CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Lazarus Ciptakan Perusahaan Palsu di AS untuk Targetkan Developer Kripto

oleh Ahmad Andhika Priyadi
3 minggu lalu
0
A A
Lazarus Ciptakan Perusahaan Palsu di AS untuk Targetkan Developer Kripto
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Lazarus baru-baru ini menargetkan developer proyek kripto dengan menciptakan dua perusahaan palsu di AS. Perusahaan-perusahaan ini, Blocknovas LLC dan Softglide LLC, menawarkan wawancara pekerjaan kepada para dev, yang akhirnya menyebabkan perangkat mereka terinfeksi malware.

🚨 NEW THREAT REPORT: Contagious Interview (DPRK) Launches a New Campaign Creating Three Front Companies to Deliver a Trio of Malware: BeaverTail, InvisibleFerret, and OtterCookie.

Full investigation: https://t.co/dbHLifojdZ

— Silent Push (@silentpush) April 24, 2025

Perusahaan-perusahaan ini didirikan di New Mexico dan New York, yang melanggar sanksi internasional. FBI kemudian menyita domain Blocknovas, tetapi Softglide masih tetap beroperasi. Hal ini menunjukkan bagaimana kelompok ini memanfaatkan celah untuk menargetkan industri kripto dengan teknik yang sangat terorganisir.

Tak hanya itu, mereka juga menggunakan teknologi canggih, seperti gambar karyawan palsu yang dihasilkan oleh AI, untuk menambah kredibilitas perusahaan palsu tersebut. Ini membuat serangan semakin sulit dideteksi oleh korban.

Lazarus Ciptakan Perusahaan Palsu di AS untuk Targetkan Developer Kripto Lazarus Ciptakan Perusahaan Palsu di AS untuk Targetkan Developer Kripto

Taktik Phishing Menggunakan Wawancara Palsu

Taktik yang digunakan oleh para hacker ini cukup licik. Mereka mengundang pengembang kripto untuk wawancara pekerjaan, lalu mengarahkan mereka untuk menyelesaikan tugas yang mengarah pada infeksi malware.

…and the “solution” is an easy “click fix” copy and paste trick, which leads to malware if the unsuspecting developer completes the process. pic.twitter.com/7USZJ0S6ep

— Zach Edwards (@thezedwards) April 24, 2025

Salah satu trik yang digunakan adalah menampilkan pesan kesalahan palsu yang meminta korban untuk mengklik dan menyalin perintah, yang ternyata mengunduh malware ke perangkat mereka.

Serangan ini melibatkan tiga jenis malware: BeaverTail, InvisibleFerret, dan OtterCookie. BeaverTail berfungsi untuk mencuri data dan mempersiapkan perangkat untuk malware lebih lanjut, sedangkan OtterCookie dan InvisibleFerret fokus pada pencurian informasi sensitif, termasuk kunci wallet kripto.

Menurut Silent Push, ada beberapa korban yang telah teridentifikasi dalam serangan ini, dengan salah satunya melaporkan bahwa dompet MetaMask mereka telah diretas. Kampanye ini semakin memperlihatkan betapa canggihnya teknik yang digunakan oleh kelompok Lazarus dalam menyusup ke dunia kripto.

Baca juga ZKsync dan Hacker Capai Kesepakatan, US$5 Juta Token yang Dicuri Berhasil Dipulihkan

Peningkatan Ancaman dan Dampak Bagi Industri Kripto

Serangan ini adalah bagian dari kampanye besar oleh Lazarus Group, yang juga dikenal sebagai pelaku di balik peretasan besar seperti $1,4 miliar di Bybit dan $600 juta di Ronin Network.

FBI telah menutup beberapa perusahaan palsu yang digunakan dalam serangan ini, namun beberapa infrastruktur, seperti Softglide, tetap aktif. Ini menandakan bahwa meskipun ada upaya untuk menanggulangi, ancaman ini terus berkembang dan tetap menjadi masalah besar bagi sektor keamanan siber.

Industri kripto kini menghadapi tantangan serius terkait serangan phishing dan malware. Developer dan perusahaan kripto perlu meningkatkan sistem keamanan mereka untuk melindungi data dan aset digital dari ancaman yang semakin kompleks dan canggih ini.

Baca juga Ethereum Mulai Dilirik Lagi Setelah Sempat Melemah

Tag: Hack
BagikanKirimTweetBagikan
Ahmad Andhika Priyadi

Ahmad Andhika Priyadi

My days are fueled by a relentless curiosity about web3 and all its possibilities, as I enjoy exploring every aspect of this cutting-edge technology

Terkait Pos

Menurut Laporan Certik, Peretasan Kripto Naik Drastis, US$364 Juta Hilang di April Saja
Berita

Menurut Laporan Certik, Peretasan Kripto Naik Drastis, US$364 Juta Hilang di April Saja

Loopscale Dapatkan Kembali Dana yang Dicuri Senilai $5,8 Juta
Berita

Loopscale Dapatkan Kembali Dana yang Dicuri Senilai $5,8 Juta

ZKsync dan Hacker Capai Kesepakatan, US$5 Juta Token yang Dicuri Berhasil Dipulihkan
Berita

ZKsync dan Hacker Capai Kesepakatan, US$5 Juta Token yang Dicuri Berhasil Dipulihkan

Hacker Bybit Tukar $1,2 Miliar Dalam Bentuk $ETH ke $BTC, 28% Dana Hilang
Berita

Hacker Bybit Tukar $1,2 Miliar Dalam Bentuk $ETH ke $BTC, 28% Dana Hilang

Rekomendasi

Top 5 Altcoin yang Harus Kamu Pantau Minggu Ini (13 Mei 2025)

Top 5 Altcoin yang Harus Kamu Pantau Minggu Ini (13 Mei 2025)

Weekly Bitcoin Outlook (13 Mei 2025)

Weekly Bitcoin Outlook (13 Mei 2025)

Truth Social Bantah Isu Peluncuran Memecoin

Truth Social Bantah Isu Peluncuran Memecoin

Dubai Resmi Izinkan Pembayaran Layanan Pemerintah Pakai Crypto.com

Dubai Resmi Izinkan Pembayaran Layanan Pemerintah Pakai Crypto.com

Bukele Ngotot! El Salvador Tambah Bitcoin Lagi Meski IMF Melarang

Bukele Ngotot! El Salvador Tambah Bitcoin Lagi Meski IMF Melarang

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version