Lazarus Mengeksploitasi Chrome Targetkan Pencurian Kripto

Dythia Novianty | Suara.com

Selasa, 29 Oktober 2024 | 10:33 WIB
Lazarus Mengeksploitasi Chrome Targetkan Pencurian Kripto
Ilustrasi (Quantitatives via Unsplash)

Suara.com - Tim Riset dan Analisis Global Kaspersky (GReAT) mengungkap kampanye berbahaya canggih oleh kelompok Advanced Persistent Threat (APT) Lazarus, yang menargetkan investor kripto di seluruh dunia.

Para penyerang menggunakan situs web permainan kripto palsu yang mengeksploitasi kerentanan zero-day di Google Chrome untuk memasang spyware dan mencuri kredensial dompet kripto.

Temuan ini dipresentasikan di Security Analyst Summit 2024 di Bali.

Pada Mei 2024, para ahli Kaspersky, saat menganalisis insiden dalam telemetri Kaspersky Security Network, mengidentifikasi serangan menggunakan malware Manuscrypt, yang telah digunakan oleh kelompok Lazarus sejak 2013.

Hal ini didokumentasikan oleh Kaspersky GReAT dalam lebih dari 50 kampanye unik yang menargetkan berbagai industri.

Analisis lebih lanjut mengungkapkan kampanye berbahaya canggih sangat bergantung pada teknik rekayasa sosial dan AI generatif untuk menargetkan investor kripto.

Ilustrasi AI. [Unsplash/Igor Omilaev]
Ilustrasi AI. [Unsplash/Igor Omilaev]

Kelompok Lazarus dikenal karena serangannya yang sangat canggih pada platform kripto dan memiliki riwayat menggunakan eksploitasi zero-day.

Peneliti Kaspersky menemukan bahwa pelaku ancaman mengeksploitasi dua kerentanan, termasuk bug kebingungan tipe yang sebelumnya tidak diketahui di V8, mesin JavaScript dan WebAssembly sumber terbuka Google.

Kerentanan zero-day ini diperbaiki sebagai CVE-2024-4947 setelah Kaspersky melaporkannya ke Google.

Kerentanan ini memungkinkan penyerang untuk mengeksekusi kode arbitrer, melewati fitur keamanan, dan melakukan berbagai aktivitas jahat.

Kerentanan lain digunakan untuk melewati perlindungan sandbox V8 Google Chrome.

Para penyerang mengeksploitasi kerentanan ini melalui situs web game palsu yang dirancang secara menyeluruh dan mengundang pengguna untuk bersaing secara global dengan tank NFT.

Mereka berfokus pada membangun rasa percaya untuk memaksimalkan efektivitas kampanye, merancang detail untuk membuat aktivitas promosi yang tampak senyata mungkin.

Ini termasuk pembuatan akun media sosial di X (sebelumnya dikenal sebagai Twitter) dan LinkedIn untuk mempromosikan game selama beberapa bulan, menggunakan gambar yang dihasilkan AI untuk meningkatkan kredibilitas.

Lazarus telah berhasil mengintegrasikan AI generatif ke dalam operasi mereka, dan para ahli Kaspersky mengantisipasi bahwa para penyerang akan merancang serangan yang lebih canggih menggunakan teknologi ini.

Cari Tahu

Kumpulan Kuis Menarik

Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Bahasa Indonesia Kelas 6 SD Beserta Pembahasan
Ikuti Kuisnya ➔
KUIS: Berapa Life Path Number Kamu? Hitung Sekarang dan Lihat Rahasia Kepribadianmu
Ikuti Kuisnya ➔

Komentar

Terkait

Cara Hapus Cache dan Riwayat Pencarian di Google Chrome, Browsing Lancar!

Cara Hapus Cache dan Riwayat Pencarian di Google Chrome, Browsing Lancar!

Tekno | Selasa, 17 September 2024 | 17:26 WIB

Dikabarkan Kena Hack, Indodax Apakah Aman atau Tidak?

Dikabarkan Kena Hack, Indodax Apakah Aman atau Tidak?

Bisnis | Rabu, 11 September 2024 | 20:46 WIB

Indodax Tumbang? Kerugian Diduga Mencapai Ratusan Miliar Rupiah

Indodax Tumbang? Kerugian Diduga Mencapai Ratusan Miliar Rupiah

Tekno | Rabu, 11 September 2024 | 16:55 WIB

Profil Indodax, Dikabarkan Kena Hack Hingga Merugi Ratusan Miliar

Profil Indodax, Dikabarkan Kena Hack Hingga Merugi Ratusan Miliar

Bisnis | Rabu, 11 September 2024 | 15:31 WIB

Indodax: Ini Dia Alasan Kenapa Altcoin Siap Bangkit Tahun Ini

Indodax: Ini Dia Alasan Kenapa Altcoin Siap Bangkit Tahun Ini

Bisnis | Rabu, 11 September 2024 | 11:21 WIB

Bittime Berkomitmen Jadi yang Pertama Listing Token Hamster Kombat di Indonesia

Bittime Berkomitmen Jadi yang Pertama Listing Token Hamster Kombat di Indonesia

Bisnis | Rabu, 11 September 2024 | 07:05 WIB

Terkini

6 HP Murah Alternatif Redmi 15, Punya Baterai Jumbo dan Fitur Lengkap

6 HP Murah Alternatif Redmi 15, Punya Baterai Jumbo dan Fitur Lengkap

Tekno | Rabu, 25 Maret 2026 | 18:46 WIB

6 Pilihan Tablet Murah Paling Kencang untuk Kerja di 2026

6 Pilihan Tablet Murah Paling Kencang untuk Kerja di 2026

Tekno | Rabu, 25 Maret 2026 | 17:13 WIB

Harga Vivo X300 Ultra Terbaru 2026, Ini Spesifikasi Lengkap dan Jadwal Rilisnya

Harga Vivo X300 Ultra Terbaru 2026, Ini Spesifikasi Lengkap dan Jadwal Rilisnya

Tekno | Rabu, 25 Maret 2026 | 16:33 WIB

Bocoran iQOO Neo 11 Pro dan Pro Plus Muncul, Bawa Layar OLED 2K 165Hz dan Baterai 8.000mAh

Bocoran iQOO Neo 11 Pro dan Pro Plus Muncul, Bawa Layar OLED 2K 165Hz dan Baterai 8.000mAh

Tekno | Rabu, 25 Maret 2026 | 14:56 WIB

Xiaomi Resmi Hentikan MIUI Selamanya, Digantikan HyperOS, Lebih Canggih dan Terhubung

Xiaomi Resmi Hentikan MIUI Selamanya, Digantikan HyperOS, Lebih Canggih dan Terhubung

Tekno | Rabu, 25 Maret 2026 | 14:28 WIB

40 Juta Serangan Siber Hantam Indonesia di 2025, Kaspersky Ungkap Ancaman dari USB hingga Laptop

40 Juta Serangan Siber Hantam Indonesia di 2025, Kaspersky Ungkap Ancaman dari USB hingga Laptop

Tekno | Rabu, 25 Maret 2026 | 14:16 WIB

Daftar HP Baru Rilis Maret 2026, Harga Mulai Rp1 Jutaan hingga Flagship Terbaru

Daftar HP Baru Rilis Maret 2026, Harga Mulai Rp1 Jutaan hingga Flagship Terbaru

Tekno | Rabu, 25 Maret 2026 | 14:16 WIB

Penipuan Digital di Indonesia Meledak 4 Kali Lipat, Ini Cara Cegah Modus Dokumen Palsu yang Marak

Penipuan Digital di Indonesia Meledak 4 Kali Lipat, Ini Cara Cegah Modus Dokumen Palsu yang Marak

Tekno | Rabu, 25 Maret 2026 | 13:59 WIB

Daftar Harga HP OPPO 2026 Terbaru Semua Seri, Mulai Rp1 Jutaan

Daftar Harga HP OPPO 2026 Terbaru Semua Seri, Mulai Rp1 Jutaan

Tekno | Rabu, 25 Maret 2026 | 13:29 WIB

5 Rekomendasi HP Vivo Terbaru Murah, Spek Gahar dan Performa Kencang

5 Rekomendasi HP Vivo Terbaru Murah, Spek Gahar dan Performa Kencang

Tekno | Rabu, 25 Maret 2026 | 13:21 WIB