Peretas Korea Utara meningkatkan skala serangan terhadap industri kripto dengan bantuan AI-Deepfake

Peretas yang beroperasi di bawah kendali Korea Utara memperluas front serangan mereka terhadap para profesional di industri kripto, menggunakan teknologi kecerdasan buatan canggih untuk menciptakan video palsu yang meyakinkan. Kelompok peretas ini menggunakan arsenal baru untuk menyusup ke sistem orang-orang terpercaya di industri kripto.

Berdasarkan informasi dari sumber terpercaya, termasuk laporan dari Odaily, para pelaku ancaman memulai panggilan video dari akun yang terinfeksi di Telegram, mengaku sebagai orang yang dikenal atau figur berotoritas. Direktur proyek BTC Prague, Martin Kuhar, menggambarkan skema umum: pengguna diminta menginstal plugin yang diklaim diperlukan untuk mengatasi masalah suara di Zoom. Pada kenyataannya, ini adalah perangkat lunak berbahaya yang memberi penyerang kendali penuh atas perangkat dan akses ke semua data di dalamnya.

Analisis Metode Serangan dan Peran Teknologi Deepfake

Perusahaan keamanan siber Huntress menemukan bahwa metode yang digunakan sangat berkorelasi dengan operasi sebelumnya, yang menargetkan pengembang proyek kripto. Skrip berbahaya ini menunjukkan arsitektur infeksi berlapis pada sistem operasi macOS. Selain fungsi pencurian kredensial yang umum, mereka mampu menyisipkan backdoor permanen ke dalam sistem, merekam ketukan keyboard, menyadap data dari clipboard, dan mengakses aset terenkripsi di dompet digital.

Para ahli keamanan informasi dari SlowMist, yang dikenal karena kontribusinya dalam melindungi ekosistem blockchain, yakin bahwa serangan terkoordinasi berasal dari organisasi hacker internasional Lazarus Group (juga dikenal sebagai BlueNoroff), yang didukung oleh negara Korea Utara. Pola operasi ini menunjukkan penggunaan kembali alat serangan terhadap dompet tertentu dan profesional target di industri kripto secara sistematis.

Ancaman terhadap Keaslian: Mengapa Deepfake Menyulitkan Identifikasi

Dengan perkembangan teknologi sintesis suara dan video yang pesat, metode verifikasi identitas visual menjadi kurang andal. Pendekatan tradisional untuk memastikan keaslian menjadi tidak efektif. Para pakar siber memperingatkan bahwa industri harus beradaptasi dengan realitas baru dan segera meningkatkan prosedur perlindungan informasi.

Strategi Perlindungan untuk Profesional Kripto

Menanggapi ancaman yang meningkat dari para peretas, para profesional di bidang kripto disarankan segera menerapkan autentikasi multi-faktor di semua layanan kritis. Harus lebih berhati-hati saat menerima panggilan video dari orang yang tidak dikenal, bahkan jika mereka mengaku sebagai orang yang dikenal. Instalasi perangkat lunak harus dilakukan hanya melalui saluran resmi, dan sistem harus dilindungi dengan solusi antivirus terbaru. Perusahaan kripto dan profesional individu harus tetap dalam keadaan siaga tinggi, terus memantau keamanan perangkat dan akun mereka, mengingat para peretas semakin menggunakan metode serangan yang lebih canggih.

BTC1,39%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)