Liputan6.com, Jakarta - Hacker yang berhasil meretas akun media sosial X milik Komisi Sekuritas dan Bursa AS (SEC) atau OJK AS telah dijatuhi hukuman penjara 14 bulan. Hacker dengan nama Eric D. Council, warga Athens, Alabama, memperoleh akses ke akun X OJK AS ini pada awal Januari 2024.
Dikutip dari u.today, Sabtu (17/5/2025), setelah berhasil membobol, Eric D. Council menuliskan pengumuman persetujuan dana yang diperdagangkan di bursa Bitcoin (ETF) secara palsu dan menaikkan harga mata uang kripto terkemuka tersebut secara artifisial.
Eric D. Council berhasil melakukan peretasan yang berani tersebut dengan memperoleh data pribadi seseorang yang memiliki akses ke akun X lembaga regulator tersebut dan memalsukan ID palsu.
Advertisement
Dengan bantuan ID palsu tersebut, peretas kemudian meyakinkan seorang karyawan toko ponsel untuk mengeluarkan kartu SIM baru. Hal ini, memungkinkan Eric D. Council untuk melewati autentikasi dua faktor (2FA).
Pengumuman persetujuan ETF palsu tersebut mengakibatkan lonjakan harga Bitcoin hingga lebih dari USD 1.000. Setelah ternyata pesan tersebut palsu, mata uang kripto terbesar tersebut mengalami penurunan tajam.
Council yang melakukan aksi dengan seorang rekan menerima USD 50.000 karena berpartisipasi dalam skema canggih tersebut. Ia mengaku bersalah pada April.
Penukaran data diri melalui SIM ponsel bukan kejahatan kripto yang baru. Salah satu kasus paling terkenal melibatkan investor kripto terkemuka Michael Terpin, yang menggugat raksasa telekomunikasi AT&T setelah kehilangan USD 24 juta.
Pada 2020, warga Inggris Joseph James O'Connor melakukan peretasan Twitter besar-besaran, yang mempromosikan penipuan hadiah Bitcoin melalui akun selebritas termasuk Elon Musk dan Kim Kardashian.
Hacker Korea Utara Pakai Perusahaan AS untuk Retas Pengembang Kripto
:strip_icc():format(webp)/kly-media-production/medias/5027997/original/005972200_1732861152-fotor-ai-20241129131623.jpg)
Sebelumnya, hacker Korea Utara mendirikan sejumlah bisnis di Amerika Serikat, mengekspos klien ke situs web mereka dan menginfeksi komputer mereka dengan malware pencuri kripto.Â
Perusahaan-perusahaan palsu tersebut didaftarkan dengan nama bisnis, bahkan memiliki properti sewaan yang terkait dengan pendaftaran mereka.
Adapun tiga bisnis telah diidentifikasi termasuk di antaranya Blocknovas, Softglide, dan Angeloper Angency.
Mengutip Zycrypto, Senin (29/4/2025), ini merupakan serangan canggih yang menggabungkan unsur rekayasa sosial untuk memikat target potensial agar menyebarkan malware pencuri kripto.
Angeloper Agency adalah satu-satunya bisnis yang tidak terdaftar sebagai badan hukum. Dua firmalainnya, Blocknovas dan Softglide terdaftar sebagai badan hukum.
FBI menyita situs web Blocknovas dan menyatakan bahwa hacker Korea Utara membuat situs tersebut yang menggunakan lowongan kerja palsu untuk mendistribusikan malware.
Perusahaan cangkang: Blocknovas, Angeloper, dan Softglide menyebarkan malware melalui wawancara kerja palsu.
Jaringan luas dari lowongan kerja itu digunakan untuk memikat orang agar mengeklik situs web tersebut.
Dua perusahaan, Blocknovas dan Softglide terdapat sebagai perusahaan resmi, sehingga memudahkan perekrut palsu untuk memasang lowongan kerja di situs pihak ketiga.Â
Advertisement
Targetkan Peretasan Penambang Kripto
:strip_icc():format(webp)/kly-media-production/medias/5027995/original/012021400_1732861121-fotor-ai-20241129131659.jpg)
Lowongan kerja ini menarget penambang kripto. Selama proses pendaftaran, muncul pesan kesalahan yang mengharuskan perbaikan manual. Gara-gara hal inilah, malware tersebut terinstal.
Ada tiga jenis malware yang digunakan untuk serangan tersebut. Mulai dari BeaverTail, Invisible Ferret, dan Otter Cookie.
BeaverTail digunakan untuk mencuri informasi dan membuka jalan bagi serangan malware lebih lanjut. Sementara, malware Invisible Ferret dan OtterCookie digunakan untuk mencuri kunci kripto dan menyalin data clipboard.
Blocknovas adalah situs web utama untuk serangan tersebut. Sebagai besar pelamar kerja mengunjungi situs web ini.
Itu sebabnya FBI menyita situs Blocknovas dan memperingatkan pengunjung tentang apa yang dilakukan situs tersebut.Â
Alasan Retas Pengembang Kripto
:strip_icc():format(webp)/kly-media-production/medias/5027992/original/041439300_1732861105-fotor-ai-2024112913176.jpg)
Pejabat Amerika Serikat mengklaim bahwa peretasan tersebut merupakan pola yang lebih luas dari peretas Korea Utara yang mencuri dana untuk mengumpulkan mata uang kripto. Para peretas mencuri mata uang kripto karena hasilnya dapat dengan mudah dianonimkan.
Para peretas, lebih jauh lagi, membutuhkan mata uang kripto untuk mendanai program nuklir mereka di Korea Utara. Strategi tersebut dinilai berhasil dengan banyak serangan skala besar yang terjadi secara berkala.
Korea Utara diduga telah mengirim ribuan pekerja IT untuk mengumpulkan dana sebanyak mungkin untuk membiayai program penelitian dan pengembangan senjata nuklir yang mahal.
Advertisement
Langgar Sanksi
Kantor Pengawasan Aset Luar Negeri (OFAC) memberi sanksi kepada Korea Utara karena mengembangkan senjata nuklir. Setiap bisnis Amerika Serikat yang bekerja sama dengan Korea Utara melanggar sanksi OFAC.
Sementara itu, investor kripto memiliki masalah keamanan lain yang harus dihadapi. Mata uang kripto dianggap sangat efektif dalam masalah mengirim dana lintas batas.Â
:strip_icc():format(webp)/kly-media-production/medias/8262299/original/014349800_1781777647-Tugas__37_.jpg)
:strip_icc():format(webp)/kly-media-production/medias/5226996/original/003118400_1747799527-Putin.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8528276/original/060137100_1782459682-Cek_Fakta_Tidak_Benar_Ini_Link_Pendaftaran_-_2026-06-26T143742.924.jpg)
:strip_icc():format(webp)/kly-media-production/avatars/3246/original/023028100_1470665987-kecil.jpg)
:strip_icc():format(webp)/kly-media-production/medias/5027996/original/052986200_1732861136-fotor-ai-20241129131637.jpg)

:strip_icc():format(webp)/kly-media-production/medias/3504864/original/048171300_1625731008-042390000_1519626842-1.jpg)

:strip_icc():format(webp)/kly-media-production/medias/8256534/original/027399300_1781161052-Vertical_500x656_-_Pentas_Bola_Dunia_2026__3_.png)
:strip_icc():format(webp)/kly-media-production/medias/8261509/original/095684300_1781725548-RD_Kongo_s_Yoane_Wissa.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8574835/original/057277000_1782531340-AP26177858339524.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8560483/original/094482200_1782508278-000_B8GH2KY.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8263769/original/046217200_1782009540-Jeremy_Doku.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8264183/original/033782000_1782097869-063_2282689980-Timnas_Mesir_vs_Selandia_Baru.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8571890/original/029692900_1782526551-000_B8H338Y.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8571665/original/074668100_1782526250-063_2283504461.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8560764/original/057361200_1782508647-000_B8GJ8DG.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8362045/original/070572100_1782237587-AP26174619862047.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8264053/original/051807800_1782069676-Spain_s_Lamine_Yamal.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8264303/original/054619900_1782106281-AP26172737361128.jpg)
:strip_icc():format(webp)/kly-media-production/medias/8260726/original/045162900_1781650279-Mohammad_Mohebi.jpg)
:strip_icc():format(webp)/kly-media-production/medias/5133405/original/8100_1739534500-DALL__E_2025-02-14_19.00.12_-_A_digital_illustration_featuring_various_cryptocurrency_coins__including_Bitcoin__BTC___Ethereum__ETH___Binance_Coin__BNB___Solana__SOL___and_meme_coi.jpg)
:strip_icc():format(webp)/kly-media-production/medias/4816485/original/067351800_1714383642-fotor-ai-20240429133817.jpg)
:strip_icc():format(webp)/kly-media-production/medias/4876282/original/004384100_1719462261-fotor-ai-2024062711133.jpg)
:strip_icc():format(webp)/kly-media-production/medias/5027992/original/041439300_1732861105-fotor-ai-2024112913176.jpg)
:strip_icc():format(webp)/kly-media-production/medias/4816484/original/039630500_1714383627-fotor-ai-2024042913407.jpg)
:strip_icc():format(webp)/kly-media-production/medias/4816486/original/000456500_1714383664-fotor-ai-20240429133814.jpg)
:strip_icc():format(webp)/kly-media-production/medias/4983417/original/043664500_1730112269-fotor-ai-20241028174231.jpg)
:strip_icc():format(webp)/kly-media-production/medias/4838233/original/057874200_1716263381-AP24141612292346.jpg)
:strip_icc():format(webp)/kly-media-production/medias/4740419/original/047203600_1707701768-fotor-ai-202402128350.jpg)