Google Cloud Menyoroti Ancaman Crypto yang Berkaitan dengan Korea Utara

robot
Pembuatan abstrak sedang berlangsung

Mandiant, divisi keamanan siber Google Cloud, telah mengungkap operasi siber yang canggih dan berkembang yang berasal dari Korea Utara dan secara khusus menargetkan perusahaan cryptocurrency dan fintech. Kelompok ancaman ini, yang diberi nama UNC1069, menunjukkan peningkatan signifikan dalam aktivitas jahat yang awalnya terdeteksi pada 2018, dan kini mencakup berbagai alat serangan canggih yang dirancang untuk mengompromikan sistem sensitif dan mencuri data penting dari lembaga keuangan.

Tujuh Keluarga Malware yang Diterapkan dalam Kampanye Terkoordinasi

Investigasi oleh Mandiant mengungkapkan bahwa operator yang terkait dengan Korea Utara telah merancang dan menyebarkan tujuh keluarga malware berbeda yang dirancang khusus untuk mengumpulkan, mengekstraksi, dan memanfaatkan informasi sensitif dari organisasi target. Di antara ancaman yang baru diidentifikasi adalah SILENCELIFT, DEEPBREATH, dan CHROMEPUSH—alat canggih yang dibangun untuk menghindari kontrol keamanan sistem operasi dan mengekstrak data pribadi dari endpoint yang telah dikompromikan. Varian malware ini menunjukkan perkembangan teknis dari alat-alat sebelumnya, menandakan adanya sumber daya pengembangan yang berkelanjutan dan peningkatan kecanggihan operasional yang menargetkan sektor kripto.

Deepfake yang Dihasilkan AI dan Taktik Rekayasa Sosial

Kampanye ini memanfaatkan teknik rekayasa sosial canggih yang dikombinasikan dengan teknologi AI untuk memanipulasi korban. Penyerang mengompromikan akun Telegram yang sah dan mengatur pertemuan Zoom palsu yang menampilkan video deepfake yang dihasilkan AI—menciptakan impersonasi yang meyakinkan sehingga menipu karyawan untuk menjalankan perintah tersembunyi. Vektor serangan ini, yang umum disebut sebagai serangan ClickFix, melewati kesadaran keamanan tradisional dengan mengeksploitasi kepercayaan manusia dan menciptakan rasa urgensi di antara target. Integrasi teknologi deepfake menandai evolusi kemampuan siber Korea Utara dan menunjukkan adopsi metodologi serangan mutakhir oleh aktor ancaman yang didukung negara.

Implikasi bagi Industri Cryptocurrency

Peningkatan ini menunjukkan fokus berkelanjutan Korea Utara dalam mengompromikan infrastruktur cryptocurrency dan fintech, kemungkinan didorong oleh kebutuhan negara tersebut untuk menghindari sanksi internasional dan mengamankan sumber pendanaan alternatif. Keragaman keluarga malware dan kecanggihan teknik rekayasa sosial menunjukkan operasi yang memiliki sumber daya yang cukup dan tujuan strategis yang jelas. Organisasi yang beroperasi di bidang cryptocurrency disarankan untuk meningkatkan kemampuan deteksi dan pelatihan keamanan karyawan secara memadai.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)