thePONSEL.comthePONSEL.com
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Search
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
Reading: Serangan BlueNoroff Kuras Akun Cryptocurrency
Share
Aa
thePONSEL.comthePONSEL.com
Aa
  • Home
  • News
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
Search
  • Home
  • News
    • Event
    • Operator
    • Preview
    • Vendor
  • Gadget
  • Game & Apps
  • Review
  • Rekomendasi
  • Tips & Trik
  • Lifestyle
    • Autos
    • Fintech
Have an existing account? Sign In
Follow US
  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber
@Copyright 2024 | theponsel.com
thePONSEL.com > thePONSEL.com | Review, Harga, Spesifikasi, Gadget, dan, HP > News > Serangan BlueNoroff Kuras Akun Cryptocurrency
News

Serangan BlueNoroff Kuras Akun Cryptocurrency

thePONSEL.com
thePONSEL.com Published January 23, 2022
Share
5 Min Read
Bluenoroff

thePONSEL.com – Pakar Kaspersky telah menemukan serangkaian serangan oleh aktor ancaman persisten tingkat lanjut (APT) BlueNoroff terhadap perusahaan kecil dan menengah di seluruh dunia yang mengakibatkan kerugian cryptocurrency besar bagi para korban.

Kampanye tersebut dijuluki sebagai SnatchCrypto, ditujukan untuk berbagai perusahaan yang berkecimpung dalam industri cryptocurrency dan kontrak pintar, DeFi, Blockchain, dan industri FinTech.

Dalam kampanye terbaru BlueNoroff, penyerang secara halus memanfaatkan kepercayaan karyawan yang bekerja di perusahaan yang ditargetkan dengan mengirimkan mereka backdoor Windows berfitur lengkap dengan fungsi pengawasan yang berkedok “kontrak” atau file bisnis lainnya.

Untuk meraup dompet kripto korban, penyerang telah mengembangkan sumber daya yang luas dan berbahaya seperti: infrastruktur kompleks, eksploitasi, implan malware.

BlueNoroff merupakan bagian dari grup Lazarus yang lebih besar dan menggunakan struktur lebih beragam hingga teknologi serangan yang canggih.

Grup APT Lazarus dikenal karena serangan terhadap bank dan server yang terhubung ke SWIFT, dan bahkan terlibat dalam pembuatan perusahaan palsu untuk pengembangan perangkat lunak cryptocurrency.

Klien yang tertipu kemudian menginstal aplikasi yang tampak sah dan, setelah beberapa saat, mereka menerima pembaruan backdoor.

Baca juga:   3 Keunggulan Chipset Exynos Samsung Menyambut Era Mobile AI

Sekarang, cabang Lazarus ini telah beralih ke penyerangan terhadap startup cryptocurrency. Karena sebagian besar bisnis cryptocurrency adalah perusahaan rintisan kecil atau menengah, mereka tidak dapat menginvestasikan banyak biaya ke dalam sistem keamanan internal mereka.

Kelompok kejahatan siber memahami celah tersebut dan memanfaatkannya dengan menggunakan skema rekayasa sosial yang kompleks.

Untuk mendapatkan kepercayaan korban, BlueNoroff berpura-pura menjadi perusahaan modal ventura yang sudah ada.

Peneliti Kaspersky menemukan lebih dari 15 bisnis ventura, yang nama merek dan nama karyawannya disalahgunakan selama kampanye SnatchCrypto.

Pakar Kaspersky juga percaya bahwa perusahaan asli tidak memiliki keterlibatan dengan email atau serangan terkait. Lingkungan crypto start-up dipilih oleh para pelaku kejahatan siber karena suatu alasan: perusahaan rintisan sering menerima surat atau file dari sumber yang tidak dikenal.

Misalnya, perusahaan ventura dapat mengirimi mereka kontrak atau file terkait bisnis lainnya. Pelaku APT memanfaatkan ini sebagai umpan untuk membuat korban membuka lampiran di email – dokumen berkemampuan makro.

Jika dokumen dibuka secara offline, file tersebut tidak akan menghadirkan sesuatu yang berbahaya – kemungkinan besar, itu akan terlihat seperti salinan dari beberapa jenis kontrak atau dokumen lain yang tidak berbahaya.

Baca juga:   Ini Kelebihan OBS Cloud 3.0 Milik Alibabab Cloud di Paris 2024

Tetapi jika komputer terhubung ke Internet pada saat membuka file, dokumen berkemampuan makro lainnya mencapai perangkat korban dan menyebarkan malware.

Kelompok APT ini memiliki berbagai metode dalam gudang infeksi mereka dan menyusun rantai infeksi tergantung pada situasinya.

Selain dokumen Word yang dilengkapi fitur berbahaya, aktor ancaman ini juga menyebarkan malware yang disamarkan sebagai file pintasan Windows yang di-zip.

Selanjutnyya ini akan mengirimkan informasi umum korban dan agen Powershell, yang kemudian menciptakan backdoor berfitur lengkap.

Dengan menggunakan ini, BlueNoroff dapat menyebarkan alat berbahaya lainnya untuk memantau korban seperti: keylogger dan pengambil tangkapan layar.

Kemudian penyerang melacak korban selama berminggu-minggu bahkan berbulan-bulan: mereka mengumpulkan keystrokes dan memantau operasi harian pengguna, sambil merencanakan strategi untuk pencurian finansial.

Setelah menemukan target utama yang menggunakan ekstensi browser populer untuk mengelola dompet kripto (misalnya, ekstensi Metamask), mereka akan mengganti komponen utama ekstensi dengan versi palsu.

Baca juga:   Pelanggan Indosat Bisa Beli Asuransi Zurich dari Aplikasi MyIM3 atau bima+

Menurut para peneliti, penyerang akan menerima pemberitahuan setelah mendapatkan transfer besar.

Ketika pengguna yang ditargetkan mencoba mentransfer sejumlah dana ke akun lain, mereka mencegat proses transaksi dan menyuntikkan login mereka sendiri. Untuk menyelesaikan pembayaran awal, pengguna kemudian mengklik tombol “setuju”.

Pada saat ini, para pelaku kejahatan siber mengubah alamat penerima dan memaksimalkan jumlah transaksi, yang pada akhirnya menguras akun hanya dalam satu gerakan.

“Karena penyerang terus-menerus menemukan banyak cara baru untuk mengelabui dan menyalahgunakan kerentanan, bahkan bisnis kecil sekalipun harus memberikan edukasi kepada karyawan mereka tentang praktik keamanan siber dasar. Terutama jika perusahaan berkecimpung di ruang lingkup dompet kripto: tidak ada yang salah dengan menggunakan layanan dan ekstensi mata uang kripto, tetapi perhatikan bahwa itu juga merupakan target yang menarik bagi APT dan para pelaku kejahatan siber lainnya. Oleh karena itu, sektor ini perlu dilindungi dengan baik,” komentar Seongsu Park, peneliti keamanan senior di Tim Riset dan Analisis Global (GReAT) Kaspersky.

0 0 votes
Article Rating
TAGGED: Bluenoroff, Cryptocurrency, Kaspersky, SnatchCrypto
thePONSEL.com January 23, 2022
Share this Article
Facebook Twitter Whatsapp Whatsapp Email Copy Link Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
By thePONSEL.com
Follow:
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Previous Article Kendaraan Listrik Roda Dua Electrum dan Gogoro Perkuat Ekosistem Kendaraan Listrik Roda Dua
Next Article Lumina Lumina Raih Pendanaan dari Y-Combinator dan Alpha JWC
Leave a comment Leave a comment
Subscribe
Notify of
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Lates News

iQOO Z10R MediaTek Dimensity 7360-Turbo Hadir di Indonesia

Siap Masuk Indonesia, iQOO Z10R 5G Usung MediaTek Dimensity 7360-Turbo

October 20, 2025 / Bocoran Spesifikasi, Dimensity 7360-Turbo, Harga, iQOO, iQOO Z10R 5G, MediaTek, News, Preview, Tanggal Rilis
Garmin fenix 8 MicroLED Hadir di Indonesia

Masuk Indonesia, Intip Inovasi Layar Terbaru Garmin fenix 8 MicroLED

October 20, 2025 / Fenix 8 MicroLED, Gadget, Garmin, Harga, Kelebihan, MicroLED, News, SmartWatch, Spesifikasi
Samsung SmartThings

Samsung SmartThings Bisa Atur Semua Perangkat Smart Home

October 19, 2025 / aplikasi, Game & Apps, News, Samsung, Smart Home, Smart TV, SmartThings, vacuum cleaner Bespoke AI Jet Lite
Pendaftaran Minat OPPO Find X9 Series

OPPO Buka Pendaftaran Minat Find X9 Series di Indonesia

October 18, 2025 / Harga, News, Oppo, OPPO Find X9, OPPO Find X9 Pro, OPPO Find X9 Series, Pendaftaran Minat, Postel, TKDN
Sisternet Festival 2025 XLSMART

XLSMART Gelar Sisternet Festival 2025, Dorong Gerakan Nasional #1JutaSisterDigital

October 18, 2025 / Event, News, Pemberdayaan Perempuan, Sisternet, Sisternet Festival, XLSMART
  • 1
  • 2
  • 3
  • …
  • 1,811
  • ›
Loading...

Anda Mungkin Tertarik

iQOO Z10R MediaTek Dimensity 7360-Turbo Hadir di Indonesia
NewsPreview

Siap Masuk Indonesia, iQOO Z10R 5G Usung MediaTek Dimensity 7360-Turbo

October 20, 2025
Garmin fenix 8 MicroLED Hadir di Indonesia
GadgetNews

Masuk Indonesia, Intip Inovasi Layar Terbaru Garmin fenix 8 MicroLED

October 20, 2025
Samsung SmartThings
Game & AppsNews

Samsung SmartThings Bisa Atur Semua Perangkat Smart Home

October 19, 2025
Pendaftaran Minat OPPO Find X9 Series
News

OPPO Buka Pendaftaran Minat Find X9 Series di Indonesia

October 18, 2025
Show More
thePONSEL.comthePONSEL.com
Follow US

@Copyright 2025 | theponsel.com

  • Tentang Kami
  • Hubungi Kami
  • Pedoman Media Siber

Add thePONSEL.com to your Homescreen!

Add

Removed from reading list

Undo
wpDiscuz
Welcome Back!

Sign in to your account

Lost your password?