Baru-baru ini saya menyadari perkembangan yang cukup mengkhawatirkan: Sebuah kelompok peretas yang terkait dengan Korea Utara semakin sering menggunakan panggilan video Deepfake yang dihasilkan AI untuk menargetkan para profesional di industri kripto. Yang licik dari ini adalah bagaimana para penyerang ini melakukan aksinya dengan sangat cerdik.



Metodenya bekerja seperti ini: Mereka membobol akun Telegram dari orang-orang terpercaya lalu memulai panggilan video dengan Deepfake yang dihasilkan AI. Korban kemudian diminta menginstal malware yang disamarkan sebagai plugin yang berguna — diklaim untuk memperbaiki masalah audio Zoom. Begitu malware masuk ke perangkat, para peretas memiliki kendali penuh.

Martin Kuchař, salah satu pendiri BTC Prague, mempublikasikan taktik ini dan membuka mata banyak orang. Perusahaan riset keamanan Huntress mengonfirmasi hal ini dan menemukan bahwa pola serangan ini sangat mirip dengan operasi sebelumnya terhadap pengembang kripto. Skrip jahat ini dapat merusak sistem macOS secara serius: mereka menyisipkan backdoor, merekam input keyboard, mencuri isi clipboard, dan mendapatkan akses ke saldo wallet yang terenkripsi.

Para peneliti mengaitkan serangan ini dengan tingkat tinggi ke Lazarus Group — juga dikenal sebagai BlueNoroff — sebuah kelompok peretas yang didukung negara dari Korea Utara. Yang menarik adalah, para penyerang ini sangat spesifik: mereka menargetkan wallet tertentu dan profesional kripto tertentu, bukan sasaran acak.

Yang paling membuat saya khawatir: Dengan menyebarnya teknologi Deepfake dan kloning suara, semakin sulit untuk mengandalkan gambar dan video untuk memverifikasi identitas. Ini adalah masalah keamanan mendasar bagi seluruh industri kripto. Kepala Keamanan Informasi di SlowMist juga menekankan hal ini — serangan-serangan ini menunjukkan pola penggunaan kembali yang jelas di berbagai operasi.

Kesimpulan saya: Dunia kripto harus menjadi lebih waspada sekarang. Otentikasi multi-faktor tidak lagi opsional, melainkan sangat penting. Dan kita harus memahami bahwa konten yang dihasilkan AI akan menjadi norma baru dalam skenario serangan. Mereka yang aktif di industri kripto harus segera memeriksa langkah-langkah keamanan mereka — sebelum terlambat.
BTC0,27%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan