Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesStocksEarnInstitusiAI & Lainnya
Darktrace memperingatkan kampanye cryptojacking baru yang mampu melewati Windows Defender Kampanye cryptojacking melalui rekayasa sosial

Darktrace memperingatkan kampanye cryptojacking baru yang mampu melewati Windows Defender Kampanye cryptojacking melalui rekayasa sosial

Crypto.NewsCrypto.News2025/09/03 13:32
Tampilkan aslinya
Oleh:By Rony RoyEdited by Dorian Batycka

Perusahaan keamanan siber Darktrace telah mengidentifikasi kampanye cryptojacking baru yang dirancang untuk melewati Windows Defender dan memasang perangkat lunak penambangan kripto.

Ringkasan
  • Darktrace telah mengidentifikasi kampanye cryptojacking yang menargetkan sistem Windows.
  • Kampanye ini melibatkan penyebaran NBminer secara diam-diam untuk menambang cryptocurrency.

Kampanye cryptojacking, yang pertama kali diidentifikasi pada akhir Juli, melibatkan rantai infeksi multi-tahap yang diam-diam membajak kekuatan pemrosesan komputer untuk menambang cryptocurrency, jelas peneliti Darktrace Keanna Grelicha dan Tara Gould dalam laporan yang dibagikan kepada crypto.news.

Menurut para peneliti, kampanye ini secara khusus menargetkan sistem berbasis Windows dengan mengeksploitasi PowerShell, shell command-line dan bahasa skrip bawaan Microsoft, yang memungkinkan pelaku jahat menjalankan skrip berbahaya dan mendapatkan akses istimewa ke sistem host.

Skrip berbahaya ini dirancang untuk dijalankan langsung pada memori sistem (RAM) dan, akibatnya, alat antivirus tradisional yang biasanya mengandalkan pemindaian file di hard drive sistem tidak dapat mendeteksi proses berbahaya tersebut.

Selanjutnya, penyerang menggunakan bahasa pemrograman AutoIt, yang merupakan alat Windows yang biasanya digunakan oleh profesional TI untuk mengotomatisasi tugas, untuk menyuntikkan loader berbahaya ke dalam proses Windows yang sah, yang kemudian mengunduh dan mengeksekusi program penambangan cryptocurrency tanpa meninggalkan jejak yang jelas di sistem.

Sebagai garis pertahanan tambahan, loader diprogram untuk melakukan serangkaian pemeriksaan lingkungan, seperti memindai tanda-tanda lingkungan sandbox dan memeriksa host untuk produk antivirus yang terpasang.

Eksekusi hanya akan dilanjutkan jika Windows Defender adalah satu-satunya perlindungan aktif. Selain itu, jika akun pengguna yang terinfeksi tidak memiliki hak administratif, program akan mencoba melewati User Account Control untuk mendapatkan akses yang lebih tinggi.

Ketika kondisi ini terpenuhi, program akan mengunduh dan mengeksekusi NBMiner, alat penambangan kripto yang terkenal yang menggunakan unit pemrosesan grafis komputer untuk menambang cryptocurrency seperti Ravencoin (RVN) dan Monero (XMR).

Dalam kasus ini, Darktrace berhasil menahan serangan menggunakan sistem Autonomous Response mereka dengan “mencegah perangkat melakukan koneksi keluar dan memblokir koneksi tertentu ke endpoint yang mencurigakan.”

“Seiring cryptocurrency terus tumbuh dalam popularitas, seperti yang terlihat dari valuasi tinggi kapitalisasi pasar cryptocurrency global yang sedang berlangsung (hampir USD 4 triliun pada saat penulisan), pelaku ancaman akan terus melihat penambangan kripto sebagai usaha yang menguntungkan,” tulis para peneliti Darktrace.

Kampanye cryptojacking melalui rekayasa sosial

Pada bulan Juli lalu, Darktrace menandai kampanye terpisah di mana pelaku jahat menggunakan taktik rekayasa sosial yang kompleks, seperti menyamar sebagai perusahaan nyata, untuk menipu pengguna agar mengunduh perangkat lunak yang telah diubah yang memasang malware pencuri kripto.

Tidak seperti skema cryptojacking yang disebutkan sebelumnya, pendekatan ini menargetkan baik sistem Windows maupun macOS dan dijalankan oleh korban yang tidak menyadari sendiri yang percaya bahwa mereka berinteraksi dengan orang dalam perusahaan. 

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Saham AS dibuka lebih tinggi dan berfluktuasi, yen Jepang sempat menguat lebih dari 1% dalam perdagangan intraday, imbal hasil obligasi AS bertenor 10 tahun kembali menembus 5,22%, dan harga minyak mentah AS sempat turun hampir 3%.

Setelah pengumuman kepercayaan konsumen AS, S&P dan Nasdaq sempat berbalik turun, Dow Jones diperkirakan akan mengakhiri tren penurunan tiga hari, namun tetap mengalami penurunan selama empat pekan berturut-turut; Meta mengalami penurunan, sempat turun lebih dari 3% di perdagangan intraday. Imbal hasil obligasi AS 10 tahun kembali menembus 5,22%, menandai rekor tertinggi baru selama tiga hari berturut-turut sejak 2007, sedangkan imbal hasil 30 tahun mencatat rekor tertinggi baru sejak 2004. Yen/Dolar AS naik 1,2% di perdagangan intraday, pejabat Jepang dan AS secara berturut-turut mengisyaratkan bahwa "pelemahan yen menjadi masalah." Harapan penyelesaian diplomatik antara AS dan Iran meningkat, harga minyak menghentikan kenaikan dua hari berturut-turut.

华尔街见闻•2026/09/25 16:36

Volatilitas obligasi AS melonjak memicu peringatan! Hartnett dari Bank of America memperingatkan risiko deleveraging meningkat, kenaikan imbal hasil menjadi ancaman utama pasar

Michael Hartnett, seorang ahli strategi di Bank of America, memperingatkan bahwa volatilitas pasar obligasi Amerika Serikat baru-baru ini meningkat tajam, dan hal ini meningkatkan risiko terjadinya deleveraging yang lebih luas di pasar keuangan.

智通财经•2026/09/25 15:36

Harga diesel AS melonjak 83% tahun ini! Kepala Ekonom Apollo memperingatkan: Penyaluran biaya dapat membuat inflasi inti semakin membandel dan Fed sulit untuk mengabaikan

Torsten Slok, Kepala Ekonom Apollo Global Management, memperingatkan bahwa ancaman inflasi akibat lonjakan harga diesel di Amerika Serikat ke tingkat tertinggi dalam sejarah mungkin lebih parah daripada yang disadari oleh Federal Reserve saat ini.

智通财经•2026/09/25 15:16