Lonjakan 700% Penarikan Kripto di Iran, Dana Mengalir ke Luar Negeri

Board of Peace Bentukan Trump Eksplorasi Stablecoin bagi Warga Gaza

Board of Peace Bentukan Trump Eksplorasi Stablecoin bagi Warga Gaza

21Shares: State of Crypto 2026

21Shares: State of Crypto 2026

CoinDesk: Global Digital Asset Adoption Index 2026

CoinDesk: Global Digital Asset Adoption Index 2026

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2026 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Daftar Regulasi Aset Kripto di Indonesia

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version