Penipuan Deepfake Zoom Menyerang Para Orang Dalam Crypto saat Co-Founder BTC Prague Memperingatkan tentang Malware Mac

BTC-0,13%

Intisari Utama:

  • Insiders kripto sedang menjadi target panggilan video deepfake yang menyebarkan malware macOS
  • Co-founder BTC Prague, Martin Kuchař, mengatakan akun Telegram-nya yang diretas digunakan untuk menyebarkan serangan
  • Kampanye ini sesuai dengan taktik yang terkait dengan peretas BlueNoroff yang terhubung dengan Korea Utara

Gelombang penipuan kripto dengan tingkat target yang sangat tinggi memanfaatkan video deepfake, kontak hubungan, dan alat kerja populer. Co-founder BTC Prague, Martin Kuchař, mengungkapkan bahwa penyerang mengendalikan akun Telegram-nya untuk menjerat orang lain ke dalam panggilan video Zoom dan Teams dengan malware.

Baca Selengkapnya: $50M Menghilang dalam Hitungan Detik: Kesalahan Dompet Copy-Paste Memicu Salah Satu Penipuan Alamat Kripto Termahal

Daftar Isi

  • Panggilan Video Deepfake Digunakan sebagai Titik Masuk
  • Rantai Malware Terkait Korea Utara Menargetkan Pengguna Mac
    • Cara Kerja Infeksi Mac
    • Kampanye Pencurian Kripto Semakin Canggih

Panggilan Video Deepfake Digunakan sebagai Titik Masuk

Kuchař memperingatkan bahwa serangan sering dimulai dengan pesan dari kontak terpercaya di Telegram atau platform lain. Korban menerima undangan untuk membahas masalah tersebut atau juga melakukan sinkronisasi cepat dalam panggilan Zoom atau Microsoft Teams.

Setelah menerima panggilan, penyerang menyamar sebagai orang terpercaya melalui video deepfake yang dihasilkan AI. Mereka menyatakan bahwa ada masalah audio dan meminta korban untuk menginstal plugin atau file tertentu agar masalah terselesaikan. File tersebut memberi penyerang akses penuh ke sistem.

Menurut Kuchař, metode ini menyebabkan pencurian Bitcoin, pengambilalihan akun Telegram, dan penyebaran penipuan lebih lanjut melalui identitas yang diretas. Dia mendesak pengguna untuk memperlakukan semua pesan Telegram sebagai tidak dipercaya dan menghindari panggilan Zoom atau Teams yang tidak diverifikasi.

Baca Selengkapnya: Peretas Membajak WeChat Co-CEO Binance Yi He untuk Mendorong Penipuan Meme Coin, Memicu Kegilaan Pasar

Rantai Malware Terkait Korea Utara Menargetkan Pengguna Mac

Rincian teknis yang dibagikan oleh Kuchař sesuai dengan penelitian dari perusahaan keamanan siber Huntress, yang melacak serangan serupa ke BlueNoroff, sebuah kelompok peretasan yang terhubung dengan Lazarus Group dari Korea Utara.

Cara Kerja Infeksi Mac

Serangan dimulai dengan domain Zoom palsu dengan tautan pertemuan yang dipalsukan. Ketika korban melakukan panggilan, mereka disarankan untuk mengunduh file bernama Zoom support script. Sebenarnya, file tersebut terinfeksi oleh AppleScript, yang memulai serangan multi-tahap.

Toolkit malware akan terdiri dari:

  • Telegram 2, pembaruan palsu yang mempertahankan keberlanjutan
  • Root Troy V4, backdoor akses jarak jauh
  • InjectWithDyld, loader stealth untuk payload terenkripsi
  • XScreen, alat pengawasan yang mencatat ketukan keyboard dan aktivitas layar
  • CryptoBot, pencuri informasi yang menargetkan lebih dari 20 dompet kripto

Para peneliti menunjukkan bahwa malware ini akan memanfaatkan tanda tangan pengembang yang valid dan menempatkan Rosetta di perangkat Apple Silicon untuk menghindari deteksi. Ini membuat serangan menjadi kurang terdeteksi, terutama bagi pengguna Mac yang memiliki kepercayaan palsu bahwa sistem mereka kurang rentan.

Kampanye Pencurian Kripto Semakin Canggih

Para peneliti Huntress menunjukkan bahwa Mac adalah target yang sangat baik karena semakin banyak kelompok kripto yang menggunakan Mac untuk perusahaan. Video deepfake sangat berpengaruh dalam meningkatkan kredibilitas, menggabungkan gambar waktu nyata dengan platform yang dikenal.

Kebiasaan keamanan dasar yang diungkapkan oleh Kuchař membantu membatasi kerugiannya. Dia menekankan penggunaan otentikasi dua faktor, solusi kata sandi, dan dompet perangkat keras. Dia juga merekomendasikan alat komunikasi yang lebih aman, seperti Signal atau Jitsi, dan browser yang lebih aman untuk panggilan yang lebih aman, seperti Google Meet karena sandboxing yang lebih baik.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Bisq Protocol Diserang, 11 BTC Dicuri pada 4 Mei; Rencana Kompensasi Di bawah Pemungutan Suara DAO

Menurut Bisq, protokol tersebut diserang pada 4 Mei akibat tidak adanya mekanisme verifikasi, sehingga sekitar 11 BTC dicuri, terutama dari transaksi altcoin. Platform ini membahas opsi kompensasi bagi pengguna yang terdampak, yang dapat memilih penggantian dalam Bitcoin atau token BSQ p

GateNews22menit yang lalu

ETP Bitcoin Morgan Stanley MSBT Menarik $100M dalam Enam Hari Pertama

Menurut CoinDesk, produk ETP bitcoin Morgan Stanley MSBT menarik lebih dari $100 juta dalam arus masuk dalam enam hari sejak peluncuran, dengan seluruh arus masuk berasal dari saluran investasi yang dilakukan sendiri, menurut Amy Oldenburg, kepala strategi aset digital bank tersebut. Oldenburg mencatat bahwa bank-bank AS mungkin e

GateNews40menit yang lalu

Dompet Dorman Menghabiskan 793 BTC Selama 72 Jam Saat Bitcoin Menembus $79.000

Data onchain menunjukkan 793,36 bitcoin tidur berpindah tangan antara 1 Mei dan 3 Mei 2026, dengan porsi yang menonjol ditelusuri kembali ke wallet yang belum memindahkan koin sejak 2011. Poin Penting: Data onchain menunjukkan 793 BTC dibelanjakan pada 1-3 Mei 2026, dengan 56 dari 62 output berasal dari wallet tahun 2016. A

Coinpedia1jam yang lalu

Paradigm mengusulkan desain keamanan kuantum Bitcoin untuk pembuktian kontrol kunci

Dana ventura Paradigm telah mengusulkan rancangan baru yang akan memungkinkan pemegang mata uang kripto untuk memberi stempel waktu secara privat sebagai bukti bahwa mereka mengendalikan kunci yang rentan sebelum komputer kuantum tiba, menurut usulan tersebut. Rancangan ini dimaksudkan untuk menciptakan jalur penyelamatan yang mungkin jika Bitcoin suatu kali menghentikan dukungan untuk versi lama

CryptoFrontier1jam yang lalu

CryptoQuant: Reli April Bitcoin Bersifat “Spekulatif”, Permintaan Spot Lemah

Perusahaan analitik onchain CryptoQuant telah menggambarkan kenaikan harga Bitcoin pada bulan April sebagai “kenaikan spekulatif” yang terutama didorong oleh permintaan futures perpetual, bukan dukungan beli yang bersifat fundamental, serta memperingatkan risiko koreksi yang meningkat. Menurut analisis CryptoQuant, Bitcoin naik sekitar 20% pada

CryptoFrontier1jam yang lalu
Komentar
0/400
Tidak ada komentar