Nyata Fakta News

Hacker Korut Incar Perusahaan Kripto Lewat Serangan Malware macOS

Nyata Nyata Fakta – Baru-baru ini, sebuah temuan mencengangkan muncul dari dunia siber global sebuah kelompok peretas yang diyakini berasal dari Korea Utara dilaporkan tengah menjalankan kampanye malware macOS tingkat lanjut untuk menyasar perusahaan-perusahaan kripto. Dengan memanfaatkan malware bernama “NimDoor”, serangan dari Hacker Korut ini tak hanya mengejutkan karena menargetkan sistem operasi macOS yang selama ini dianggap lebih aman dibandingkan Windows tetapi juga karena teknik penyebarannya yang cerdik dan menipu.

NimDoor: Malware Langka, Target Spesifik

Peneliti keamanan dari SentinelOne mengungkap bahwa malware NimDoor ditulis menggunakan bahasa pemrograman Nim, yang jarang dipakai untuk membuat aplikasi macOS, sehingga lebih sulit terdeteksi oleh sistem keamanan tradisional. Malware ini menargetkan pengguna sistem operasi Apple, khususnya para profesional yang bekerja di perusahaan kripto atau Web3.

Setelah berhasil diinstal, NimDoor memberi akses jarak jauh kepada penyerang. Ia juga dapat tetap berjalan meski aplikasi dimatikan atau sistem di-reboot berkat pemanfaatan mekanisme pengendalian sinyal (signal handlers) yang canggih.

Baca Juga : Tragedi di Selat Bali: Tenggelamnya KMP Tunu Pratama Jaya dan Duka yang Tertinggal

Modus Distribusi: Tipuan Dunia Kerja dan Undangan Palsu

Menariknya, penyebaran malware ini tidak dilakukan melalui metode konvensional seperti email phishing massal. Sebaliknya, para peretas menggunakan pendekatan yang lebih personal dan meyakinkan. Mereka menyamar sebagai perekrut profesional atau penyelenggara rapat virtual, mengirimkan file undangan Zoom palsu atau dokumen terkait lowongan kerja yang seolah-olah sah.

Strategi ini memanfaatkan tren kerja jarak jauh dan kondisi pascapandemi, di mana komunikasi daring menjadi bagian tak terpisahkan dari aktivitas profesional.

Ekosistem Kripto Jadi Sasaran Utama

Perusahaan kripto menjadi target utama dari kampanye ini. Setelah sistem korban berhasil dibobol, malware akan mengumpulkan informasi sensitif seperti:

  • Akses ke wallet digital dan aplikasi Web3
  • Riwayat login, cookies, dan data browser
  • Informasi dari aplikasi komunikasi seperti Telegram
  • File lokal yang menyimpan dokumen penting atau source code

Kerugian akibat akses tidak sah ini bisa sangat besar, mengingat banyak perusahaan kripto menyimpan aset digital bernilai tinggi dan data pengguna yang vital.

Bagian dari Operasi Lebih Besar

Serangan ini diduga merupakan bagian dari operasi siber skala besar oleh kelompok yang terafiliasi dengan Hacker Korut, seperti Lazarus Group atau TraderTraitor. Dalam beberapa tahun terakhir, kelompok ini terlibat dalam serangkaian peretasan yang merugikan industri kripto secara global hingga miliaran dolar.

Sebelumnya, kelompok ini juga dikaitkan dengan:

  • Peretasan platform ByBit senilai lebih dari USD 1,5 miliar
  • Serangan terhadap Horizon Bridge senilai USD 100 juta
  • Penyusupan ke jaringan developer Web3 melalui lowongan kerja palsu

Dengan menggunakan kombinasi teknik rekayasa sosial dan malware lintas platform, mereka menargetkan para profesional teknologi tinggi yang seringkali bekerja secara remote.

Simak Juga : Wow! Kini Tangan Robotik Bisa Dipakai Menjahit Baju Sendiri

Waspada dan Siapkan Perlindungan

Menghadapi ancaman seperti NimDoor, perusahaan kripto dan startup Web3 perlu memperkuat ketahanan digital mereka. Beberapa langkah yang disarankan antara lain:

  1. Lakukan audit keamanan sistem macOS secara berkala
  2. Waspadai file undangan dan lamaran kerja dari sumber tidak dikenal
  3. Gunakan autentikasi multifaktor pada semua platform Web3 dan dompet digital
  4. Terapkan pendidikan keamanan siber internal agar tim mengenali taktik phishing baru
  5. Aktifkan monitoring aktivitas jaringan dan gunakan endpoint protection modern

Ekosistem Web3 Butuh Tembok Pertahanan Baru

Ancaman seperti malware NimDoor dari hacker korut mengingatkan kita bahwa ekosistem kripto bukan hanya rentan dari sisi teknis blockchain, tetapi juga dari vektor manusia dan perangkat. Terlebih lagi, penggunaan sistem operasi seperti macOS yang dulu dianggap “lebih aman” pun kini tak lagi jadi jaminan.

Ke depan, perusahaan teknologi harus menyadari bahwa pertahanan siber adalah bagian integral dari inovasi. Tanpa itu, visi desentralisasi dan keamanan finansial yang dijanjikan oleh dunia kripto akan runtuh sebelum benar-benar terwujud.

Categories

sekumpul faktascarlotharlot1buycelebrexonlinebebimichaville bloghaberedhaveseatwill travelinspa kyotorippin kittentheblackmore groupthornville churchgarage doors and partsglobal health wiremclub worldshahid onlinestfrancis lucknowsustainability pioneersjohnhawk insunratedleegay lordamerican partysckhaleej timesjobsmidwest garagebuildersrobert draws5bloggerassistive technology partnerschamberlains of londonclubdelisameet muscatinenetprotozovisit marktwainlakebroomcorn johnnyscolor adoactioneobdtoolgrb projectimmovestingelvallegritalight housedenvermonika pandeypersonal cloudsscreemothe berkshiremallhorror yearbooksimpplertxcovidtestpafi kabupaten riauabcd eldescansogardamediaradio senda1680rumah jualindependent reportsultana royaldiyes internationalpasmarquekudakyividn play365nyatanyata faktatechby androidwxhbfmabgxmoron cafepitch warsgang flowkduntop tensthingsplay sourceinfolestanze cafearcadiadailyresilienceapacdiesel specialistsngocstipcasal delravalfast creasiteupstart crowthecomedyelmsleepjoshshearmedia970panas mediacapital personalcherry gamespilates pilacharleston marketreportdigiturk bulgariaorlando mayor2023daiphatthanh vietnamentertain oramakent academymiangotwilight moviepipemediaa7frmuurahaisetaffordablespace flightvilanobandheathledger centralkpopstarz smashingsalonliterario libroamericasolidly statedportugal protocoloorah saddiqimusshalfordvetworkthefree lancedeskapogee mgink bloommikay lacampinosgotham medicine34lowseoulyaboogiewoogie cafelewisoftmccuskercopuertoricohead linenewscentrum digitalasiasindonewsbolanewsdapurumamiindozonejakarta kerasjurnal mistispodhubgila promoseputar otomotifoxligaoxligaidnggidnppSyair TotoIBS HospitalKotobnaSafety ProgramsTeh Botol SosroFruit Tea Worldautopark serviceklungbaansafety infoweb designvrimsshipflorida islandtriple ibusinessThermal-Detectiontips baca pola jepericard pedagang pentol jepecuma dari modal jual gorenganformula rahasia wendi di gameini alasan master juan bermainkemenangan tak terduga di gamelucky petantang petenteng dioxliga menjadi pilihan para pemainpacar sewaan di tangerangpenjual bebek bakar di cipondohdengan mengunakan ritme polatrik tektok di casino baccaratanaconda gold menjadi gameangga kedapatan jepe 60 jutabilly sambil makan nasi padangdari ratusan ribu putaranformula cerdik dari mikel di gameiseng main di oxliga saepulmatrono awal di remehkan temanpengalaman tak terlupakan daritanpa settingan rumit laporanakbar susah di bilangain setelahkemenangan spektakuler dari samuelkilas balik trik yang di pakaioxliga membuktikan casino baccaratpola andalan trik spin pintarradit sukses bongkar strukturstrategi bermain baccarat casinotak hanya princess yang memberikantaktik beli fitur gratis agartrik pola amanah untuk mendapatkandulu adi di remehkan