Vietnam.vn - Nền tảng quảng bá Việt Nam

Penipuan investasi yang sangat canggih sehingga siapa pun bisa terjebak

(NLDO) - Ikuti saja petunjuk penipu, perangkat akan secara otomatis mengunduh malware dan mengaktifkan spyware, mencuri informasi orang.

Người Lao ĐộngNgười Lao Động09/12/2025

Tim Riset dan Analisis Global Kaspersky (GReAT) baru saja mengumumkan aktivitas terbaru kelompok peretas APT BlueNoroff - cabang kelompok kejahatan dunia maya Lazarus yang terkenal kejam, melalui dua kampanye serangan tertarget canggih GhostCall dan GhostHire.

Kampanye ini menargetkan organisasi Web3 dan mata uang kripto di India, Turki, Australia, dan beberapa negara di Eropa dan Asia, dan telah berlangsung setidaknya sejak April 2025.

Kampanye GhostCall dan GhostHire dikatakan menggunakan teknik intrusi baru dan malware yang dirancang khusus, yang bertujuan untuk menyusup ke sistem pengembang dan menyerang organisasi dan bisnis blockchain untuk keuntungan finansial.

Serangan ini terutama menargetkan sistem operasi macOS dan Windows dan dikoordinasikan melalui infrastruktur perintah dan kontrol terpadu.

Kampanye GhostCall berfokus pada perangkat macOS. Penyerang mendekati korban melalui Telegram, menyamar sebagai pemodal ventura, dan bahkan menggunakan akun wirausahawan dan pendiri startup sungguhan yang telah diretas untuk menawarkan peluang investasi atau kemitraan.

Chiêu lừa đầu tư mới tinh vi tới mức ai cũng có thể sập bẫy - Ảnh 1.

Metodologi Serangan Kampanye GhostCall

Korban kemudian diundang ke “pertemuan investasi” di halaman penipuan yang meniru antarmuka Zoom atau Microsoft Teams.

Selama pertemuan palsu ini, korban akan diminta memperbarui aplikasi untuk memperbaiki masalah audio. Setelah selesai, perangkat akan mengunduh kode berbahaya dan menyebarkan spyware ke perangkat tersebut.

Dalam kampanye GhostHire, kelompok ancaman persisten tingkat lanjut (APT) ini menargetkan pengembang blockchain dengan menyamar sebagai perekrut. Para korban ditipu untuk mengunduh dan menjalankan repositori GitHub berbahaya yang disamarkan sebagai uji keterampilan.

Chiêu lừa đầu tư mới tinh vi tới mức ai cũng có thể sập bẫy - Ảnh 2.

Bagaimana kampanye GhostHire diserang

Saat korban membuka dan menjalankan konten tersebut, malware akan menginstal dirinya sendiri di komputer, disesuaikan dengan sistem operasi korban.

Kaspersky menyarankan untuk berhati-hati terhadap penawaran atau proposal investasi yang menarik. Selalu verifikasi identitas kontak baru, terutama jika mereka menghubungi melalui Telegram, LinkedIn, atau platform media sosial lainnya.

Pastikan untuk hanya menggunakan saluran komunikasi internal yang diautentikasi dan aman untuk komunikasi yang berisi informasi sensitif, selalu pertimbangkan kemungkinan bahwa akun kenalan Anda telah disusupi, dan hindari menjalankan skrip atau perintah yang tidak terverifikasi hanya untuk "memperbaiki bug"...

Sumber: https://nld.com.vn/chieu-lua-dau-tu-tinh-vi-den-muc-ai-cung-co-the-sap-bay-196251209162029124.htm


Komentar (0)

Silakan tinggalkan komentar untuk berbagi perasaan Anda!

Dalam topik yang sama

Dalam kategori yang sama

Apa yang ada di gang 100m yang menyebabkan kehebohan saat Natal?
Terkesima dengan pernikahan super yang diselenggarakan selama 7 hari 7 malam di Phu Quoc
Parade Kostum Kuno: Kegembiraan Seratus Bunga
Bui Cong Nam dan Lam Bao Ngoc bersaing dengan suara bernada tinggi

Dari penulis yang sama

Warisan

Angka

Bisnis

Seniman Rakyat Xuan Bac menjadi "pembawa acara" bagi 80 pasangan yang menikah di jalan setapak Danau Hoan Kiem.

Peristiwa terkini

Sistem Politik

Lokal

Produk

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC