Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Menipu atau mengobati? Peretas Korea Utara menargetkan pakar kripto dengan malware macOS Kandykorn

Posted on November 2, 2023

Mac malware can easily bypass Apple's Background Task Manager | Close-up of MacBook keyboard
Peneliti keamanan telah mengidentifikasi upaya peretas yang disponsori negara dari Republik Demokratik Rakyat Korea (DPRK) untuk menginfeksi insinyur blockchain yang tergabung dalam platform pertukaran kripto yang dirahasiakan dengan bentuk baru malware macOS.

Pada tanggal 31 Oktober, Elastic Security Labs mengungkapkan intrusi tersebut, yang menggunakan kemampuan kustom dan sumber terbuka untuk akses awal dan pasca-eksploitasi di Mac, semuanya dimulai dengan Discord…

Elastic menyebut bentuk malware macOS ini “Kandykorn,” dilacak sebagai REF7001, dan mengaitkan keberadaannya dengan perusahaan kejahatan dunia maya terkenal di DPRK, Lazarus Group, setelah menemukan tumpang tindih dalam infrastruktur jaringan dan teknik yang digunakan.

Penting untuk dicatat bahwa meskipun ini adalah serangan serius dan tidak terdeteksi, ini adalah kasus ekstrim yang tidak perlu dikhawatirkan oleh kebanyakan orang.

Peretas Lazarus menggunakan Discord untuk menyamar sebagai anggota komunitas teknik blockchain, meyakinkan mereka untuk mengunduh dan mendekompresi arsip ZIP yang berisi kode Python berbahaya (Kandykorn). Sementara itu, para korban percaya bahwa mereka memasang bot arbitrase untuk mendapatkan keuntungan dari perbedaan nilai mata uang kripto.

“Kandykorn adalah implan canggih dengan berbagai kemampuan untuk memantau, berinteraksi, dan menghindari deteksi,” kata peneliti Elastic pada hari Selasa. “Ini menggunakan pemuatan reflektif, bentuk eksekusi memori langsung yang dapat melewati deteksi.”

Alur eksekusi REF7001 terdiri dari lima tahap:

Kompromi awal: Pelaku ancaman menargetkan insinyur blockchain dengan aplikasi bot arbitrase Python yang disamarkan yang disebut Watcher.py. Ini didistribusikan dalam file .zip berjudul “Cross-Platform Bridges.zip.” Koneksi jaringan: Jika korban berhasil menginstal kode Python berbahaya, koneksi jaringan keluar dibuat ke skrip penetes perantara untuk mengunduh dan menjalankan Sugerloader. Payload: Biner yang dikaburkan, Sugarloader, digunakan untuk akses awal pada sistem macOS dan diinisialisasi untuk tahap akhir. Persistensi: Hloader, yang menyamar sebagai aplikasi Discord sebenarnya, kini diluncurkan bersamaan untuk membangun persistensi untuk Sugarloader. Eksekusi : Kandykorn, yang mampu mengakses dan melakukan eksfiltrasi data, menunggu perintah dari server C2. Kandykorn, payload tahap akhir, adalah RAT residen memori berfitur lengkap dengan kemampuan bawaan untuk menjalankan perintah sewenang-wenang, menjalankan malware tambahan, mengekstrak data, dan mematikan proses. Malware macOS berkomunikasi dengan peretas Lazarus Group menggunakan server perintah dan kontrol (C2) dengan enkripsi data RC4.

“Tindakan yang ditampilkan oleh Lazarus Group menunjukkan bahwa aktor tersebut tidak memiliki niat untuk memperlambat penargetan mereka terhadap perusahaan dan individu yang memegang mata uang kripto,” kata Jaron Bradley, Direktur Jamf Threat Labs dan bagian dari tim di balik penemuan tersebut. dari bentuk malware macOS serupa awal tahun ini.

“Mereka juga terus menunjukkan bahwa mereka selalu memiliki malware baru dan pengetahuan tentang teknik penyerang tingkat lanjut. Kami terus melihat mereka menjangkau korban secara langsung menggunakan teknologi obrolan yang berbeda. Di sinilah mereka membangun kepercayaan sebelum menipu mereka agar menjalankan perangkat lunak berbahaya,” kata Bradley.

Kandykorn masih merupakan ancaman aktif, dan alat serta tekniknya terus berkembang. Tulisan teknis Elastic Security Labs memberikan detail ekstensif mengenai intrusi ini, termasuk cuplikan kode dan tangkapan layar.

Ikuti Arin: Twitter/X, LinkedIn, Threads

Itulah konten tentang Menipu atau mengobati? Peretas Korea Utara menargetkan pakar kripto dengan malware macOS Kandykorn, semoga bermanfaat.

Terbaru

  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Solusi Cepat Saat Voucher Axis Tidak Bisa Diproses
  • Qris BCA Error? Ini Solusi yang Bisa Kalian Coba
  • Blokir Nomor WA Tanpa Harus Tambah ke Daftar Hitam, Begini Caranya!
  • Isu SKTP Februari 2026 Sudah Terbit Ternyata Cuma Hoaks? Cek Jadwal Resminya Di Sini
  • Apa itu Mihari Novel? Aplikasi Baca Novel Dibayar
  • Cara Mengatasi NIK Belum Ditemukan di DTKS Saat Daftar KIP Kuliah, Jangan Panik Dulu!
  • Inilah 3 Karakteristik Pembagian Masyarakat Menurut Sibrani yang Bikin Kita Paham Struktur Sosial
  • Inilah Cara Mengatasi Status Bansos Atensi YAPI NTPN Tidak Ditemukan Biar Bantuan Tetap Cair!
  • Cara Mudah Unduh Video DS2Play Tanpa Ribet
  • Apa itu Free Float di Dunia Saham? Ini Artinya
  • Hati-Hati Modus Penipuan Asuransi BCA, Ini Caranya!
  • Inilah Panduan Lengkap Pendaftaran PPDB SMA Unggul Garuda Baru 2026, Simak Syarat dan Alurnya!
  • Alternatif Terbaik Dari OmeTV, Tanpa Takut Kena Banned
  • Tips Nama Petugas TKA SD/SMP Muncul Otomatis di Berita Acara
  • Inilah Fakta di Balik Video Botol Teh Pucuk Viral yang Lagi Rame di TikTok!
  • Apa itu Aturan Waktu Futsal dan Extra Time di Permainan Futsal?
  • Contoh Jawaban Refleksi Diri “Bagaimana Refleksi tentang Praktik Kinerja Selama Observasi Praktik Kinerja”
  • Main Telegram Dapat Uang Hoax atau Fakta?
  • Apa itu Lock iCloud? Ini Artinya
  • Integrasi KBC dan PM di Madrasah? Ini Pengertian dan Contoh Praktiknya
  • Ini Trik Input Pelaksana PBJ di Dapodik 2026.C Biar Info GTK Langsung Valid dan Aman!
  • Apa Maksud Hukum Dasar yang Dijadikan Pegangan dalam Penyelenggaraan Suatu Negara? Ini Jawabannya
  • Apakah Apk Puskanas Penipuan?
  • Inilah 10 Alternatif Mesin Pencari Selain Yandex yang Anti Blokir dan Aman Digunakan
  • Caranya Supaya WhatsApp Nggak Kena Spam Terus Meski Sudah Ganti Nomor, Ternyata Ini Rahasianya!
  • Jangan Tergiur Harga Murah! Inilah Deretan Risiko Fatal Membeli iPhone Lock iCloud
  • PocketBlue and Red Hat Bring Fedora Atomic Linux to Mobile Devices
  • Mozilla Ends Firefox Support for Windows 7, 8, and 8.1: What You Need to Know
  • Cosmic Desktop 1.0.7 Enhances Workspace Management: What’s New?
  • KDE Plasma 6.6 Released: What’s New and How to Upgrade?
  • Nginx Proxy Manager 2.14 Removes ARMv7 Support: What Users Need to Know
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme