CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Serangan Social Engineering dan Malware KandyKorn Lazarus Sasar Insinyur Blockchain dan Pengguna Kripto di macOS Apple

oleh Aryo Bimo Pratama
2 tahun lalu
0
A A
Serangan Social Engineering dan Malware KandyKorn Lazarus Sasar Insinyur Blockchain dan Pengguna Kripto di macOS Apple
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Social engineering attacks memperdaya anggota komunitas untuk mengunduh arsip ZIP berbahaya yang bernama “Cross-platform Bridges.zip” – meniru bot arbitrase yang dirancang untuk menghasilkan keuntungan otomatis. Malware baru yang ditemukan pada macOS Apple – terkait dengan kelompok peretas Korea Utara, Lazarus – dilaporkan telah menargetkan insinyur blockchain dari platform pertukaran mata uang kripto.

Malware macOS “KandyKorn” adalah backdoor yang mampu mengambil data, mencantumkan direktori, mengunggah/mengunduh file, menghapus dengan aman, menghentikan proses, dan menjalankan perintah, menurut analisis oleh Elastic Security Labs.

Serangan Social Engineering dan Malware KandyKorn Lazarus Sasar Insinyur Blockchain dan Pengguna Kripto di macOS Apple
MacOS malware (REF7001) execution flow. Source: elastic.co

flowchart di atas menjelaskan langkah-langkah yang diambil oleh malware untuk menginfeksi dan mengambil alih komputer pengguna. Awalnya, para penyerang menyebarkan modul berbasis Python melalui saluran Discord dengan menyamar sebagai anggota komunitas. Serangan rekayasa sosial memperdaya anggota komunitas untuk mengunduh arsip ZIP berbahaya yang bernama “Cross-platform Bridges.zip” – meniru bot arbitrase yang dirancang untuk menghasilkan keuntungan otomatis. Namun, file tersebut mengimpor 13 modul berbahaya yang bekerja bersama untuk mencuri dan memanipulasi informasi. Laporan tersebut menyebutkan:

“Kami melihat pelaku ancaman mengadopsi teknik yang sebelumnya belum pernah kami lihat mereka gunakan untuk mencapai ketahanan pada macOS, yang dikenal sebagai perampokan alur eksekusi.”

Sektor mata uang kripto tetap menjadi target utama bagi Lazarus, yang terutama didorong oleh keuntungan finansial daripada spionase, fokus operasional utama mereka yang lain. Keberadaan KandyKorn menunjukkan bahwa macOS berada dalam jangkauan target Lazarus, memperlihatkan kemampuan kelompok ancaman ini dalam menciptakan malware yang canggih dan tidak mencurigakan yang disesuaikan untuk komputer Apple.

Baca Juga NFT ‘Golden Key’ Terjual Seharga 1000 ETH

Eksploitasi terbaru pada Unibot, bot Telegram populer yang digunakan untuk memburu perdagangan di bursa terdesentralisasi Uniswap, membuat harga token turun 40% dalam satu jam.

.@TeamUnibot seems exploited, the exploiter transfers memecooins from #unibot users and is exchanging them for the $ETH right now.

The current exploit size is ~$560K

Exploiter address:https://t.co/ysyTmgUAit pic.twitter.com/MF85Fdk892

— Scopescan (@0xScopescan) October 31, 2023

Scopescan, memberi peringatan kepada pengguna Unibot tentang serangan peretasan yang sedang berlangsung, yang kemudian dikonfirmasi oleh sumber resmi:

“Kami mengalami eksploitasi persetujuan token dari router baru kami dan telah menghentikan router kami untuk mengatasi masalah ini.” Unibot berkomitmen untuk mengganti semua pengguna yang kehilangan dana akibat eksploitasi kontrak tersebut.

Tag: AppleBlockchainCrimeLazarus
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Bikin Jaringan Listrik Makin Canggih dengan Blockchain? Ini Kata Ahli!
Berita

Bikin Jaringan Listrik Makin Canggih dengan Blockchain? Ini Kata Ahli!

Peringatan dari Mantan Peretas: Quantum Komputing Ancam Kripto, Tapi Industri Masih Kurang Waspada!
Berita

Peringatan dari Mantan Peretas: Quantum Komputing Ancam Kripto, Tapi Industri Masih Kurang Waspada!

DEA dan FBI Sita US$10 Juta Kripto dari Kartel Sinaloa
Berita

DEA dan FBI Sita US$10 Juta Kripto dari Kartel Sinaloa

Hacker Gunakan Kripto untuk Cuci $140 Juta dari Bank Sentral Brasil
Berita

Hacker Gunakan Kripto untuk Cuci $140 Juta dari Bank Sentral Brasil

Rekomendasi

ETF Spot Ether Catat Arus Masuk US$3 Miliar di Agustus, ETH Sentuh Level Tertinggi Tahun Ini

ETF Spot Ether Catat Arus Masuk US$3 Miliar di Agustus, ETH Sentuh Level Tertinggi Tahun Ini

Japan Siap Luncurkan Stablecoin Yen Pertama $JPYC

Japan Siap Luncurkan Stablecoin Yen Pertama $JPYC

Pengguna Kripto Rugi Lebih dari US$1,6 Juta Akibat Serangan Address Poisoning dalam Sepekan

Pengguna Kripto Rugi Lebih dari US$1,6 Juta Akibat Serangan Address Poisoning dalam Sepekan

Bedah Kripto PublicAI ($PUBLIC)

Bedah Kripto PublicAI ($PUBLIC)

Investasi di Game Web3 Naik Lagi, Fokus Kini ke “Game yang Seru”

Investasi di Game Web3 Naik Lagi, Fokus Kini ke “Game yang Seru”

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version