Courtesy of Forbes
Kelompok peretas yang terkait dengan Korea Utara, seperti Lazarus Group, telah mencuri lebih dari Rp 49.34 triliun ($3 miliar) sejak 2017 dengan berpura-pura menjadi perekrut atau pencari kerja untuk mengakses perusahaan kripto. Baru-baru ini, mereka menggunakan strategi baru dengan menyamar sebagai investor modal ventura (VC) untuk menipu sebuah startup kripto. Dalam kasus ini, mereka menghubungi CEO startup tersebut melalui akun Telegram palsu dan mengirimkan tautan untuk bergabung dalam konferensi video. Namun, tautan tersebut tidak berfungsi, dan si penipu mengirimkan file skrip yang ternyata menginstal malware bernama CryptoMimic, memberikan akses jarak jauh kepada peretas ke komputer startup.
Setelah mendapatkan akses, peretas menemukan kunci pribadi untuk 5.000 alamat yang menyimpan token kripto senilai lebih dari Rp 279.56 miliar ($17 juta) . FBI melaporkan bahwa mereka berhasil membekukan Rp 52.62 miliar ($3,2 juta) dari cryptocurrency yang dicuri, tetapi tidak menjelaskan bagaimana sisa Rp 279.56 miliar ($17 juta) hilang. FBI juga memperingatkan bahwa Korea Utara secara agresif menargetkan perusahaan kripto dengan taktik rekayasa sosial yang canggih. Ini adalah contoh bagaimana peretas dapat menggunakan teknik manipulasi untuk mencuri informasi berharga dari perusahaan.
Pertanyaan Terkait
Q
Apa yang dilakukan kelompok peretas yang terkait dengan Korea Utara?A
Kelompok peretas yang terkait dengan Korea Utara berpura-pura sebagai perekrut atau pencari kerja untuk mengatur panggilan video dengan staf perusahaan cryptocurrency.Q
Berapa banyak uang yang dicuri oleh kelompok Lazarus sejak 2017?A
Kelompok Lazarus telah mencuri lebih dari $3 miliar sejak 2017.Q
Apa nama malware yang digunakan dalam serangan terhadap NFPrompt?A
Malware yang digunakan dalam serangan terhadap NFPrompt adalah CryptoMimic.Q
Siapa yang menjadi korban pencurian dalam kasus ini?A
NFPrompt adalah startup cryptocurrency yang menjadi korban pencurian dalam kasus ini.Q
Apa yang dilakukan FBI terkait dengan serangan siber ini?A
FBI mengajukan permohonan penyitaan di pengadilan untuk memulihkan token yang dicuri dari NFPrompt.