Ilustrasi kripto. (Sumber gambar: Freepik)

Waspada, Anak Buah Lazarus Incar Pengembang Kripto

30 October 2025   |   09:22 WIB
Image
Desyinta Nuraini Jurnalis Hypeabis.id

Bahaya baru mengintai di balik layar euforia investasi Web3 dan maraknya proyek blockchain. Sebuah kelompok peretas internasional bernama BlueNoroff diam-diam menjalankan dua kampanye siber super canggih bertajuk GhostCall dan GhostHire, yang menargetkan pengembang serta pelaku industri kripto di berbagai negara, termasuk Asia dan Eropa, sejak April 2025.

BlueNoroff diketahui merupakan salah satu cabang dari grup Lazarus yang terkenal agresif. Temuan dari Tim Riset dan Analisis Global Kaspersky (GReAT) mengungkap bahwa operasi terbaru mereka bukan sekadar upaya pencurian aset digital biasa. Melibatkan penyamaran yang realistis, rekayasa sosial tingkat tinggi, dan pemanfaatan kecerdasan buatan (AI), membidik pengembang blockchain, eksekutif startup, dan bahkan para pendiri perusahaan kripto. 

Baca juga:  Serangan Siber Makin Kompleks, Sasar Perusahaan Besar Hingga Menengah Pakai Metode Ini

Kampanye GhostCall difokuskan pada pengguna macOS dan dimulai dengan serangan rekayasa sosial tingkat tinggi. Para pelaku berpura-pura menjadi pemodal ventura yang mencari peluang investasi baru. Mereka bahkan menggunakan akun Telegram milik wirausahawan sungguhan yang sudah diretas sebelumnya untuk menambah kesan meyakinkan.

Korban kemudian diajak melakukan ‘meeting investasi’ melalui situs phishing yang meniru platform populer seperti Zoom atau Microsoft Teams. Saat panggilan berlangsung, mereka diminta memperbarui klien aplikasi untuk memperbaiki masalah audio. Padahal, file pembaruan itu sebenarnya adalah skrip berbahaya yang langsung menanamkan malware ke perangkat korban.

Pelaku juga menayangkan rekaman video korban sebelumnya agar tampak seperti panggilan sungguhan. Teknik ini bukan hanya menipu target pertama, tetapi juga dimanfaatkan untuk menyerang target berikutnya dengan memanfaatkan jaringan dan relasi yang sudah terbentuk. “Kampanye ini mengandalkan penipuan yang disengaja dan terencana dengan cermat,” ujar Sojun Ryu, peneliti keamanan di Kaspersky GReAT, Rabu (29/10/2025). 

Kaspersky menemukan bahwa GhostCall memanfaatkan tujuh rantai eksekusi berlapis untuk mengantarkan berbagai jenis muatan berbahaya mulai dari pencuri kripto, keylogger, pencuri kredensial peramban, hingga pencuri akun Telegram

Sementara itu, dalam kampanye GhostHire, APT menargetkan pengembang blockchain dengan menyamar sebagai perekrut. Korban ditipu agar mengunduh dan menjalankan repositori GitHub berisi malware. 

GhostHire berbagi infrastruktur dan perangkatnya dengan kampanye GhostCall, tetapi alih-alih menggunakan panggilan video, GhostHire berfokus pada pendekatan langsung kepada pengembang dan teknisi melalui rekrutmen palsu. Setelah kontak awal, korban ditambahkan ke bot Telegram yang mengirimkan berkas ZIP atau tautan GitHub, beserta tenggat waktu singkat untuk menyelesaikan tugas. 

Setelah dieksekusi, malware tersebut menginstal dirinya sendiri di komputer korban, yang telah disesuaikan dengan sistem operasinya.

Hal paling mengkhawatirkan dari operasi BlueNoroff terbaru ini adalah bagaimana mereka memanfaatkan AI generatif untuk mempercepat dan memperhalus serangan. Menurut Omar Amin, peneliti keamanan senior di Kaspersky GReAT, penggunaan AI memungkinkan pelaku membuat malware baru dengan lebih cepat dan efisien. “AI membantu mereka mengisi celah informasi dan menargetkan korban secara lebih spesifik. Selain itu, biaya operasional juga jadi jauh lebih rendah,” sebutnya.

Dengan kombinasi antara AI, rekayasa sosial, dan infrastruktur kontrol terpadu, BlueNoroff kini mengoperasikan serangan siber berskala global yang jauh lebih kompleks dibandingkan kampanye sebelumnya, seperti SnatchCrypto.

Untuk tetap terlindungi dari serangan seperti GhostCall dan GhostHire, ada beberapa langkah yang bisa dilakukan perusahaan atau organisasi. Apa saja? Berikut ulasannya.
 
1. Berhati-hatilah dengan penawaran dan proposal investasi yang menggiurkan. 

Verifikasi identitas setiap kontak baru, terutama yang menghubungi melalui Telegram, LinkedIn, atau platform sosial lainnya. Gunakan saluran perusahaan yang terverifikasi dan aman untuk semua komunikasi sensitif.

2. Pertimbangkan kemungkinan akun kontak tepercaya dibobol

Verifikasi identitas melalui saluran alternatif sebelum membuka berkas dan tautan apa pun, dan selalu pastikan berada di domain resmi. Hindari menjalankan skrip atau perintah yang tidak terverifikasi untuk menyelesaikan masalah.

3. Untuk melindungi perusahaan dari berbagai ancaman, gunakan solusi keamanan

Gunakan solusi keamanan pihak ketiga yang menyediakan perlindungan real-time, visibilitas ancaman, investigasi, dan kemampuan respons EDR dan XDR untuk organisasi dengan berbagai skala dan industri. Bergantung pada kebutuhan saat ini dan sumber daya yang tersedia, pilih  tingkatan produk yang paling relevan dan dengan mudah bermigrasi ke tingkatan produk lain jika persyaratan keamanan siber berubah.

4. Gunakan layanan keamanan terkelola 

Layanan terkelola mencakup seluruh siklus manajemen insiden, mulai dari identifikasi ancaman hingga perlindungan dan remediasi berkelanjutan. Layanan ini membantu melindungi dari serangan siber yang bersifat evasif, menyelidiki insiden, dan menyediakan keahlian tambahan bahkan jika perusahaan kekurangan tenaga keamanan siber.

5. Berikan profesional InfoSec visibilitas mendalam tentang ancaman siber yang menargetkan organisasi

Kaspersky Threat Intelligence terbaru akan memberikan konteks yang kaya dan bermakna di seluruh siklus manajemen insiden dan membantu mereka mengidentifikasi risiko siber secara tepat waktu.

Baca juga:  Perusahaan Indonesia Rentan Kena Serangan Siber, Ada 2.915 Eksploitasi Setiap Hari

SEBELUMNYA

Film Abadi Nan Jaya Rajai Netflix Top 10 Global dan Ditonton 11 Juta Kali

BERIKUTNYA

5 Minuman Anti-Inflamasi untuk Bantu Stabilkan Gula Darah

Komentar


Silahkan Login terlebih dahulu untuk meninggalkan komentar.

Baca Juga:

Baca Juga