Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Menipu atau mengobati? Peretas Korea Utara menargetkan pakar kripto dengan malware macOS Kandykorn

Posted on November 2, 2023

Mac malware can easily bypass Apple's Background Task Manager | Close-up of MacBook keyboard
Peneliti keamanan telah mengidentifikasi upaya peretas yang disponsori negara dari Republik Demokratik Rakyat Korea (DPRK) untuk menginfeksi insinyur blockchain yang tergabung dalam platform pertukaran kripto yang dirahasiakan dengan bentuk baru malware macOS.

Pada tanggal 31 Oktober, Elastic Security Labs mengungkapkan intrusi tersebut, yang menggunakan kemampuan kustom dan sumber terbuka untuk akses awal dan pasca-eksploitasi di Mac, semuanya dimulai dengan Discord…

Elastic menyebut bentuk malware macOS ini “Kandykorn,” dilacak sebagai REF7001, dan mengaitkan keberadaannya dengan perusahaan kejahatan dunia maya terkenal di DPRK, Lazarus Group, setelah menemukan tumpang tindih dalam infrastruktur jaringan dan teknik yang digunakan.

Penting untuk dicatat bahwa meskipun ini adalah serangan serius dan tidak terdeteksi, ini adalah kasus ekstrim yang tidak perlu dikhawatirkan oleh kebanyakan orang.

Peretas Lazarus menggunakan Discord untuk menyamar sebagai anggota komunitas teknik blockchain, meyakinkan mereka untuk mengunduh dan mendekompresi arsip ZIP yang berisi kode Python berbahaya (Kandykorn). Sementara itu, para korban percaya bahwa mereka memasang bot arbitrase untuk mendapatkan keuntungan dari perbedaan nilai mata uang kripto.

“Kandykorn adalah implan canggih dengan berbagai kemampuan untuk memantau, berinteraksi, dan menghindari deteksi,” kata peneliti Elastic pada hari Selasa. “Ini menggunakan pemuatan reflektif, bentuk eksekusi memori langsung yang dapat melewati deteksi.”

Alur eksekusi REF7001 terdiri dari lima tahap:

Kompromi awal: Pelaku ancaman menargetkan insinyur blockchain dengan aplikasi bot arbitrase Python yang disamarkan yang disebut Watcher.py. Ini didistribusikan dalam file .zip berjudul “Cross-Platform Bridges.zip.” Koneksi jaringan: Jika korban berhasil menginstal kode Python berbahaya, koneksi jaringan keluar dibuat ke skrip penetes perantara untuk mengunduh dan menjalankan Sugerloader. Payload: Biner yang dikaburkan, Sugarloader, digunakan untuk akses awal pada sistem macOS dan diinisialisasi untuk tahap akhir. Persistensi: Hloader, yang menyamar sebagai aplikasi Discord sebenarnya, kini diluncurkan bersamaan untuk membangun persistensi untuk Sugarloader. Eksekusi : Kandykorn, yang mampu mengakses dan melakukan eksfiltrasi data, menunggu perintah dari server C2. Kandykorn, payload tahap akhir, adalah RAT residen memori berfitur lengkap dengan kemampuan bawaan untuk menjalankan perintah sewenang-wenang, menjalankan malware tambahan, mengekstrak data, dan mematikan proses. Malware macOS berkomunikasi dengan peretas Lazarus Group menggunakan server perintah dan kontrol (C2) dengan enkripsi data RC4.

“Tindakan yang ditampilkan oleh Lazarus Group menunjukkan bahwa aktor tersebut tidak memiliki niat untuk memperlambat penargetan mereka terhadap perusahaan dan individu yang memegang mata uang kripto,” kata Jaron Bradley, Direktur Jamf Threat Labs dan bagian dari tim di balik penemuan tersebut. dari bentuk malware macOS serupa awal tahun ini.

“Mereka juga terus menunjukkan bahwa mereka selalu memiliki malware baru dan pengetahuan tentang teknik penyerang tingkat lanjut. Kami terus melihat mereka menjangkau korban secara langsung menggunakan teknologi obrolan yang berbeda. Di sinilah mereka membangun kepercayaan sebelum menipu mereka agar menjalankan perangkat lunak berbahaya,” kata Bradley.

Kandykorn masih merupakan ancaman aktif, dan alat serta tekniknya terus berkembang. Tulisan teknis Elastic Security Labs memberikan detail ekstensif mengenai intrusi ini, termasuk cuplikan kode dan tangkapan layar.

Ikuti Arin: Twitter/X, LinkedIn, Threads

Itulah konten tentang Menipu atau mengobati? Peretas Korea Utara menargetkan pakar kripto dengan malware macOS Kandykorn, semoga bermanfaat.

Terbaru

  • Tutorial SEO Anchor Link: Cara Dapat Ranking di Google Lewat Strategi Link Building yang Aman
  • Inilah Huawei Pura 90 Pro, HP Flagship dengan Desain Kamera Segitiga Unik dan Performa Kirin yang Makin Gahar
  • Inilah 5 Rekomendasi Kipas Tangan Portable Cas Tahan Lama Biar Kalian Tetap Adem Saat Cuaca Panas Ekstrem
  • Inilah MacBook Neo, Laptop Termurah Apple yang Ternyata Punya Performa Gaming Gila!
  • Inilah Daftar Tablet SIM Card 5G dengan Keyboard Terbaik 2026 untuk Kerja Remote
  • Inilah Daftar Game Penghasil Pulsa 2026, Cara Cerdas Dapat Kuota Gratis Tanpa Keluar Duit Sepeserpun!
  • Inilah Caranya Klaim Bonus Kuota Lokal Smartfren 2026, Jangan Sampai Bonus Kalian Hangus Sia-sia!
  • Inilah Cara Mengatasi Rockstar Games Launcher Not Responding dan Macet Saat Connecting
  • Inilah Cara Cek HP Masih Kredit atau Sudah Lunas Biar Kalian Nggak Ketipu Pas Beli Bekas
  • Inilah Cara Pakai Astute FF Beta Apk 2026, Rahasia Unlock Server 2.0 Tanpa Verifikasi!
  • Inilah Ketentuan Foto UM-PTKIN 2026 yang Benar Biar Nggak Gagal Verifikasi Administrasi
  • Inilah Cara Persiapan E IJAZAH 2026 yang Benar Buat Operator Sekolah Agar Data Siswa Aman dan Valid
  • Inilah Cara Cek Status PKH April 2026 Secara Akurat, Dana Bansos Sudah Masuk Rekening Belum Ya?
  • Inilah Spesifikasi Vivo Y31d Pro, HP Murah dengan Baterai 7.000 mAh dan Bodi Tahan Banting Ekstrem
  • Inilah 5 Rekomendasi HP Samsung dengan Fitur NFC Terbaik yang Bikin Hidup Makin Praktis dan Satset
  • Inilah Deretan HP Vivo dengan Kamera Stabilizer Terbaik 2026, Cocok Banget Buat Konten Kreator Modal Minim!
  • Cara Mendapatkan Lead dan Rekomendasi SEO dari ChatGPT dan Claude (Update Tahun 2026)
  • Inilah Rekomendasi HP Infinix Kamera Bagus dan RAM Besar Paling Juara Buat Konten dan Gaming!
  • Inilah Trik Supaya Koneksi Indosat Makin Kencang, Tutorial Setting APN Terbaru 2026!
  • Inilah 7 HP Xiaomi NFC Termurah 2025, Dompet Aman Aktivitas Tetap Lancar!
  • Inilah 5 Rekomendasi HP Samsung dengan Fitur NFC Termurah dan Terbaik untuk Kebutuhan Harian Kalian
  • Inilah Rekomendasi HP Vivo Harga 2 Jutaan dengan Fitur Stabilizer Kamera Terbaik untuk Konten Kreator
  • Inilah 5 HP Infinix Kamera Bagus dan RAM Besar, Bikin Konten Jadi Makin Estetik!
  • Inilah Alasan Kenapa Lenovo Yoga Tab Bakal Jadi Tablet AI Paling Gahar di Tahun 2026
  • Inilah Bocoran Tecno Pova 8 dan Spark 50 Pro, HP dengan Baterai Monster Sampai 7.750mAh!
  • Inilah Alasan Kenapa Poco X8 Pro Series Ludes Terjual 30 Ribu Unit dalam Sehari, Performanya Benar-Benar Naik Kelas!
  • Inilah Rekomendasi HP Samsung dengan Kamera Terbaik 2025, Hasil Foto Dijamin Kayak Profesional!
  • Inilah Kemudahan Belanja Elektronik Lewat Kolaborasi Strategis Indodana Finance dan Sharp Indonesia
  • Inilah Rekomendasi Smartwatch Mirip Apple Watch Termurah 2026 yang Bikin Gaya Makin Maksimal
  • Inilah Cara Cek Lokasi UTBK 2026 Agar Tidak Salah Alamat dan Terlambat
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • Complete Tutorial on OSMnx: Turning Map Data into Powerful AI World Models
  • Complete Tutorial: Mastering AI Video Generation with Seedance 2.0 and Higgsfield
  • How to Create Blockbuster-Style Cinematic AI Videos: A Complete Tutorial for Beginners Using Visiana AI
  • How to Master Next-Gen AI Training: A Beginner Tutorial on In-Place TTT and Domain-Invariant Neurons for Smarter Models
  • Complete Tutorial: Integrating Open Claw with Discord, GitHub, and Google for Personal AI Productivity
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme