Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnAIWawasanSelengkapnya
Penipuan Zoom Palsu Korea Utara Menyebar Cepat saat SEAL Melaporkan Upaya Setiap Hari

Penipuan Zoom Palsu Korea Utara Menyebar Cepat saat SEAL Melaporkan Upaya Setiap Hari

KriptoworldKriptoworld2025/12/15 07:14
Tampilkan aslinya
Oleh:by Tatevik Avetisyan

SEAL Security Alliance mengatakan bahwa mereka sekarang melacak beberapa upaya harian yang terkait dengan penipuan Zoom palsu asal Korea Utara.

Peretasan kripto Zoom palsu ini menggunakan undangan rapat yang tampak normal. Kemudian, undangan tersebut berubah menjadi unduhan file yang menginstal malware.

Peneliti keamanan Taylor Monahan mengatakan metode ini telah mencuri lebih dari $300 juta. Peringatan ini beredar dengan materi yang dikreditkan kepada SEAL Security Alliance.

Penipuan Zoom Palsu Korea Utara Menyebar Cepat saat SEAL Melaporkan Upaya Setiap Hari image 0 Penipuan Zoom Palsu Korea Utara Menyebar Cepat saat SEAL Melaporkan Upaya Setiap Hari image 1 Penipuan Zoom Palsu Korea Utara. Sumber: Taylor Monahan via X

Peretasan Kripto Zoom Palsu Dimulai dengan Pengambilalihan Akun Telegram

Penipuan Zoom palsu Korea Utara sering kali dimulai di Telegram. Monahan mengatakan pesan pertama bisa datang dari akun yang dikenali oleh target.

Obrolan kemudian berlanjut ke rencana Zoom. Monahan mengatakan para penyerang mendorong tautan yang tampak nyata. Ia mengatakan tautan tersebut “biasanya disamarkan agar terlihat nyata.”

“Mereka akan membagikan tautan sebelum panggilan yang biasanya disamarkan agar terlihat nyata,”

kata Monahan. Ia menambahkan bahwa korban dapat melihat “orang tersebut + beberapa rekan mitra mereka” selama panggilan.

Monahan juga menanggapi klaim tentang video AI.

“Video-video ini bukan deepfake seperti yang banyak diberitakan,”

katanya. “Ini adalah rekaman asli dari saat mereka diretas atau dari sumber publik (podcast).”

Tautan Malware Zoom Mengirimkan Malware Melalui File “Patch”

Selama panggilan, Monahan mengatakan para penyerang berpura-pura ada masalah audio. Kemudian mereka mengirim file “patch” untuk memperbaiki masalah tersebut.

Tautan malware Zoom dan file “patch” berada di pusat peretasan kripto Zoom palsu. Monahan mengatakan membuka file tersebut akan menginfeksi perangkat.

Setelah itu, Monahan mengatakan para penyerang mengakhiri panggilan dan bersikap tenang. “Sayangnya, komputer Anda sudah terkompromi,” katanya. “Mereka hanya bersikap santai untuk mencegah deteksi.”

Monahan mengatakan malware tersebut mendukung pencurian dompet kripto, serta pencurian kata sandi dan private key. Ia juga mengatakan para penyerang menargetkan “akun Telegram Anda.”

Pengambilalihan Akun Telegram Membantu Memperluas Penipuan Zoom Palsu Korea Utara

Monahan mengatakan pengambilalihan akun Telegram membantu menyebarkan penipuan Zoom palsu Korea Utara.

Ia mengatakan para penyerang menggunakan akun Telegram yang telah dikompromikan untuk menghubungi kontak yang tersimpan. Akses tersebut menciptakan target baru untuk pola phishing kripto yang sama di Zoom.

Monahan menggambarkan efeknya pada jaringan korban secara langsung. “Kemudian Anda akan merugikan semua teman Anda,” katanya, setelah menjelaskan kompromi akun Telegram.

“Terakhir, jika mereka meretas telegram Anda, Anda harus MEMBERITAHU SEMUA ORANG SECEPATNYA,” kata Monahan. “Anda akan segera meretas teman-teman Anda. Tolong singkirkan rasa malu Anda dan UMUMKAN hal ini.”

Taylor Monahan Merinci Langkah Setelah Klik Tautan Malware Zoom

Monahan menjelaskan apa yang dilaporkan korban setelah mengklik tautan malware Zoom selama penipuan Zoom palsu Korea Utara.

Ia mengatakan orang harus memutuskan koneksi dari WiFi dan mematikan perangkat yang terinfeksi. Kemudian mereka harus menggunakan perangkat lain untuk memindahkan dana, mengganti kata sandi, dan mengaktifkan autentikasi dua faktor jika tersedia.

Ia juga menjelaskan tentang “penghapusan memori penuh” sebelum menggunakan perangkat yang terinfeksi lagi. Ia juga menjelaskan langkah-langkah keamanan akun Telegram, termasuk memeriksa sesi perangkat, mengakhiri sesi lain, dan memperbarui kontrol autentikasi.

Monahan menyebut perlindungan Telegram “kritis” karena para penyerang menggunakan pengambilalihan akun Telegram untuk melanjutkan rantai peretasan kripto Zoom palsu.

Penipuan Zoom Palsu Korea Utara Menyebar Cepat saat SEAL Melaporkan Upaya Setiap Hari image 2 Penipuan Zoom Palsu Korea Utara Menyebar Cepat saat SEAL Melaporkan Upaya Setiap Hari image 3
Tatevik Avetisyan
Editor di Kriptoworld

Tatevik Avetisyan adalah editor di Kriptoworld yang meliput tren kripto terbaru, inovasi blockchain, dan perkembangan altcoin. Ia bersemangat untuk menyederhanakan cerita kompleks bagi audiens global dan membuat keuangan digital lebih mudah diakses.

📅 Diterbitkan: 15 Desember 2025 • 🕓 Terakhir diperbarui: 15 Desember 2025

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Setelah penutupan jalur pipa utama, Arab Saudi dilaporkan mencari cara untuk meningkatkan ekspor minyak mentah melalui Selat Hormuz

Setelah serangan pekan lalu di Arab Saudi, jalur pipa minyak timur-barat yang sebelumnya dapat mengalirkan hingga 5 juta barel minyak mentah per hari telah ditutup. Menteri Energi AS mengatakan ia memperkirakan pipa tersebut akan segera kembali beroperasi, namun pejabat daerah mengatakan pemulihan dapat memakan waktu berminggu-minggu. Ekspor minyak mentah Arab Saudi pada Agustus sempat turun menjadi 3 juta barel per hari, level terendah dalam setidaknya sembilan tahun, dan meningkat pada September. Iran menyebutkan, atas permintaan Arab Saudi, pertemuan terkait pengiriman di Selat Hormuz yang dijadwalkan digelar oleh negara-negara Teluk pada hari Senin minggu ini telah ditunda. Trump mengatakan Iran sangat ingin dan mendesak untuk mencapai kesepakatan, dan dia akan memutuskan apakah Amerika Serikat akan berpartisipasi, sementara pihak AS bersikap terbuka.

华尔街见闻2026/09/14 20:36

Dana lindung nilai baru saja membangun kembali posisi long teknologi, namun dukungan kunci Nasdaq mulai melemah.

Indeks Nasdaq 100 mendekati batas bawah zona fluktuasi selama beberapa bulan, kontrak berjangka menembus garis tren naik dan rata-rata pergerakan 100 hari, sinyal teknis menjadi lemah. Hedge fund sebelumnya membeli saham teknologi dalam jumlah besar, konsentrasi posisi meningkatkan risiko penurunan. Kontroversi keamanan AI dan risiko pasokan energi menjadi katalis ganda. Jika dukungan kunci gagal dan kepanikan pasar masih rendah, volatilitas mungkin akan mengalami revaluasi.

华尔街见闻2026/09/14 16:12

Imbal hasil obligasi AS 10 tahun menembus 5%! "Peramal" memperingatkan: penjualan belum berakhir

Steven Barrow, Kepala Strategi G10 di Standard Bank yang pada Februari tahun ini telah lebih dulu memprediksi imbal hasil obligasi AS 10 tahun akan mencapai 5%, kini menaikkan prediksinya untuk akhir tahun menjadi 5,2% dan memperkirakan pada kuartal pertama 2027 akan naik lagi ke 5,3%. Ia menyatakan bahwa tekanan rantai pasokan, perubahan iklim, serta kebijakan imigrasi Amerika Serikat yang membatasi suplai tenaga kerja kini semakin kuat dibanding sebelumnya. Pada saat yang sama, indeks dolar AS mencatat kenaikan harian tertinggi hingga 0,6% dan berpotensi mencatat performa harian terbaik sejak 17 Juni.

华尔街见闻2026/09/14 15:46

Maju Melawan Arus di Tengah Badai "AI Melambat"? Kabar Kioxia Berencana IPO di Amerika Serikat untuk Menggalang Dana Setidaknya 10 Miliar Dolar AS

Kioxia dikabarkan sedang mempertimbangkan untuk mengumpulkan dana sebesar $10 miliar melalui pencatatan di Amerika Serikat.

智通财经2026/09/14 13:56
Maju Melawan Arus di Tengah Badai "AI Melambat"? Kabar Kioxia Berencana IPO di Amerika Serikat untuk Menggalang Dana Setidaknya 10 Miliar Dolar AS