Klaster ancaman terkait Korea Utara diberi tanda karena menargetkan crypto dan fintech dengan malware canggih

robot
Pembuatan abstrak sedang berlangsung

Divisi Mandiant dari Google Cloud telah menandai kampanye siber yang semakin intensif yang berasal dari Korea Utara, secara strategis menargetkan organisasi cryptocurrency dan fintech. Pelaku ancaman, yang diberi nama UNC1069, menunjukkan peningkatan aktivitas yang signifikan dan telah dipantau secara terus-menerus sejak 2018, kini menggunakan arsenal alat berbahaya yang jauh lebih luas.

Beberapa Keluarga Malware Ditemukan dalam Investigasi Mandiant

Investigasi terbaru oleh Mandiant mengungkapkan operasi intrusi yang sangat canggih yang menghasilkan penyebaran tujuh keluarga malware berbeda yang dirancang untuk mengumpulkan dan mengekstrak data sensitif dari organisasi korban. Di antaranya, dua strain yang baru ditemukan—CHROMEPUSH dan DEEPBREATH—secara khusus dirancang untuk menghindari perlindungan penting dari sistem operasi sambil mengekstrak data pribadi dan organisasi. Selain itu, SILENCELIFT merupakan komponen lain dari rangkaian alat yang diperluas ini. Perkembangan ini menegaskan tingkat kecanggihan teknis dan sumber daya yang dibutuhkan dalam operasi siber Korea Utara terhadap sektor fintech dan cryptocurrency.

Deepfake yang Dihasilkan AI Digunakan dalam Serangan Rekayasa Sosial

Selain penyebaran malware tradisional, kampanye yang terkait Korea Utara ini juga menggabungkan taktik rekayasa sosial canggih yang didukung oleh kecerdasan buatan. Pelaku ancaman mengompromikan akun Telegram yang sah dan mengatur pertemuan Zoom palsu yang menampilkan video deepfake yang dihasilkan AI untuk memanipulasi target. Korban dibohongi untuk menjalankan perintah tersembunyi melalui serangan ClickFix—teknik yang menggabungkan manipulasi sosial dengan eksploitasi teknis. Perpaduan konten yang dihasilkan AI dengan rekayasa sosial ini merupakan ancaman baru yang meningkatkan kesulitan deteksi dan kesadaran korban.

Evolusi Ancaman yang Konsisten dari 2018 Hingga Sekarang

Pelacakan berkelanjutan Mandiant terhadap UNC1069 menunjukkan sifat permanen dari operasi siber Korea Utara terhadap target bernilai tinggi di industri cryptocurrency dan fintech. Yang awalnya merupakan aktivitas yang dipantau sejak 2018 telah berkembang menjadi kampanye ancaman yang lebih mampu dan beragam, menunjukkan investasi yang berkelanjutan dalam kemampuan siber yang menargetkan sektor yang secara finansial penting. Organisasi yang beroperasi di bidang cryptocurrency dan fintech harus meningkatkan pertahanan mereka terhadap musuh yang bermotivasi geopolitik ini.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)