CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Serangan Social Engineering dan Malware KandyKorn Lazarus Sasar Insinyur Blockchain dan Pengguna Kripto di macOS Apple

oleh Aryo Bimo Pratama
2 tahun lalu
0
A A
Serangan Social Engineering dan Malware KandyKorn Lazarus Sasar Insinyur Blockchain dan Pengguna Kripto di macOS Apple
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Social engineering attacks memperdaya anggota komunitas untuk mengunduh arsip ZIP berbahaya yang bernama “Cross-platform Bridges.zip” – meniru bot arbitrase yang dirancang untuk menghasilkan keuntungan otomatis. Malware baru yang ditemukan pada macOS Apple – terkait dengan kelompok peretas Korea Utara, Lazarus – dilaporkan telah menargetkan insinyur blockchain dari platform pertukaran mata uang kripto.

Malware macOS “KandyKorn” adalah backdoor yang mampu mengambil data, mencantumkan direktori, mengunggah/mengunduh file, menghapus dengan aman, menghentikan proses, dan menjalankan perintah, menurut analisis oleh Elastic Security Labs.

Serangan Social Engineering dan Malware KandyKorn Lazarus Sasar Insinyur Blockchain dan Pengguna Kripto di macOS Apple
MacOS malware (REF7001) execution flow. Source: elastic.co

flowchart di atas menjelaskan langkah-langkah yang diambil oleh malware untuk menginfeksi dan mengambil alih komputer pengguna. Awalnya, para penyerang menyebarkan modul berbasis Python melalui saluran Discord dengan menyamar sebagai anggota komunitas. Serangan rekayasa sosial memperdaya anggota komunitas untuk mengunduh arsip ZIP berbahaya yang bernama “Cross-platform Bridges.zip” – meniru bot arbitrase yang dirancang untuk menghasilkan keuntungan otomatis. Namun, file tersebut mengimpor 13 modul berbahaya yang bekerja bersama untuk mencuri dan memanipulasi informasi. Laporan tersebut menyebutkan:

“Kami melihat pelaku ancaman mengadopsi teknik yang sebelumnya belum pernah kami lihat mereka gunakan untuk mencapai ketahanan pada macOS, yang dikenal sebagai perampokan alur eksekusi.”

Sektor mata uang kripto tetap menjadi target utama bagi Lazarus, yang terutama didorong oleh keuntungan finansial daripada spionase, fokus operasional utama mereka yang lain. Keberadaan KandyKorn menunjukkan bahwa macOS berada dalam jangkauan target Lazarus, memperlihatkan kemampuan kelompok ancaman ini dalam menciptakan malware yang canggih dan tidak mencurigakan yang disesuaikan untuk komputer Apple.

Baca Juga NFT ‘Golden Key’ Terjual Seharga 1000 ETH

Eksploitasi terbaru pada Unibot, bot Telegram populer yang digunakan untuk memburu perdagangan di bursa terdesentralisasi Uniswap, membuat harga token turun 40% dalam satu jam.

.@TeamUnibot seems exploited, the exploiter transfers memecooins from #unibot users and is exchanging them for the $ETH right now.

The current exploit size is ~$560K

Exploiter address:https://t.co/ysyTmgUAit pic.twitter.com/MF85Fdk892

— Scopescan (@0xScopescan) October 31, 2023

Scopescan, memberi peringatan kepada pengguna Unibot tentang serangan peretasan yang sedang berlangsung, yang kemudian dikonfirmasi oleh sumber resmi:

“Kami mengalami eksploitasi persetujuan token dari router baru kami dan telah menghentikan router kami untuk mengatasi masalah ini.” Unibot berkomitmen untuk mengganti semua pengguna yang kehilangan dana akibat eksploitasi kontrak tersebut.

Tag: AppleBlockchainCrimeLazarus
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

KPK Akan Periksa Dirut PINTU Terkait Dugaan Korupsi ASDP
Berita

KPK Akan Periksa Dirut PINTU Terkait Dugaan Korupsi ASDP

Israel Tangkap Mata-Mata Iran yang Dibayar dengan Kripto
Berita

Israel Tangkap Mata-Mata Iran yang Dibayar dengan Kripto

Rusia Gerebek Tambang Kripto Ilegal di Truk, Pelaku Kabur dan Tinggalkan Ratusan Rig Mining Aktif
Berita

Rusia Gerebek Tambang Kripto Ilegal di Truk, Pelaku Kabur dan Tinggalkan Ratusan Rig Mining Aktif

Coinbase Ungkap Peningkatan Penggunaan Blockchain di Fortune 500 dan Bisnis Kecil
Berita

Coinbase Ungkap Peningkatan Penggunaan Blockchain di Fortune 500 dan Bisnis Kecil

Rekomendasi

Trump dan $WLFI Tunjukkan Keseriusan di Dunia Kripto Lewat Kerja Sama dengan Hedge Fund London

Trump dan $WLFI Tunjukkan Keseriusan di Dunia Kripto Lewat Kerja Sama dengan Hedge Fund London

Kripto vs Politik, Pertarungan Besar Dimulai di New York

Kripto vs Politik, Pertarungan Besar Dimulai di New York

Blockchain Aptos Jadi Pilihan Baru Manajer Aset untuk Tokenisasi RWA

Blockchain Aptos Jadi Pilihan Baru Manajer Aset untuk Tokenisasi RWA

Mengaku IT, Ternyata Hacker! NFT dan Asset Kripto Ludes Rp16 Miliar

Mengaku IT, Ternyata Hacker! NFT dan Asset Kripto Ludes Rp16 Miliar

Dibutakan Cinta, Rugi Kripto Miliaran! Citibank Diduga Gagal Deteksi Transaksi Mencurigakan

Dibutakan Cinta, Rugi Kripto Miliaran! Citibank Diduga Gagal Deteksi Transaksi Mencurigakan

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version