Kembali

Lazarus Korea Utara Menargetkan Eksekutif Kripto dengan Panggilan Zoom

author avatar

Ditulis oleh
Landon Manning

editor avatar

Diedit oleh
Mohammad Shahid

29 Oktober 2025 04.00 WIB
Tepercaya
  • Peretas kripto Korea Utara meningkatkan penipuan pekerjaan dan investor palsu, menggunakan AI dan panggilan video daur ulang untuk meningkatkan kredibilitas.
  • Kaspersky mengidentifikasi GhostCall dan GhostHire, yang terkait dengan Lazarus Group, menargetkan pemimpin Web3 dan insinyur blockchain.
  • Bahkan penipuan yang gagal kini memicu serangan baru, karena peretas menggunakan ulang rekaman asli dan akun yang diretas untuk menipu korban di masa depan.
Promo

Peretas kripto Korea Utara sedang menyempurnakan penipuan yang sudah dikenal. Mereka dulu mengandalkan tawaran pekerjaan palsu dan penawaran investasi untuk menyebarkan malware — sekarang metode mereka menjadi lebih canggih.

Sebelumnya, serangan ini bergantung pada korban yang berinteraksi langsung dengan file yang terinfeksi. Namun, koordinasi yang lebih ketat di antara kelompok peretas telah memungkinkan mereka mengatasi kelemahan ini, dengan menggunakan panggilan video daur ulang dan menyamar sebagai eksekutif Web3 untuk menipu target.

Sponsored
Sponsored

Korea Utara — Pelopor Peretasan Aset Kripto

Peretas kripto Korea Utara sudah menjadi ancaman global, namun taktik infiltrasi mereka telah berkembang secara signifikan.

Jika sebelumnya para kriminal ini hanya mencari pekerjaan di perusahaan Web3, mereka kini menggunakan tawaran pekerjaan palsu untuk menyebarkan malware. Sekarang, rencana ini berkembang lagi.

Menurut laporan dari Kaspersky, sebuah perusahaan keamanan digital, peretas kripto Korea Utara ini menggunakan alat baru.

BlueNoroff APT, cabang dari Lazarus Group, organisasi kriminal paling ditakuti yang berbasis di DPRK, memiliki dua kampanye aktif. Dikenal sebagai GhostCall dan GhostHire, keduanya berbagi infrastruktur manajemen yang sama.

Penjelasan Taktik Baru

Dalam GhostCall, peretas kripto Korea Utara ini menargetkan eksekutif Web3, berpura-pura sebagai investor potensial. Sementara itu, GhostHire menarik insinyur blockchain dengan tawaran pekerjaan yang menggiurkan. Kedua taktik ini telah digunakan sejak bulan lalu paling lambat, namun ancamannya semakin meningkat.

Sponsored
Sponsored

Siapapun targetnya, penipuan sebenarnya sama: mereka menipu calon korban untuk mengunduh malware, baik itu “tantangan coding” palsu atau klon dari Zoom atau Microsoft Teams.

Bagaimanapun, korban hanya perlu berinteraksi dengan platform terjebak ini, pada titik mana peretas kripto Korea Utara dapat mengkompromikan sistem mereka.

Kaspersky mencatat serangkaian perbaikan kecil, seperti fokus pada sistem operasi yang disukai pengembang kripto. Penipuan ini memiliki titik kegagalan umum: korban harus benar-benar berinteraksi dengan perangkat lunak yang mencurigakan.

Ini telah merugikan tingkat keberhasilan penipuan sebelumnya, namun peretas Korea Utara ini menemukan cara baru untuk mendaur ulang peluang yang hilang.

Mengubah Kegagalan Menjadi Senjata Baru

Secara khusus, koordinasi yang ditingkatkan antara GhostCall dan GhostHire telah memungkinkan peretas untuk meningkatkan rekayasa sosial mereka. Selain konten yang dihasilkan AI, mereka juga dapat menggunakan akun yang diretas dari pengusaha asli atau potongan panggilan video nyata untuk membuat penipuan mereka lebih meyakinkan.

Seseorang hanya bisa membayangkan betapa berbahayanya ini. Seorang eksekutif kripto mungkin memutuskan kontak dengan perekrut atau investor yang mencurigakan, hanya untuk kemudian digunakan kembali kemiripannya terhadap korban baru.

Menggunakan AI, peretas dapat mensintesis “percakapan” baru yang meniru nada, gerakan, dan lingkungan seseorang dengan realisme yang mengkhawatirkan.

Bahkan ketika penipuan ini gagal, potensi kerusakan tetap parah. Siapapun yang didekati dalam situasi yang tidak biasa atau bertekanan tinggi harus tetap waspada—jangan pernah mengunduh perangkat lunak yang tidak dikenal atau berinteraksi dengan permintaan yang tampak tidak pada tempatnya.

Penyangkalan

"Seluruh informasi yang terkandung dalam situs kami dipublikasikan dengan niat baik dan bertujuan memberikan informasi umum semata. Tindakan apa pun yang dilakukan oleh para pembaca atas informasi dari situs kami merupakan tanggung jawab mereka pribadi. Selain itu, sebagian artikel di situs ini merupakan hasil terjemahan AI dari versi asli BeInCrypto yang berbahasa Inggris."