Nyata Fakta News

Hacker Korea Utara Bangun Perusahaan Cangkang di AS untuk Menjebak Pengembang Kripto

Nyata Nyata Fakta – Dunia kripto kembali menjadi target empuk kejahatan siber. Kali ini, para hacker asal Korea Utara, yang dikenal melalui grup sibernya Lazarus Group, menggunakan strategi baru yang semakin canggih: mereka membangun perusahaan cangkang di Amerika Serikat guna menyusup dan meretas para pengembang kripto secara langsung.

Temuan ini diungkapkan oleh perusahaan keamanan siber Silent Push, yang menemukan dua perusahaan palsu bernama Blocknovas LLC dan Softglide LLC. Dengan dokumen yang direkayasa seolah-olah legal, para hacker berhasil membuat keduanya tampak seperti entitas bisnis sah di mata calon korban.

Modus baru ini menunjukkan betapa agresif dan kreatifnya kelompok Lazarus dalam mengincar industri blockchain dan kripto, sekaligus memperingatkan bahwa ancaman terhadap keamanan digital terus berkembang dalam bentuk-bentuk yang sulit dikenali.

Skema Penipuan: Dari Profil Profesional Palsu hingga Malware Berbahaya

Tidak hanya mendirikan perusahaan fiktif, para peretas juga membuat profil profesional palsu di platform populer seperti LinkedIn. Dengan profil yang tampak meyakinkan, para pelaku mencari target di kalangan pengembang kripto atau profesional IT yang sedang mencari peluang kerja baru.

Korban kemudian diundang untuk mengikuti proses rekrutmen fiktif, termasuk wawancara dan tes teknis. Pada tahap ini, para hacker mengirimkan file berisi malware, yang biasanya disamarkan sebagai perangkat lunak untuk proses rekrutmen atau tes keterampilan teknis.

Begitu malware ini diinstal, para peretas dapat:

  • Mengambil alih kendali sistem korban dari jarak jauh
  • Mencuri data sensitif, termasuk kunci dompet kripto
  • Melakukan infiltrasi lanjutan ke jaringan perusahaan tempat korban bekerja

Menurut Silent Push, modus ini menandai evolusi baru dalam dunia kejahatan siber, di mana penyamaran sosial kini sama pentingnya dengan teknik peretasan teknis.

“Baca Juga: OpenSea Kembali Menguasai Pasar NFT, Ungguli Pesaing Utama”

Entitas Palsu Lain dan Investigasi FBI

Selain Blocknovas LLC dan Softglide LLC, investigasi juga menemukan entitas ketiga bernama Angeloper Agency, yang diduga beroperasi dengan modus serupa. Meski belum secara resmi terdaftar, keberadaan Angeloper Agency memperlihatkan adanya jaringan operasi yang lebih luas dari yang diperkirakan sebelumnya.

FBI telah bertindak cepat dengan menyita domain milik Blocknovas, mengonfirmasi bahwa domain tersebut digunakan untuk menjalankan aksi penipuan terhadap para pencari kerja di industri kripto.

Pihak berwenang memperingatkan masyarakat, khususnya profesional di bidang blockchain, agar lebih waspada terhadap tawaran kerja yang tidak melalui jalur resmi atau meminta pengunduhan file yang mencurigakan.

Serangan Terkait: Penggunaan Situs Konversi File Palsu

Tidak berhenti sampai di situ, para hacker Korea Utara juga mengembangkan metode baru lainnya, yakni membuat situs konversi file PDF palsu. Situs ini dirancang untuk meniru layanan konversi file populer, tetapi saat digunakan, secara diam-diam akan menginfeksi perangkat pengguna dengan malware.

Target dari modus ini umumnya adalah:

  • Data dompet kripto
  • Informasi akun email
  • Akses ke platform exchange atau DeFi

Strategi ini membuktikan bahwa para peretas terus mencari cara inovatif untuk melewati pertahanan tradisional, menyerang titik-titik lemah dalam perilaku pengguna sehari-hari.

“Baca Juga: Kenaikan Harga iPhone 16 di Indonesia: Apa Penyebabnya dan Bagaimana Dampaknya Bagi Konsumen?”

Mengapa Industri Kripto Jadi Sasaran Utama?

Ada beberapa alasan mengapa sektor kripto begitu menarik bagi kelompok seperti Lazarus Group:

  • Nilai transaksi yang sangat besar dan relatif anonim
  • Kurangnya regulasi ketat di banyak yurisdiksi
  • Kerentanan pengguna terhadap penipuan berbasis sosial engineering
  • Kesempatan mendapatkan dana cepat untuk membiayai operasi negara

Lazarus Group, yang diyakini beroperasi di bawah naungan pemerintah Korea Utara. Telah lama dikenal sebagai dalang di balik beberapa serangan siber terbesar dalam industri kripto. Termasuk peretasan Ronin Bridge yang merugikan lebih dari USD 600 juta pada 2021.

Mereka menggunakan hasil curian untuk mendanai program-program pemerintah Korea Utara, termasuk program nuklir dan misil, menurut laporan intelijen Amerika Serikat.

Dengan potensi keuntungan besar dan risiko deteksi yang relatif rendah, tidak mengherankan jika serangan terhadap sektor kripto akan terus berlanjut dan berevolusi.

Categories

sekumpul faktaradar puncakinfo traffic idtopik hotTAKAPEDIAscarlotharlot1buycelebrexonlinebebimichaville bloghaberedhaveseatwill travelinspa kyotorippin kittentheblackmore groupthornville churchgarage doors and partsglobal health wiremclub worldshahid onlinestfrancis lucknowsustainability pioneersjohnhawk insunratedleegay lordamerican partysckhaleej timesjobsmidwest garagebuildersrobert draws5bloggerassistive technology partnerschamberlains of londonclubdelisameet muscatinenetprotozovisit marktwainlakebroomcorn johnnyscolor adoactioneobdtoolgrb projectimmovestingelvallegritalight housedenvermonika pandeypersonal cloudsscreemothe berkshiremallhorror yearbooksimpplertxcovidtestpafi kabupaten riauabcd eldescansogardamediaradio senda1680rumah jualindependent reportsultana royaldiyes internationalpasmarquekudakyividn play365nyatanyata faktatechby androidwxhbfmabgxmoron cafepitch warsgang flowkduntop tensthingsplay sourceinfolestanze cafearcadiadailyresilienceapacdiesel specialistsngocstipcasal delravalfast creasiteupstart crowthecomedyelmsleepjoshshearmedia970panas mediacapital personalcherry gamespilates pilacharleston marketreportdigiturk bulgariaorlando mayor2023daiphatthanh vietnamentertain oramakent academymiangotwilight moviepipemediaa7frmuurahaisetaffordablespace flightvilanobandheathledger centralkpopstarz smashingsalonliterario libroamericasolidly statedportugal protocoloorah saddiqimusshalfordvetworkthefree lancedeskapogee mgink bloommikay lacampinosgotham medicine34lowseoulyaboogiewoogie cafelewisoftmccuskercopuertoricohead linenewscentrum digitalasiasindonewsbolanewsdapurumamiindozonejakarta kerasjurnal mistispodhubgila promoseputar otomotifoxligaoxligaidnggidnppidnppSyair TotoLINTANG4DGARUDASPIN4DSAKTITOTORAJATOTO4D88Bandar Slot Gacor Terpercaya No. 1 di IndonesiaDepo Cepat Tanpa RibetSatu Akun untuk SemuaSlot Gacor dengan RTP TertinggiStandar Baru Bandar Slot Gacor Terpercayadewa4dlintang4dgarudaspin4dsaktitotorajatoto4d88IBS HospitalKotobnaSafety ProgramsTeh Botol SosroFruit Tea Worldautopark servicesafety infoweb designvrimsshipflorida islandtriple ibusinessnrj radioThermal-Detectionpenghasil cuan di game onlinecuan di game onlinejalan pintas menuju kesuksesankesuksesan pedagang kopi starlingmancing ikan legend gampangmengulik trik bermain casinopedagang lontong sayur di pasarpositif cair platform oxligarudi berhasil amankan 74 jutataktik jitu dari master jakadi balik jackpot pemulacuma beli fitur gratis riandengan melihat rtp agungformula jitu menghasilkan 74 jutagame baru fortune of olympuskopi tuku sambil nyepintama penjual takoyaki jepeteknik bermain poker cemetrik rahasia ala mikelyanto mengikuti pola princessalex sukses bawa pulang 100 jutacara bermain cerdik udindimas fitur double changekecepatan kunci menang beruntunkemenangan gates of pyrothkisah pedagang cimol menjadipeluang menang para pemainpermainan texas poker kangtrik paling ampuh bermaintutor pola tektok di dragon tigerpemain baru kedapatan jepepenjaga laundry di pinggir jalanpenjual nasi padang palemputra kerja narik ojolrahasia menang beruntun dragonresep pola bumbu maxwinreza bawa pulang 62 jutaskema bermain baccarat andikaspin pemancing banjir scattertanda turunnya scatter mahjong