Diduga alat pemerintah AS bocor! Google ungkap serangan baru penipuan cryptocurrency dan rantai serangan iPhone

UNI4,13%

谷歌揭加密貨幣詐騙

Google Threat Intelligence Group (GTIG) merilis laporan pada hari Rabu, mengungkapkan bahwa sebuah alat exploit kerentanan iPhone bernama Coruna telah digunakan dalam aktivitas penipuan mata uang kripto secara massal. Perusahaan keamanan siber iVerify mengungkapkan bahwa alat Coruna kemungkinan berasal dari pemerintah AS, dan setelah tidak terkendali, digunakan oleh lawan dan organisasi kejahatan siber untuk penipuan mata uang kripto.

Analisis Teknologi Alat Coruna: Bagaimana Menargetkan Pencurian Dompet Kripto

Coruna工具包技術 (Sumber: Mandiant)

Coruna menggunakan teknologi JavaScript untuk melakukan fingerprinting terhadap perangkat iOS yang mengakses situs palsu, dan secara otomatis menanamkan exploit kerentanan setelah versi target terdeteksi. Setelah perangkat terinfeksi, alat ini secara sistematis mencari jenis informasi sensitif berikut:

Mnemonic Kripto: Secara aktif memindai file teks lokal yang mengandung kata kunci “backup phrase” dan “seed phrase”

Aplikasi Kripto Utama: Menargetkan aplikasi dompet terdesentralisasi seperti Uniswap dan MetaMask untuk mengekstrak kunci atau data akun

Informasi Akun Keuangan: Secara bersamaan mencari data sensitif terkait rekening bank dan pembayaran lainnya

GTIG mengonfirmasi bahwa Coruna tidak kompatibel dengan versi iOS terbaru saat ini, dan sangat menyarankan semua pengguna iPhone segera memperbarui sistem mereka. Bagi yang tidak dapat memperbarui, disarankan mengaktifkan “Lockdown Mode” yang disediakan Apple, yang diklaim secara resmi dapat melindungi dari serangan yang sangat kompleks dan bersifat target.

Dari Operasi Intel ke Situs Penipuan Kripto: Dua Jalur Penyebaran Coruna

Pelacakan GTIG menunjukkan bahwa alat Coruna melalui dua fase penggunaan yang sangat berbeda. Pada awalnya, diduga kelompok intelijen Rusia menargetkan pengguna iPhone di lokasi tertentu melalui situs web Ukraina yang telah diretas, menunjukkan ciri khas operasi pengumpulan intelijen.

Pada Desember 2025, GTIG menemukan bahwa dalam kelompok besar situs web keuangan palsu berbahasa Mandarin, digunakan kerangka JavaScript yang sama, termasuk sebuah situs tiruan yang meniru langsung platform pertukaran mata uang kripto WEEX. Ketika pengguna iOS mengakses situs palsu ini, alat secara otomatis mengekstrak data keuangan di latar belakang, dengan prioritas pada mnemonic dompet kripto, yang secara langsung mengancam keamanan kekayaan, mengubah alat serangan intelijen menjadi alat penipuan mata uang kripto skala besar.

Perdebatan Afiliasi: Apakah Ini Alat Pemerintah AS atau Perangkat Spy Komersial?

Aspek paling kontroversial dari insiden ini adalah asal-usul potensial Coruna. Rocky Cole, salah satu pendiri iVerify, mengatakan kepada WIRED bahwa alat ini “sangat kompleks, dikembangkan dengan biaya jutaan dolar, dan memiliki ciri khas modul yang sebelumnya telah dikaitkan dengan pemerintah AS,” dan menyebut ini sebagai kemungkinan “kasus pertama di mana alat pemerintah AS yang tidak terkendali dimanfaatkan oleh lawan dan kelompok kejahatan siber.”

Namun, peneliti keamanan utama Kaspersky berpendapat berbeda, menyatakan bahwa “tidak ditemukan bukti penggunaan ulang kode nyata dalam laporan yang telah dipublikasikan” untuk mendukung klaim tersebut. GTIG juga tidak secara langsung mengungkap identitas klien perusahaan pengawasan yang diduga pertama kali menggunakan Coruna, sehingga isu afiliasi ini masih belum terjawab.

Pertanyaan Umum

Apakah alat Coruna akan mempengaruhi iPhone versi terbaru?

GTIG mengonfirmasi bahwa lima exploit kerentanan Coruna menargetkan iOS versi 13.0 hingga 17.2.1, dan tidak kompatibel dengan versi iOS terbaru saat ini. Semua pengguna iPhone disarankan segera memperbarui sistem mereka. Bagi yang tidak dapat memperbarui, disarankan mengaktifkan “Lockdown Mode” untuk mengurangi risiko.

Bagaimana Google menemukan bahwa Coruna digunakan dalam aktivitas penipuan mata uang kripto?

Pada Februari 2025, GTIG mengidentifikasi beberapa fitur kode dari alat ini, melacaknya kembali ke kerangka JavaScript yang sama di situs Ukraina yang diretas. Selanjutnya, alat ini ditemukan telah sepenuhnya diterapkan di kelompok besar situs web palsu berbahasa Mandarin yang meniru platform WEEX, mengonfirmasi bahwa alat ini telah bertransformasi dari alat serangan intelijen menjadi alat penipuan mata uang kripto skala besar.

Bagaimana melindungi mnemonic dompet kripto agar tidak dicuri oleh alat seperti ini?

Selain segera memperbarui sistem iOS, disarankan menyimpan mnemonic secara offline di media cold storage seperti hardware wallet atau cadangan kertas, menghindari menyimpan mnemonic dalam bentuk teks terbuka di perangkat yang terhubung internet, dan melakukan verifikasi ulang keaslian semua situs web terkait kripto untuk menghindari mengunjungi situs keuangan yang sumbernya tidak jelas.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Rancangan Undang-Undang Cadangan Bitcoin Strategis Tennessee Maju ke Sidang Komite Keuangan Senat pada 20 April

Rancangan Undang-Undang Cadangan Bitcoin Strategis Tennessee sedang maju menuju sidang Komite Keuangan Senat pada 20 April, bergerak lebih dekat ke kemungkinan disahkan menjadi undang-undang.

GateNews1jam yang lalu

Circle Digugat Class Action Terkait $230M USDC yang Tidak Diblokir dalam Serangan Drift Protocol

Circle menghadapi gugatan class action karena gagal membekukan $230 juta dalam USDC curian setelah serangan Drift Protocol. Para penggugat berpendapat bahwa protokol Circle memungkinkan para penyerang memindahkan dan mengonversi dana curian tanpa intervensi, sehingga menimbulkan kekhawatiran tentang tanggung jawab perusahaan dalam memantau transfer lintas-chain.

GateNews2jam yang lalu

Gate日報(4月17日):馬斯克X Money遇紐約加密監管障礙;Yuga Labs任命新CEO

比特幣(BTC)持平於74,920美元,以色列與黎巴嫩停火生效,川普稱伊朗同意不擁核。瑞穗銀行警告馬斯克的X Money可能受到紐約加密監管影響。Yuga Labs更換CEO,Greg Solano轉任董事會主席,Michael Figge接任。市場普遍樂觀,十年來最大比特幣購買潮出現,暗示價格可能向9萬美元邁進。

MarketWhisper2jam yang lalu

Grinex diserang, menangguhkan perdagangan 15 juta sementara, arah tudingan ke "negara yang bermusuhan"

Bursa perdagangan kripto Grinex di Kirgizstan menangguhkan perdagangan dan penarikan karena mendapat serangan siber berskala besar, serta kehilangan sekitar 15 juta dolar AS USDT. Dana yang dicuri dengan cepat dikonversi menjadi TRX dan ETH untuk mengurangi risiko dibekukan. Grinex diduga merupakan penerus bursa yang dikenai sanksi Garantex, dan menjadi platform perdagangan utama untuk kripto yang diperdagangkan dengan rubel. Pernyataan serangan Grinex mengarahkan insiden tersebut kepada "aktor negara yang bermusuhan", tetapi tidak memiliki bukti spesifik.

MarketWhisper2jam yang lalu

Gubernur Bank of Japan Ueda: Konflik Timur Tengah Menimbulkan Risiko Ganda Kenaikan Inflasi dan Perlambatan Ekonomi

Gubernur Bank of Japan Kazuo Ueda menyoroti konflik di Timur Tengah sebagai sumber risiko inflasi dan perlambatan ekonomi. Ia menegaskan bahwa Komite Kebijakan Moneter akan menentukan langkah-langkah yang sesuai untuk mencapai target inflasi 2% pada pertemuan mendatang.

GateNews2jam yang lalu

Trump mengumumkan gencatan senjata Israel dan Lebanon, Bitcoin kembali ke 75.000 dolar

17 April, Bitcoin kembali ke sekitar 75.000 dolar, sementara Presiden AS Trump mengumumkan perjanjian gencatan senjata 10 hari dengan Lebanon, yang mendorong sentimen pasar. Namun, laporan CryptoQuant menunjukkan bahwa proporsi setoran bernilai besar melonjak hingga lebih dari 40%, yang mengindikasikan institusi mungkin bersiap untuk menjual. Selain itu, Bitcoin menghadapi resistensi teknis kunci di kisaran 76.000 hingga 76.800 dolar, dan pasar tetap bersikap hati-hati terhadap situasi berikutnya.

MarketWhisper2jam yang lalu
Komentar
0/400
Tidak ada komentar