Peretas Korea Utara menggunakan AI untuk deepfake Zoom dan menipu, perusahaan cryptocurrency mengalami serangan gabungan "social engineering + trojan" yang tepat sasaran

11 Februari, berita mengungkapkan bahwa tim keamanan milik Google, Mandiant, mengungkapkan bahwa sebuah kelompok peretas yang terkait dengan Korea Utara sedang memanfaatkan video deepfake dan panggilan Zoom palsu untuk melancarkan serangan rekayasa sosial yang sangat disesuaikan terhadap industri mata uang kripto, serta melakukan pencurian aset dan data melalui penanaman berbagai malware.

Investigasi menunjukkan bahwa aksi ini diprakarsai oleh organisasi ancaman siber UNC1069. Kelompok ini telah aktif setidaknya sejak 2018 dan setelah 2023, mereka mengalihkan target dari keuangan tradisional ke bidang Web3, termasuk eksekutif perusahaan fintech kripto, pengembang perangkat lunak, dan pelaku modal ventura. Insiden ini bermula dari akun Telegram salah satu eksekutif industri yang diretas, di mana penyerang menggunakan identitasnya untuk menghubungi target, membangun kepercayaan, lalu mengirim undangan pertemuan video palsu melalui Calendly.

Setelah korban mengklik tautan tersebut, mereka diarahkan ke domain Zoom palsu yang dikendalikan oleh penyerang. Dalam panggilan tersebut, penyerang menampilkan video deepfake yang diduga adalah CEO perusahaan kripto lain, dan dengan alasan “gangguan audio”, menjerat target agar menjalankan perintah troubleshooting yang disebutkan. Perintah ini memicu rantai infeksi di macOS dan Windows, secara diam-diam menyebarkan hingga tujuh jenis malware.

Mandiant mengonfirmasi bahwa alat-alat ini dapat mencuri kredensial Keychain, cookie browser, informasi login, sesi Telegram, dan file sensitif lokal. Para peneliti menilai bahwa di satu sisi, penyerang bertujuan langsung mendapatkan aset kripto, dan di sisi lain, mereka juga mengumpulkan intelijen untuk membuka jalan bagi penipuan di masa mendatang. Menempatkan begitu banyak alat dalam satu perangkat menunjukkan bahwa ini adalah serangan yang direncanakan secara matang dan tertarget.

Peristiwa ini bukanlah kejadian tunggal. Pada tahun 2025, penipuan konferensi AI serupa telah menyebabkan kerugian lebih dari 300 juta dolar AS; sepanjang tahun, aktivitas siber terkait Korea Utara telah mencuri sekitar 2,02 miliar dolar AS aset digital, meningkat 51% dibandingkan tahun sebelumnya. Chainalysis juga menunjukkan bahwa kelompok penipuan yang memanfaatkan layanan AI di blockchain jauh lebih efisien dibandingkan metode tradisional.

Dengan semakin menurunnya ambang batas pembuatan deepfake, industri kripto menghadapi tantangan keamanan yang belum pernah terjadi sebelumnya. Para ahli mengingatkan bahwa pertemuan daring yang melibatkan dana dan hak akses sistem harus memperkuat verifikasi berlapis dan isolasi perangkat, jika tidak, ini akan menjadi celah berikutnya bagi serangan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Hack Kelp DAO Dikaitkan dengan Lazarus Group; Domain eth.limo Dibajak via Social Engineering

LayerZero melaporkan bahwa eksploitasi Kelp DAO, yang dikaitkan dengan Kelompok Lazarus dari Korea Utara, menyebabkan kerugian sebesar $292 juta token rsETH akibat kerentanan pada jaringan verifikator desentralisasinya. Selain itu, eth.limo mengalami pembajakan domain akibat serangan social engineering, namun DNSSEC mencegah kerusakan yang lebih parah.

GateNews2jam yang lalu

Peretasan DeFi Memicu $9 Miliar Arus Keluar dari Aave karena Token yang Dicuri Digunakan sebagai Agunan

Peretasan baru-baru ini yang menguras hampir $300 juta dari sebuah proyek kripto menyebabkan krisis likuiditas di Aave, sehingga pengguna menarik sekitar $9 miliar. Kekhawatiran atas kualitas agunan mendorong penarikan besar-besaran, menyoroti risiko dalam pinjaman DeFi.

GateNews3jam yang lalu

Serangan Phishing Ethereum Menguras $585K Dari Empat Pengguna, Satu Korban Kehilangan $221K WBTC

Sebuah serangan phishing Ethereum yang terkoordinasi menguras $585,000 dari empat korban, dengan mengeksploitasi izin pengguna melalui tautan yang menipu. Insiden ini menyoroti hilangnya dana secara cepat melalui rekayasa sosial, bahkan ketika tampak seolah sah.

GateNews5jam yang lalu

Perhatikan konten penandatanganan! Vercel terkena peretasan tebusan sebesar 2 juta dolar AS, keamanan frontend protokol kripto mendapat peringatan keras

Platform pengembangan cloud Vercel mengalami peretasan pada 19 April; pelaku memperoleh hak akses melalui alat AI pihak ketiga yang digunakan oleh karyawan, dan mengancam melakukan pemerasan sebesar 2 juta dolar AS. Meskipun data sensitif tidak diakses, data lain mungkin telah dimanfaatkan. Kejadian ini memicu kekhawatiran keamanan di komunitas kripto; Vercel saat ini sedang melakukan penyelidikan dan menyarankan pengguna untuk mengganti kunci.

ChainNewsAbmedia6jam yang lalu

KelpDAO Kehilangan $290M dalam Serangan LayerZero di Lapisan Lazarus Group

KelpDAO mengalami kerugian sebesar $290 juta akibat pelanggaran keamanan yang canggih terkait dengan Grup Lazarus. Serangan tersebut mengeksploitasi kelemahan konfigurasi pada sistem verifikasi mereka dan menyoroti risiko bergantung pada satu pengaturan verifikasi titik tunggal. Para ahli industri menekankan perlunya konfigurasi keamanan yang lebih baik dan verifikasi berlapis untuk mencegah insiden di masa mendatang.

CryptoFrontier7jam yang lalu

LayerZero menanggapi kejadian 2,92 miliar Kelp DAO: Kelp menetapkan konfigurasi DVN 1-of-1 pilihannya sendiri, peretasnya adalah Lazarus Korea Utara

LayerZero mengeluarkan pernyataan terkait insiden peretasan senilai 292 juta dolar AS yang menimpa Kelp DAO, menuduh bahwa konfigurasi Kelp yang memilih 1-of-1 DVN membuat insiden tersebut menjadi mungkin, dan pelakunya adalah grup Lazarus Korea Utara. LayerZero menegaskan bahwa insiden ini berasal dari pilihan konfigurasi, dan bahwa pihaknya tidak akan lagi mendukung pengaturan rentan seperti itu. Selain itu, tanggung jawab masih menjadi perdebatan, dan pihaknya tidak memberikan rencana kompensasi.

ChainNewsAbmedia7jam yang lalu
Komentar
0/400
Tidak ada komentar