๐Ÿ“… Rabu, 23 September 2026 ยท --:-- WIB Ikuti kami
Ecosystem โ–ผ
ID EN
Hacker Korea Utara Kuras $10,7 Juta dari 7.000 Dompet Kripto - Modusnya Lewat Wawancara Kerja Palsu

Hacker Korea Utara Kuras $10,7 Juta dari 7.000 Dompet Kripto - Modusnya Lewat Wawancara Kerja Palsu

๐Ÿ“š Istilah di Artikel Ini:

Kelompok peretas WaterPlum menguras $10,71 juta dari lebih dari 7.000 dompet kripto sepanjang periode Desember 2025 hingga Juli 2026. Kelompok asal Korea Utara yang juga dikenal di industri keamanan siber dengan sebutan Contagious Interview ini menyasar target profesional spesifik: web designer, engineer, dan spesialis yang bekerja di sektor kripto, blockchain, serta ekosistem Web3.

Skala peretasan ini memicu tujuh lembaga intelijen dan keamanan siber dari empat negara turun tangan merilis peringatan bersama pada 18 September 2026. Daftar penandatangan dokumen peringatan itu meliputi FBI dan DoD Cyber Crime Center (DC3) dari Amerika Serikat, Japan NPA dan National Cybersecurity Office dari Jepang, Australian Signals Directorate (ASD) dari Australia, serta BND dan BfV dari Jerman. Laporan gabungan itu membeberkan bagaimana kelompok peretas ini menginfeksi setidaknya 30.000 perangkat di lebih dari 100 negara hanya dalam kurun waktu tujuh bulan.

Bagaimana Jebakan Lowongan Ini Bekerja

Pelaku menjalankan operasinya dengan berpura-pura menjadi perekrut. Mereka aktif memantau media sosial, bursa kerja profesional, dan pasar pekerja lepas untuk mencari kandidat yang cocok dengan profil teknis target. Saat korban merespons tawaran pekerjaan fiktif, proses wawancara kerja yang dirancang meyakinkan pun dimulai.

Di tengah proses rekrutmen, kandidat diarahkan untuk mengunduh file tertentu dari platform pengembang. Alasan yang dipakai pelaku cukup beragam, mulai dari keperluan menyelesaikan tugas teknis sebagai syarat lolos wawancara, hingga dalih sederhana seperti memperbaiki masalah aplikasi saat panggilan video sedang berlangsung. File unduhan itu sebenarnya berisi kode berbahaya yang langsung memberi peretas jalan masuk ke perangkat keras korban untuk memindahkan aset di dalam dompet kripto.

Jejak Alamat IP dan Komando Terpusat

Penyelidikan dari NPA dan FBI mengungkap struktur komando negara di balik aksi WaterPlum. Kelompok peretas ini terbukti memiliki jalur pelaporan yang sama dengan program pekerja teknologi informasi jarak jauh milik Korea Utara. Keduanya tercatat melapor ke entitas yang sama, yakni Biro Umum 313 Departemen Industri Amunisi, sebuah divisi di bawah komite pusat Partai Pekerja.

Tembus App Store dan Bobol Kernel iOS - Aplikasi FomoPeek Kuras USDT $580.000 dari Dompet Pengguna๐Ÿ“Œ Baca JugaTembus App Store dan Bobol Kernel iOS - Aplikasi FomoPeek Kuras USDT $580.000 dari Dompet Pengguna

Keterkaitan dua divisi itu terlihat dari bukti jejak infrastruktur digital. Pihak berwenang menemukan bahwa operasi pencurian Contagious Interview dan jaringan pekerja jarak jauh Korea Utara rutin menggunakan alamat IP yang sama. Alamat IP identik ini terdeteksi dipakai saat pelaku mengakses jaringan perangkat jarak jauh atau laptop farm, sekaligus ketika mendaftar akun di berbagai situs lowongan pekerjaan. Pola akses ini membuat otoritas dari empat negara menyimpulkan bahwa penipuan rekrutmen kripto dan pengerahan pekerja jarak jauh adalah satu operasi terintegrasi.

Dilansir dari Decrypt.

Sebelumnya: Hacker Korea Utara Kuras $10,7 Juta Kripto Lewat Lowongan Kerja Palsu - Waspadai Modus Tes Coding Ini


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
๐Ÿ“ฉ KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share