Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Phyton Pencuri Data dan Kripto
  • Teknologi

Phyton Pencuri Data dan Kripto

3 min read
Phyton Pencuri Data dan Kripto

Credit image: Pixabay

Phyton pencuri data dan kripto saat operasi siber kompleks selama setengah tahun terakhir, mereka menanam ratusan paket info stealer atau pencuri informasi di platform open source yang berjumlah sekitar 75.000 unduhan.

Kampanye ini telah dipantau sejak awal April oleh ahli keamanan, yang menemukan 272 paket dengan kode untuk mencuri data sensitif dari sistem yang ditargetkan.

Serangan ini telah berkembang secara signifikan sejak pertama kali diidentifikasi, dengan pembuat paket menerapkan lapisan penyamaran dan teknik penghindaran deteksi yang semakin canggih.

Baca juga: Infostealer Pencuri Info yang Sedang Naik Daun

Phyton Pencuri Data dan Kripto

Para peneliti mengatakan bahwa mereka mulai melihat pola dalam ekosistem Python mulai awal April 2023.

Salah satu contoh yang diberikan adalah file “_init_py”, yang dimuat hanya setelah diperiksa apakah file tersebut berjalan pada sistem target dan bukan di lingkungan virtual, ciri khas dari host analisis malware.

Setelah diluncurkan, ia menargetkan informasi berikut pada sistem yang terinfeksi:

  • Solusi keamanan berjalan di perangkat.

  • Daftar tugas, kata sandi Wi-Fi, dan informasi sistem.

  • Kredensial, riwayat penelusuran, cookie, dan informasi pembayaran disimpan di browser web.

  • Data dalam aplikasi dompet cryptocurrency seperti Atomic dan Exodus

  • Lencana perselisihan, nomor telepon, alamat email, dan status nitro.

  • Data pengguna Minecraft dan Roblox.

Selain itu, malware dapat mengambil tangkapan layar dan mencuri file individual dari sistem yang disusupi seperti:

  • Direktori Desktop.

  • Gambar.

  • Dokumen.

  • Musik,

  • Video.

  • Unduhan.

Clipboard korban juga dipantau terus-menerus untuk mencari alamat mata uang kripto, dan malware menukarnya dengan alamat penyerang untuk mengalihkan pembayaran ke dompet yang berada di bawah kendali mereka.

Para analis memperkirakan bahwa operasi tersebut telah secara langsung mencuri sekitar $100,000 dalam bentuk mata uang kripto.

Baca juga: MetaStealer Curi Informasi MacOS

Manipulasi Aplikasi

Peneliti keamanan melaporkan bahwa malware yang digunakan dalam operasi ini melangkah lebih jauh dari operasi pencurian informasi pada umumnya, dengan terlibat dalam manipulasi data aplikasi untuk melakukan serangan yang lebih menentukan.

Misalnya, arsip elektron dari aplikasi manajemen dompet mata uang kripto Exodus diganti untuk mengubah file inti, sehingga memungkinkan pelaku melewati Kebijakan Keamanan Konten dan mengambil data.

Di Discord, jika pengaturan tertentu diaktifkan, malware akan menyuntikkan kode JavaScript yang dijalankan saat klien dimulai ulang.

Malware ini juga menggunakan skrip PowerShell di terminal yang ditinggikan untuk memanipulasi “host” Windows sehingga produk keamanan yang berjalan pada perangkat yang dibobol tidak dapat menghubungi server mereka.

Evolusi Serangan

Menurut para peneliti, kode berbahaya dari operasi ini dalam paket bulan April terlihat jelas, karena berupa teks biasa.

Namun pada bulan Mei, pembuat paket mulai menambahkan enkripsi untuk menghambat analisis. Pada bulan Agustus, peneliti memperhatikan bahwa penyamaran multi-lapis telah ditambahkan ke paket.

Dari informasi terbaru, diketahui bahwa dua paket terbaru menggunakan tidak kurang dari 70 lapisan penyamaran.

Pada bulan Agustus juga, pengembang malware menyertakan kemampuan untuk mematikan produk antivirus, menambahkan Telegram ke daftar aplikasi yang ditargetkan, dan memperkenalkan sistem eksfiltrasi data cadangan.

Para peneliti memperingatkan bahwa komunitas open source dan ekosistem pengembang terus rentan terhadap serangan rantai pasokan, dan pelaku mengunggah paket berbahaya ke repositori yang banyak digunakan dan sistem kontrol versi, seperti GitHub, atau regitri paket seperti PyPi dan NPM, setiap hari.

Pengguna disarankan untuk meneliti proyek dan penerbit paket yang mereka percayai dan waspada terhadap kesalahan ketik nama paket.

 

 

Baca lainnya:

  • Nexus Ancam Ratusan Cryptocurrency
  • Mixer Crypto Antara Cuci Uang dan Peningkatan Privasi
  • Scammer Pikat Orang Menjadi Pencuri Crypto via Email
  • Aplikasi Dompet Kripto Palsu Beredar Incar iOS dan Android
  • Penipuan Cryptocurrency Paling Umum

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

 

 

 

 

 

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top evolusi serangan manipulasi aplikasi pencuri data dan kripto phyton pencuri data phyton pencuri kripto

Post navigation

Previous Operasi Ransomware LostTrust
Next 4 Pilar Utama Keamanan Siber

artikel terkini

Jangan Tertipu Janji Palsu Pemulihan Dana Siber Jangan Tertipu Janji Palsu Pemulihan Dana Siber

Jangan Tertipu Janji Palsu Pemulihan Dana Siber

September 28, 2026
Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

September 28, 2026
Tautan Kalender iCloud Bisa Sebarkan Malware Mac Tautan Kalender iCloud Bisa Sebarkan Malware Mac

Tautan Kalender iCloud Bisa Sebarkan Malware Mac

September 28, 2026
Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

September 28, 2026
Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

September 25, 2026
Bahaya RemControl dan Cara Melindungi Ponsel Anda Bahaya RemControl dan Cara Melindungi Ponsel Anda

Bahaya RemControl dan Cara Melindungi Ponsel Anda

September 25, 2026
Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

September 25, 2026
Mengenal XDR Solusi Komprehensif Keamanan Siber Mengenal XDR Solusi Komprehensif Keamanan Siber

Mengenal XDR Solusi Komprehensif Keamanan Siber

September 25, 2026

Lainnya

Jangan Tertipu Janji Palsu Pemulihan Dana Siber Jangan Tertipu Janji Palsu Pemulihan Dana Siber
3 min read
  • Edukasi
  • Sektor Personal

Jangan Tertipu Janji Palsu Pemulihan Dana Siber

September 28, 2026
Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

September 28, 2026
Tautan Kalender iCloud Bisa Sebarkan Malware Mac Tautan Kalender iCloud Bisa Sebarkan Malware Mac
3 min read
  • Sektor Personal
  • Teknologi

Tautan Kalender iCloud Bisa Sebarkan Malware Mac

September 28, 2026
Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak
4 min read
  • Sektor Personal
  • Teknologi

Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

September 28, 2026
PROSPERITA IT News | DarkNews by AF themes.