Penipuan Deepfake Zoom Menyerang Para Orang Dalam Crypto saat Co-Founder BTC Prague Memperingatkan tentang Malware Mac

BTC0,13%

Intisari Utama:

  • Insiders kripto sedang menjadi target panggilan video deepfake yang menyebarkan malware macOS
  • Co-founder BTC Prague, Martin Kuchař, mengatakan akun Telegram-nya yang diretas digunakan untuk menyebarkan serangan
  • Kampanye ini sesuai dengan taktik yang terkait dengan peretas BlueNoroff yang terhubung dengan Korea Utara

Gelombang penipuan kripto dengan tingkat target yang sangat tinggi memanfaatkan video deepfake, kontak hubungan, dan alat kerja populer. Co-founder BTC Prague, Martin Kuchař, mengungkapkan bahwa penyerang mengendalikan akun Telegram-nya untuk menjerat orang lain ke dalam panggilan video Zoom dan Teams dengan malware.

Baca Selengkapnya: $50M Menghilang dalam Hitungan Detik: Kesalahan Dompet Copy-Paste Memicu Salah Satu Penipuan Alamat Kripto Termahal

Daftar Isi

  • Panggilan Video Deepfake Digunakan sebagai Titik Masuk
  • Rantai Malware Terkait Korea Utara Menargetkan Pengguna Mac
    • Cara Kerja Infeksi Mac
    • Kampanye Pencurian Kripto Semakin Canggih

Panggilan Video Deepfake Digunakan sebagai Titik Masuk

Kuchař memperingatkan bahwa serangan sering dimulai dengan pesan dari kontak terpercaya di Telegram atau platform lain. Korban menerima undangan untuk membahas masalah tersebut atau juga melakukan sinkronisasi cepat dalam panggilan Zoom atau Microsoft Teams.

Setelah menerima panggilan, penyerang menyamar sebagai orang terpercaya melalui video deepfake yang dihasilkan AI. Mereka menyatakan bahwa ada masalah audio dan meminta korban untuk menginstal plugin atau file tertentu agar masalah terselesaikan. File tersebut memberi penyerang akses penuh ke sistem.

Menurut Kuchař, metode ini menyebabkan pencurian Bitcoin, pengambilalihan akun Telegram, dan penyebaran penipuan lebih lanjut melalui identitas yang diretas. Dia mendesak pengguna untuk memperlakukan semua pesan Telegram sebagai tidak dipercaya dan menghindari panggilan Zoom atau Teams yang tidak diverifikasi.

Baca Selengkapnya: Peretas Membajak WeChat Co-CEO Binance Yi He untuk Mendorong Penipuan Meme Coin, Memicu Kegilaan Pasar

Rantai Malware Terkait Korea Utara Menargetkan Pengguna Mac

Rincian teknis yang dibagikan oleh Kuchař sesuai dengan penelitian dari perusahaan keamanan siber Huntress, yang melacak serangan serupa ke BlueNoroff, sebuah kelompok peretasan yang terhubung dengan Lazarus Group dari Korea Utara.

Cara Kerja Infeksi Mac

Serangan dimulai dengan domain Zoom palsu dengan tautan pertemuan yang dipalsukan. Ketika korban melakukan panggilan, mereka disarankan untuk mengunduh file bernama Zoom support script. Sebenarnya, file tersebut terinfeksi oleh AppleScript, yang memulai serangan multi-tahap.

Toolkit malware akan terdiri dari:

  • Telegram 2, pembaruan palsu yang mempertahankan keberlanjutan
  • Root Troy V4, backdoor akses jarak jauh
  • InjectWithDyld, loader stealth untuk payload terenkripsi
  • XScreen, alat pengawasan yang mencatat ketukan keyboard dan aktivitas layar
  • CryptoBot, pencuri informasi yang menargetkan lebih dari 20 dompet kripto

Para peneliti menunjukkan bahwa malware ini akan memanfaatkan tanda tangan pengembang yang valid dan menempatkan Rosetta di perangkat Apple Silicon untuk menghindari deteksi. Ini membuat serangan menjadi kurang terdeteksi, terutama bagi pengguna Mac yang memiliki kepercayaan palsu bahwa sistem mereka kurang rentan.

Kampanye Pencurian Kripto Semakin Canggih

Para peneliti Huntress menunjukkan bahwa Mac adalah target yang sangat baik karena semakin banyak kelompok kripto yang menggunakan Mac untuk perusahaan. Video deepfake sangat berpengaruh dalam meningkatkan kredibilitas, menggabungkan gambar waktu nyata dengan platform yang dikenal.

Kebiasaan keamanan dasar yang diungkapkan oleh Kuchař membantu membatasi kerugiannya. Dia menekankan penggunaan otentikasi dua faktor, solusi kata sandi, dan dompet perangkat keras. Dia juga merekomendasikan alat komunikasi yang lebih aman, seperti Signal atau Jitsi, dan browser yang lebih aman untuk panggilan yang lebih aman, seperti Google Meet karena sandboxing yang lebih baik.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Project Eleven Memperingatkan Q-Day Bisa Terjadi Secepat 2030, Dengan 6,9 Juta Bitcoin Berisiko

Menurut laporan Project Eleven pada hari Rabu, komputer kuantum berpotensi memecahkan enkripsi modern sedini 2030, dengan estimasi perusahaan rintisan bahwa 6,9 juta bitcoin, senilai lebih dari $560 miliar, dapat terpapar risiko kuantum dalam kondisi tertentu. Perusahaan rintisan yang berfokus pada keamanan pasca-kuantum

GateNews4menit yang lalu

Core Scientific Mengakuisisi Penambang Bitcoin Polaris senilai $421 juta, Memperluas Operasi Pusat Data AI

Menurut The Block, Core Scientific mengakuisisi Polaris DS LLC dengan perkiraan nilai $421 juta hari ini (6 Mei), sekaligus mengamankan kontrak daya 440 megawatt dengan Oklahoma Gas & Electric untuk memperluas bisnis hosting AI dan komputasi berkinerja tinggi. Fasilitas Polaris, yang berlokasi di Oklahoma dan

GateNews3jam yang lalu

3 Kripto Teratas Berdasarkan Kenaikan Market Cap hingga 36% Hari Ini; ZEC Memimpin, TON Naik 25,24%

Berdasarkan data CoinMarketCap, hari ini (6 Mei) tiga aset kripto dengan kenaikan terbesar di antara 100 kripto teratas berdasarkan kapitalisasi pasar adalah Zcash (ZEC), naik 36% menjadi $586,42; Toncoin (TON), naik 25,24% menjadi $2,3; dan Dash (DASH), naik 21,47% menjadi $55,22.

GateNews4jam yang lalu

CleanSpark CTO: Infrastruktur AI/HPC Membutuhkan Lebih Banyak Sumber Daya Jaringan Dibanding Penambangan Bitcoin

Dalam wawancara CoinDesk, Chief Technology Officer CleanSpark Taylor Monnig menyatakan bahwa beralih dari penambangan Bitcoin ke infrastruktur AI/HPC memerlukan lebih banyak redundansi dan lebih sedikit improvisasi. "Serat jaringan dari satu rak melebihi milik seluruh fasilitas penambangan Bitcoin," Monnig

GateNews4jam yang lalu

21Shares Mencantumkan Strategy Yield ETN di London Stock Exchange, Menawarkan Imbal Hasil 11,50%

Menurut The Block, 21Shares meluncurkan Strategy Yield ETN (STRC) di Bursa Efek London pada Rabu (6 Mei), melacak perpetual preferred equity milik Strategy Inc. yang terhubung dengan kebijakan cadangan berbasis bitcoin milik perusahaan. Strategy, pemegang bitcoin korporat terbesar di dunia dengan 818.334 B

GateNews4jam yang lalu
Komentar
0/400
Tidak ada komentar