Di Balik Kasus Pencurian Kripto Senilai 1,4 Miliar Dolar AS: Komputer Pengembang Peretas Tertangkap "Packet Capture", Detail Operasi Internal Terungkap untuk Pertama Kalinya

Perusahaan keamanan siber Hudson Rock baru-baru ini melakukan sesuatu yang cukup menarik—saat mereka menganalisis log malware, mereka secara tak sengaja menemukan informasi besar.

Ceritanya begini: Para peneliti saat menelusuri catatan program pencuri data LummaC2, menemukan ada satu komputer yang terinfeksi tampak mencurigakan. Pemilik perangkat ini? Kemungkinan besar adalah programmer yang membantu menulis kode berbahaya untuk kelompok peretas resmi Korea Utara. Yang lebih mengejutkan lagi, komputer ini pernah digunakan untuk membangun infrastruktur serangan dalam kasus pencurian $1,4 miliar dari salah satu bursa utama pada Februari tahun ini.

Penelusuran lebih dalam mengungkapkan bahwa kredensial login yang tersimpan di komputer ini cocok dengan domain bursa tiruan yang didaftarkan sebelum serangan. Konfigurasi perangkat kerasnya pun cukup mumpuni—terpasang alat pengembangan profesional seperti Visual Studio, Enigma Protector, serta berbagai aplikasi komunikasi seperti Astrill VPN, Slack, dan Telegram.

Dari riwayat penelusuran, terlihat bahwa pelaku membeli domain khusus untuk melakukan phishing dan menyiapkan paket instalasi Zoom palsu sebagai umpan. Pengungkapan kali ini merupakan kesempatan langka bagi publik untuk melihat bagaimana tim peretas tingkat negara berbagi sumber daya dan bekerja sama dalam menjalankan aksinya. Bisa dipastikan, kasus pencurian dana besar tersebut dijalankan oleh tim profesional dengan pembagian tugas yang jelas.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
ZeroRushCaptainvip
· 5jam yang lalu
Gila, hacker ini lebih jago ngabisin duit daripada gue, alat-alat profesional lengkap banget, sedangkan gue tiap hari mikirin gimana pakai software gratis buat cari harga dasar. Begitu indikator terbalik ini muncul, bursa besar harus buru-buru periksa pertahanannya, kalau enggak, giliran siapa lagi yang bakal kena 1,4 miliar berikutnya. Uang yang didapat dari nulis kode jahat di Korea Utara, kayaknya lebih banyak dari profit trading gue setahun... Komputer ketangkep packet sniffing, artinya hacker sekelas apapun juga nggak bisa kabur dari takdir disorot kamera, ini entah kenapa bikin gue sedikit terhibur. Orang ini pakai Astrill VPN aja masih ketangkep, gue pakai VPN gratis malah tiap hari kena tipu... Bener-bener satu rantai bisa narik setengah dunia kejahatan, kemampuan investigasi Hudson Rock ini emang keren, lebih tajam dari gue baca chart.
Lihat AsliBalas0
DaoResearchervip
· 12-06 01:19
Dari segi data, nilai pelacakan dari kasus pencurian koin senilai 1,4 miliar dolar AS ini jauh melebihi ekspektasi—Hudson Rock secara tidak sengaja tidak hanya menangkap identitas penyerang, tetapi juga menjadi momen terungkapnya rantai tata kelola seluruh operasi industri gelap. Perlu dicatat, detail kredensial dalam log LummaC2 yang terhubung dengan domain tiruan sebenarnya mencerminkan sistem pembagian kerja yang sangat terorganisir, yang secara prinsip mirip dengan mekanisme manajemen otoritas beberapa DAO—keduanya melibatkan permainan ekonomi dalam otentikasi identitas dan kontrol akses. Dengan kata lain, model operasional kelompok peretas Korea Utara dalam batas tertentu sebenarnya adalah sebuah "DAO serangan" ilegal, hanya saja mekanisme insentifnya sepenuhnya terbalik.
Lihat AsliBalas0
GamefiGreenievip
· 12-05 15:47
Gila, hacker ini benar-benar sombong, langsung simpan info login di komputernya sendiri... Bukannya ini sama saja menyerahkan bukti ke polisi? Orang bodoh tapi banyak duit itu nyata, 1,4 miliar bisa dicuri tapi akhirnya ketangkap begini juga. Hacker Korea Utara cuma segini kemampuannya? Mau pamer apa di sini? Sekarang Hudson Rock jadi terkenal, ini sama saja membongkar kasus besar secara langsung. Ngomong-ngomong, alat pengembangan yang dipakai orang ini ternyata lengkap banget, pantes bisa bikin kode jahat yang serumit itu. Kayaknya manajemen internal organisasi hacker Korea Utara juga nggak jelas, programmer-nya dibiarkan berbuat seenaknya... Tapi di sisi lain, bisa nyolong 1,4 miliar memang hebat juga, cuma kemampuan anti-pelacakannya yang kurang. Sekarang pasti akan ada banyak koin yang dijual besar-besaran, keamanan bursa kripto memang benar-benar lelucon.
Lihat AsliBalas0
GrayscaleArbitrageurvip
· 12-05 15:47
Waduh, hacker ini ceroboh banget, malah kena balik sama komputer zombienya sendiri. 1,4 miliar USD lho, bisa-bisanya ketahuan begitu aja? Pasti Korea Utara sana marah banget. Seru banget nih, langsung ketahuan pelakunya, Hudson Rock kali ini berasa kayak CSI banget. Berani banget keluar duit buat perlindungan, sampai pakai Enigma Protector, ujung-ujungnya tetap ketahuan juga. Pantas aja dunia kripto susah nangkal mereka, ternyata masalahnya dari sini. Kesalahan sepele kayak gini aja bisa bikin kasus 1,4 miliar? Kok rasanya makin nggak masuk akal. Udah pakai VPN tetap kena juga, artinya apa? Di atas langit masih ada langit. Nggak bisa nih, harus buru-buru cek dompet, orang-orang kayak gini beneran ada di sekitar. Hudson Rock bisa comeback gara-gara ini, bagian keamanan siber gimana?
Lihat AsliBalas0
bridgeOopsvip
· 12-05 15:46
Gila, komputer hacker Korea Utara berhasil dibobol? Ini terlalu luar biasa, rasanya seperti nonton film mata-mata. Ngomong-ngomong, alat pengembangan yang dipakai orang ini semuanya kelas profesional dari perusahaan besar, kasus besar senilai 1,4 miliar dolar bisa begitu saja diungkap di sini. Lagi analisa log malware, eh malah langsung ketemu dalang utamanya, Hudson Rock keren juga nih. Kalau ini beneran, komunitas keamanan pasti heboh, masa alur kerja hacker Korea Utara sebebas ini? Harus diakui, nama domain exchange abal-abal bisa cocok sama kredensial login, kesadaran keamanan hacker ini benar-benar bikin geleng kepala.
Lihat AsliBalas0
RektRecordervip
· 12-05 15:31
Gila, hacker Korea Utara payah banget ya? Nulis kode jahat pakai perangkat sendiri tapi nggak pakai VPN, benar-benar ngebuka identitas sendiri. 14 miliar lenyap cuma gitu doang? Kayaknya anak bocil pun bisa lebih rapi nutupin jejak. Padahal konfigurasi hacker developernya udah profesional, tapi tetep aja ketangkep, artinya apa coba... Ini alasan kenapa gue nggak pernah mau sentuh exchange terpusat, capek deh. Orangnya polos duitnya banyak? Berani-beraninya langsung pakai komputer sendiri buat aksi sebesar ini. Hudson Rock kali ini benar-benar berjasa, bocorannya bakal heboh cukup lama nih. Bayangin ekspresi si hacker waktu lihat berita kebocoran itu, haha... Sekreatif apapun caranya, akhirnya tetap ketahuan juga, blockchain nggak pernah lupa.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)