Kelompok Lazarus Korea Utara Menerapkan Malware Mach-O Man untuk Mencuri Kredensial Dompet Kripto dari Pengguna macOS

ETH1,55%
ZRO2,08%

Pesan Gate News, 22 April — Kelompok peretasan yang terkait Korea Utara Lazarus telah meluncurkan serangan yang menargetkan dompet cryptocurrency menggunakan malware baru bernama Mach-O Man, menurut laporan analisis malware yang dirilis pada 21 April oleh perusahaan keamanan ANY.RUN. Kode berbahaya tersebut dirancang untuk mencuri data keychain, kredensial peramban, dan sesi login dari sistem macOS guna memperoleh akses tidak sah ke dompet aset digital dan akun bursa.

Berbeda dari kampanye Lazarus sebelumnya, serangan ini secara spesifik menargetkan pengguna Apple macOS. Malware mengumpulkan sesi login dan kredensial autentikasi dari perangkat Mac korban, yang kemudian digunakan untuk membobol akses dompet dan kredensial akun bursa. Target utamanya meliputi karyawan di perusahaan aset digital, pengembang, serta eksekutif. ANY.RUN memperingatkan bahwa membobol satu akun saja dapat mengekspos hak akses dompet sekaligus sistem perusahaan internal, yang berpotensi menyebabkan pencurian aset dalam skala besar.

Malware didistribusikan melalui ClickFix, teknik rekayasa sosial yang menggunakan pesan kesalahan palsu dan pop-up untuk menipu pengguna agar menyalin serta mengeksekusi perintah berbahaya. Serangan terutama dilakukan melalui Telegram menggunakan akun pribadi yang telah dikompromikan, dengan korban diarahkan ke tautan rapat palsu yang menyerupai Zoom, Microsoft Teams, atau Google Meet. Pengguna kemudian diminta menjalankan perintah dengan dalih menyelesaikan masalah koneksi. Metode eksekusi yang diprakarsai pengguna ini dapat dengan mudah mengabaikan sistem keamanan tradisional.

Pengungkapan ini muncul setelah peretasan Kelp DAO pada 20 April, yang mengakibatkan pencurian 116,500 rsETH (restaked Ethereum). LayerZero mengidentifikasi TraderTraitor, sebuah organisasi yang berafiliasi dengan Lazarus, sebagai pihak yang bertanggung jawab atas serangan tersebut. rsETH didistribusikan di banyak blockchain, dengan transfer lintas-chain ditangani oleh standar token fungible omnichain LayerZero (OFT).

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Korban Terorisme Korea Utara Mengajukan Berkas Klaim $71M Terhadap Peretas Aave, Ubah Kerangka Serangan Sebagai Penipuan

Pengacara para korban dari tiga kasus terorisme Korea Utara mengajukan tanggapan setebal 30 halaman pada Selasa, dengan membingkai peretasan Aave pada 18 April sebagai penipuan alih-alih pencurian—pembedaan hukum yang dapat memberi penyerang hak hukum atas kripto pinjaman tersebut. Para korban menargetkan untuk memulihkan sekitar $71 mi

GateNews42menit yang lalu

Hiu Crypto Menggugat Coinbase Atas $55M DAI Dicuri

Seorang paus kripto anonim yang diidentifikasi sebagai “D.B.” mengajukan gugatan pada Senin terhadap Coinbase dan seorang pelaku pencurian yang diduga, dengan menduga pihak bursa secara tidak semestinya menolak mengembalikan dana yang dibekukan terkait pencurian kripto pada 2024 senilai sekitar $55 juta dalam DAI, menurut berkas gugatan yang ditinjau oleh The

CryptoFrontier1jam yang lalu

CFTC Berencana Membakukan Perlindungan Pengembang Non-Kustodian Setelah Surat No-Action Phantom

Menurut Ketua CFTC Michael Selig yang berbicara pada Selasa di Consensus Miami, lembaga tersebut berencana untuk menetapkan perlindungan bagi pengembang perangkat lunak non-custodial melalui penyusunan aturan secara formal. Pada bulan Maret, CFTC mengeluarkan surat pernyataan tidak akan melakukan penegakan hukum yang menyatakan bahwa pihaknya tidak akan mengejar penegakan terhadap penyedia dompet kripto

GateNews2jam yang lalu

Pemegang putusan serangan Korea Utara memicu perebutan peningkatan, membekukan aset Aave senilai 71,0 juta dolar AS: mengutip undang-undang asuransi kontra-terorisme

Serangan terduga Korea Utara meningkat, dengan aset yang dibekukan senilai 71 juta dolar AS pada Aave memasuki putaran ketiga. Pihak penggugat kemudian mengajukan klaim bahwa ETH merupakan aset negara Korea Utara melalui undang-undang TRIA, menekankan bahwa ini adalah penipuan, bukan pencurian, guna menembus pembelaan bahwa si pencuri tidak memiliki hak atas barang curian, sekaligus menantang standing dan posisi tata kelola Aave. DeFi United menggalang dana lebih dari 328 juta dolar AS; dananya cukup untuk mengganti pengguna yang terdampak. Kasus ini berpotensi menjadi preseden kunci bagi hukum DeFi dan tata kelola DAO.

ChainNewsAbmedia4jam yang lalu

Komisi Jasa Keuangan Korea Selatan Sebagian Memenangkan Banding Melawan Bursa Kripto Terkait Aset Pengguna yang Tidak Dikembalikan pada 16 April

Menurut Divisi Administratif 4-3 Pengadilan Tinggi Seoul, pada 16 April, Komisi Jasa Keuangan (FSC) sebagian memenangkan bandingnya terhadap permohonan perintah penahanan (injunction) oleh bursa kripto A, dengan 3 dari 4 perintah administratif dikukuhkan. Bursa menghentikan operasinya pada 30 November 2020, tetapi

GateNews5jam yang lalu
Komentar
0/400
Tidak ada komentar