Grup Lazarus Korea Utara Menyembunyikan Malware dalam Git Hooks untuk Menargetkan Pengembang

Menurut riset OpenSourceMalware, kelompok peretasan Korea Utara Lazarus menyembunyikan pemuat malware tahap kedua di skrip Git Hooks pre-commit selama serangan yang ditargetkan pada pengembang, demikian terungkap dalam sebuah laporan pada 9 Mei. Kelompok ini menggunakan teknik bernama “Contagious Interview” untuk memancing pengembang agar meng-clone repositori kode berbahaya dengan berpura-pura sebagai perusahaan kripto dan DeFi yang sedang membuka rekrutmen. Serangan tersebut bertujuan untuk mencuri aset kripto dan kredensial dari pengembang yang menjadi korban.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Polisi Malaysia Menyita 50.000 USDT dari Warga Negara Tiongkok pada Februari; Investigasi Mandek Setelah Tiga Bulan

Menurut ChainCatcher, delapan warga negara Tiongkok dipaksa untuk memindahkan sekitar 50.000 USDT setelah penggerebekan polisi terhadap vila sewaan di Kajang, Malaysia pada bulan Februari. Polisi mengklaim para tersangka terlibat dalam penipuan dan kemudian menangkap 12 petugas yang terlibat dalam insiden tersebut, menonaktifkan mereka dari tugas aktif. Namun, penyelidikan masih terhenti menunggu laporan teknis dan hasil forensik digital. Pengacara Charles, yang mewakili para korban, menyatakan

GateNews9menit yang lalu

12 Petugas Polisi Malaysia Merampok Warga Tiongkok Senilai $50.000 USDT pada Februari; Penyelidikan Mandek hingga 10 Mei

Menurut BlockBeats, 12 petugas polisi Malaysia ditangkap setelah diduga merampok warga negara Tiongkok senilai sekitar $50.000 dalam USDT selama penggerebekan di vila sewaan di Kajang, Selangor pada Februari 2026. Para petugas telah diberhentikan sementara sambil menunggu penyelidikan, yang masih menunggu forensik kriptografis dan laporan teknis. Charles, pengacara yang mewakili delapan korban Tiongkok, menyatakan pada 10 Mei bahwa penyelidikan berjalan terlalu lambat tanpa pembaruan sejak para

GateNews27menit yang lalu

LayerZero merilis permintaan maaf dan mengakui kekurangan pada desain konfigurasi 1/1 DVN: upgrade penuh default ke 5/5

Protokol lintas rantai LayerZero pada 9 Mei (waktu AS) merilis permintaan maaf publik, mengakui adanya kelemahan desain dalam insiden peretasan Kelp DAO. CoinDesk mengutip blog resmi LayerZero: “Yang pertama perlu dilakukan: sebuah permintaan maaf yang terlambat. Kami mengizinkan DVN beroperasi dalam mode 1/1 untuk transaksi bernilai tinggi, dan itu adalah sebuah kesalahan.” Sikap ini merupakan pergeseran dari beberapa minggu sebelumnya—ketika ada tuduhan “pilihan konfigurasi internal Kelp”—menj

ChainNewsAbmedia7jam yang lalu

Serangan “Crypto Wrench” Meningkat 41% pada 2026, Dengan $101M Hilang dalam Empat Bulan Pertama: CertiK

Menurut CertiK, pemegang kripto kehilangan sekitar 101 juta dolar AS dari serangan wrench dalam empat bulan pertama 2026, dengan 34 insiden terverifikasi secara global—naik 41% dibanding periode yang sama di 2025. Jika tren berlanjut, perusahaan memperkirakan kerugian mencapai ratusan juta dolar AS untuk sepanjang tahun. Yang menonjol, 82% serangan terjadi di Eropa, dengan Prancis mencatat 24 insiden. Serangan wrench, kekerasan fisik, dan pemerasan yang menargetkan pemegang kripto, telah menjadi

GateNews9jam yang lalu

LayerZero Melakukan Permintaan Maaf Publik untuk Eksploit Kelp DAO, Mengakui Kekeliruan pada Pengaturan Satu Verifikator

Menurut The Block, LayerZero mengeluarkan permintaan maaf publik pada Jumat atas penanganannya terhadap eksploitasi 18 April yang menguras 292 juta dolar AS dalam rsETH dari jembatan lintas-chain Kelp DAO. Protokol tersebut mengakui telah melakukan kesalahan dengan mengizinkan Decentralized Verifier Network-nya menjadi satu-satunya verifikator untuk transaksi bernilai tinggi, membalik sikap sebelumnya yang menyalahkan pilihan konfigurasi Kelp DAO. LayerZero mengatakan eksploitasi tersebut berdam

GateNews14jam yang lalu

Serangan “Crypto Wrench” Meningkat 41% pada 2026, Menargetkan Anggota Keluarga

Firma keamanan kripto CertiK memperkirakan para pemegang mata uang kripto kehilangan sekitar 101 juta dolar AS akibat serangan wrench selama empat bulan pertama 2026, yang mencerminkan kenaikan 41% pada insiden terverifikasi dibanding periode yang sama pada 2025. Jika tren berlanjut dengan laju yang sama, kerugian dapat mencapai beberapa ratus juta dolar AS untuk seluruh tahun 2026. Serangan wrench—istilah keamanan siber untuk penyerangan fisik dan upaya pemerasan yang melampaui sistem keamanan

CryptoFrontier15jam yang lalu
Komentar
0/400
Tidak ada komentar