Penipuan Deepfake Zoom Menyerang Para Orang Dalam Crypto saat Co-Founder BTC Prague Memperingatkan tentang Malware Mac

BTC1,63%

Intisari Utama:

  • Insiders kripto sedang menjadi target panggilan video deepfake yang menyebarkan malware macOS
  • Co-founder BTC Prague, Martin Kuchař, mengatakan akun Telegram-nya yang diretas digunakan untuk menyebarkan serangan
  • Kampanye ini sesuai dengan taktik yang terkait dengan peretas BlueNoroff yang terhubung dengan Korea Utara

Gelombang penipuan kripto dengan tingkat target yang sangat tinggi memanfaatkan video deepfake, kontak hubungan, dan alat kerja populer. Co-founder BTC Prague, Martin Kuchař, mengungkapkan bahwa penyerang mengendalikan akun Telegram-nya untuk menjerat orang lain ke dalam panggilan video Zoom dan Teams dengan malware.

Baca Selengkapnya: $50M Menghilang dalam Hitungan Detik: Kesalahan Dompet Copy-Paste Memicu Salah Satu Penipuan Alamat Kripto Termahal

Daftar Isi

  • Panggilan Video Deepfake Digunakan sebagai Titik Masuk
  • Rantai Malware Terkait Korea Utara Menargetkan Pengguna Mac
    • Cara Kerja Infeksi Mac
    • Kampanye Pencurian Kripto Semakin Canggih

Panggilan Video Deepfake Digunakan sebagai Titik Masuk

Kuchař memperingatkan bahwa serangan sering dimulai dengan pesan dari kontak terpercaya di Telegram atau platform lain. Korban menerima undangan untuk membahas masalah tersebut atau juga melakukan sinkronisasi cepat dalam panggilan Zoom atau Microsoft Teams.

Setelah menerima panggilan, penyerang menyamar sebagai orang terpercaya melalui video deepfake yang dihasilkan AI. Mereka menyatakan bahwa ada masalah audio dan meminta korban untuk menginstal plugin atau file tertentu agar masalah terselesaikan. File tersebut memberi penyerang akses penuh ke sistem.

Menurut Kuchař, metode ini menyebabkan pencurian Bitcoin, pengambilalihan akun Telegram, dan penyebaran penipuan lebih lanjut melalui identitas yang diretas. Dia mendesak pengguna untuk memperlakukan semua pesan Telegram sebagai tidak dipercaya dan menghindari panggilan Zoom atau Teams yang tidak diverifikasi.

Baca Selengkapnya: Peretas Membajak WeChat Co-CEO Binance Yi He untuk Mendorong Penipuan Meme Coin, Memicu Kegilaan Pasar

Rantai Malware Terkait Korea Utara Menargetkan Pengguna Mac

Rincian teknis yang dibagikan oleh Kuchař sesuai dengan penelitian dari perusahaan keamanan siber Huntress, yang melacak serangan serupa ke BlueNoroff, sebuah kelompok peretasan yang terhubung dengan Lazarus Group dari Korea Utara.

Cara Kerja Infeksi Mac

Serangan dimulai dengan domain Zoom palsu dengan tautan pertemuan yang dipalsukan. Ketika korban melakukan panggilan, mereka disarankan untuk mengunduh file bernama Zoom support script. Sebenarnya, file tersebut terinfeksi oleh AppleScript, yang memulai serangan multi-tahap.

Toolkit malware akan terdiri dari:

  • Telegram 2, pembaruan palsu yang mempertahankan keberlanjutan
  • Root Troy V4, backdoor akses jarak jauh
  • InjectWithDyld, loader stealth untuk payload terenkripsi
  • XScreen, alat pengawasan yang mencatat ketukan keyboard dan aktivitas layar
  • CryptoBot, pencuri informasi yang menargetkan lebih dari 20 dompet kripto

Para peneliti menunjukkan bahwa malware ini akan memanfaatkan tanda tangan pengembang yang valid dan menempatkan Rosetta di perangkat Apple Silicon untuk menghindari deteksi. Ini membuat serangan menjadi kurang terdeteksi, terutama bagi pengguna Mac yang memiliki kepercayaan palsu bahwa sistem mereka kurang rentan.

Kampanye Pencurian Kripto Semakin Canggih

Para peneliti Huntress menunjukkan bahwa Mac adalah target yang sangat baik karena semakin banyak kelompok kripto yang menggunakan Mac untuk perusahaan. Video deepfake sangat berpengaruh dalam meningkatkan kredibilitas, menggabungkan gambar waktu nyata dengan platform yang dikenal.

Kebiasaan keamanan dasar yang diungkapkan oleh Kuchař membantu membatasi kerugiannya. Dia menekankan penggunaan otentikasi dua faktor, solusi kata sandi, dan dompet perangkat keras. Dia juga merekomendasikan alat komunikasi yang lebih aman, seperti Signal atau Jitsi, dan browser yang lebih aman untuk panggilan yang lebih aman, seperti Google Meet karena sandboxing yang lebih baik.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Negosiasi geopolitik dan ekspektasi data dovish saling berjalin: pengamatan struktural pasar kripto pekan ini

Isyarat positif dari pembicaraan Iran-AS tetapi persiapan perang berjalan bersamaan, kendali di Selat Hormuz menghadapi titik balik; data ketenagakerjaan AS bisa memperkuat ekspektasi dovish, BTC kembali menembus di atas 80.000 dolar AS untuk pertama kalinya dalam tiga bulan.

GateInstantTrends1jam yang lalu

Exodus Movement Memegang $46,7 Juta dalam BTC dan ETH, $74,4 Juta dalam Kas per Kuartal 1 2026

Menurut PANews, Exodus Movement (NYSE American: EXOD) merilis laporan pendapatan pendahuluan Q1 2026 pada 4 Mei, dengan melaporkan pendapatan sekitar $22,7 juta, turun 36,9% secara tahunan. Platform kripto self-custody tersebut memiliki aset digital senilai $46,7 juta, terdiri dari 628 Bitcoin ($42,8 juta) a

GateNews1jam yang lalu

Pedagang Deribit Membeli Bull Call Spread 800 BTC pada $80K dan $85K Strike

Menurut kepala bisnis Deribit APAC, Lin Chen, seorang trader derivatif membeli opsi bull call spread BTC sebanyak 800 pada 4 Mei, dengan membeli opsi call senilai $80.000 sekaligus menjual opsi call senilai $85.000, yang menandakan pandangan bullish terhadap harga Bitcoin dalam waktu dekat.

GateNews1jam yang lalu

Peluncuran Bitcoin ETP Morgan Stanley; Timeline Adopsi Tidak Pasti

Morgan Stanley meluncurkan produk exchange-traded (ETP) Bitcoin pertama yang dikeluarkan bank, tetapi penasihat dan regulator perusahaan itu masih menghadapi tantangan besar sebelum Bitcoin muncul di neraca bank AS dalam skala besar, menurut Amy Oldenburg. Inisiatif ETP Bitcoin Morgan Stanley Morgan Stanle

CryptoFrontier1jam yang lalu

Proyek Freedom milik Trump Mendorong Kenaikan Bitcoin di Tengah Ekspektasi Penurunan Harga Minyak

Park Sang-hyuk, editor publikasi Digital Asset, menjelaskan bahwa harga Bitcoin naik setelah pengumuman Presiden AS Donald Trump tentang “Project Freedom” karena ekspektasi pasar terhadap penurunan harga minyak, menurut penampilannya di SamproTV pada 4. Latar Belakang Project Freedom Proj

CryptoFrontier2jam yang lalu

BlackRock Bitcoin ETP IB1T Menembus 1,1 miliar Dolar AS dalam AUM, Memegang 14.200 BTC pada 4 Mei

Menurut Wu Blockchain, iShares Bitcoin ETP BlackRock (IB1T) melampaui $1,1 miliar dalam aset di bawah pengelolaan pada 4 Mei, dengan kepemilikan sekitar 14.200 BTC. Produk ini diluncurkan pada Maret 2025 dan terdaftar di beberapa negara Eropa

GateNews2jam yang lalu
Komentar
0/400
Tidak ada komentar