Suara.com - Tim Riset dan Analisis Global Kaspersky (GReAT) mengungkap kampanye berbahaya canggih oleh kelompok Advanced Persistent Threat (APT) Lazarus, yang menargetkan investor kripto di seluruh dunia.
Para penyerang menggunakan situs web permainan kripto palsu yang mengeksploitasi kerentanan zero-day di Google Chrome untuk memasang spyware dan mencuri kredensial dompet kripto.
Temuan ini dipresentasikan di Security Analyst Summit 2024 di Bali.
Pada Mei 2024, para ahli Kaspersky, saat menganalisis insiden dalam telemetri Kaspersky Security Network, mengidentifikasi serangan menggunakan malware Manuscrypt, yang telah digunakan oleh kelompok Lazarus sejak 2013.
Hal ini didokumentasikan oleh Kaspersky GReAT dalam lebih dari 50 kampanye unik yang menargetkan berbagai industri.
Analisis lebih lanjut mengungkapkan kampanye berbahaya canggih sangat bergantung pada teknik rekayasa sosial dan AI generatif untuk menargetkan investor kripto.
Kelompok Lazarus dikenal karena serangannya yang sangat canggih pada platform kripto dan memiliki riwayat menggunakan eksploitasi zero-day.
Peneliti Kaspersky menemukan bahwa pelaku ancaman mengeksploitasi dua kerentanan, termasuk bug kebingungan tipe yang sebelumnya tidak diketahui di V8, mesin JavaScript dan WebAssembly sumber terbuka Google.
Kerentanan zero-day ini diperbaiki sebagai CVE-2024-4947 setelah Kaspersky melaporkannya ke Google.
Baca Juga: Tokocrypto Catat Pertumbuhan 165% dalam 6 Tahun, Ekosistem Kripto Indonesia Kian Maju
Kerentanan ini memungkinkan penyerang untuk mengeksekusi kode arbitrer, melewati fitur keamanan, dan melakukan berbagai aktivitas jahat.
Kerentanan lain digunakan untuk melewati perlindungan sandbox V8 Google Chrome.
Para penyerang mengeksploitasi kerentanan ini melalui situs web game palsu yang dirancang secara menyeluruh dan mengundang pengguna untuk bersaing secara global dengan tank NFT.
Mereka berfokus pada membangun rasa percaya untuk memaksimalkan efektivitas kampanye, merancang detail untuk membuat aktivitas promosi yang tampak senyata mungkin.
Ini termasuk pembuatan akun media sosial di X (sebelumnya dikenal sebagai Twitter) dan LinkedIn untuk mempromosikan game selama beberapa bulan, menggunakan gambar yang dihasilkan AI untuk meningkatkan kredibilitas.
Lazarus telah berhasil mengintegrasikan AI generatif ke dalam operasi mereka, dan para ahli Kaspersky mengantisipasi bahwa para penyerang akan merancang serangan yang lebih canggih menggunakan teknologi ini.
Berita Terkait
-
Cara Hapus Cache dan Riwayat Pencarian di Google Chrome, Browsing Lancar!
-
Dikabarkan Kena Hack, Indodax Apakah Aman atau Tidak?
-
Indodax Tumbang? Kerugian Diduga Mencapai Ratusan Miliar Rupiah
-
Profil Indodax, Dikabarkan Kena Hack Hingga Merugi Ratusan Miliar
-
Indodax: Ini Dia Alasan Kenapa Altcoin Siap Bangkit Tahun Ini
Terpopuler
- 5 Sampo Penghitam Rambut di Indomaret, Hempas Uban Cocok untuk Lansia
- 5 Mobil Kecil Bekas yang Nyaman untuk Lansia, Legroom Lega dan Irit BBM
- 7 Mobil Bekas untuk Grab, Mulai Rp50 Jutaan: Nyaman, Irit dan Tahan Lama!
- 5 Mobil Suzuki dengan Pajak Paling Ringan, Aman buat Kantong Pekerja
- 5 Mobil Bekas Rekomendasi di Bawah 100 Juta: Multiguna dan Irit Bensin, Cocok Buat Anak Muda
Pilihan
-
Rupiah Terkapar di Level Rp16.819: Kepercayaan Konsumen Lesu, Fundamental Ekonomi Jadi Beban
-
Kala Semangkok Indomie Jadi Simbol Rakyat Miskin, Mengapa Itu Bisa Terjadi?
-
Emiten Ini Masuk Sektor Tambang, Caplok Aset Mongolia Lewat Rights Issue
-
Purbaya Merasa "Tertampar" Usai Kena Sindir Prabowo
-
Darurat Judi Online! OJK Blokir 31.382 Rekening Bank, Angka Terus Meroket di Awal 2026
Terkini
-
Cara Mengecek HP Disadap atau Tidak, Lakukan Pemeriksaan Ini
-
2026 Siap Ganti HP? Ini 5 HP Terbaru Harga Rp2 Jutaan, Layar AMOLED Baterai Jumbo
-
Xiaomi Rilis Redmi Soundbar Speaker 2 Pro 2026, Harga Lebih Terjangkau
-
5 Rekomendasi HP Oppo RAM 8 GB Terbaik 2026, Performa Gacor!
-
Oppo Reno 15 Pro Mini Debut: Bodi Mirip iPhone 17, Harga Lebih Murah
-
68 Kode Redeem FF Terbaru 9 Januari: Raih Bundle Nightmare dan Skin Heartrocker
-
Berapa Harga POCO M8 Pro 5G? HP Kelas Menengah Rasa Flagship, tapi Minus Fitur Ini!
-
7 Laptop Gaming di Bawah Rp10 Juta Paling Worth It, Nge-Game Berat Lancar Jaya
-
Huawei MatePad 12 X 2026 Resmi Hadir di Indonesia, Tablet Tipis Rasa PC dengan Desain Ringkas
-
Mantan Sutradara Assassin's Creed: Tim Kecil Bakal Jadi Masa Depan Game AAA