Peretas Korea Utara Targetkan Axios, Perangkat Sumber Terbuka

Eko P. · 2 min baca · 3 bulan lalu · 88 dibaca
Bisik.id
Peretas Korea Utara Targetkan Axios, Perangkat Sumber Terbuka

Gambar atau konten salah?

Google mengungkap bahwa peretas asal Korea Utara menargetkan Axios, sebuah program yang menghubungkan aplikasi dan layanan web, pada 31 Maret 2026. Tujuannya adalah mencuri data login yang bisa menjadi pintu masuk bagi serangan siber yang lebih besar.

Para peretas menambahkan kode berbahaya ke pembaruan Axios yang dirilis pada hari Senin. Kode tersebut sudah dihapus setelah ditemukan, namun pada saat itu ia sudah dapat memberi akses ke komputer korban, termasuk kredensial masuk. Data ini dapat digunakan untuk mencuri informasi tambahan atau melakukan serangan lain.

“Setiap kali Anda memuat situs web, memeriksa saldo bank Anda, atau membuka aplikasi di ponsel Anda, ada kemungkinan besar Axios berjalan di suatu tempat di latar belakang untuk menjalankan proses tersebut,” kata Tom Hegel, peneliti senior di SentinelOne.

Pengembang Axios belum dapat dihubungi. Program ini bersifat sumber terbuka, sehingga siapa saja dapat melihat dan memodifikasi kode. Ini berbeda dengan produk komersial yang dimiliki oleh perusahaan tertentu.

Para peneliti menyebut serangan ini sebagai serangan rantai pasokan. Artinya, peretas menargetkan perangkat lunak yang sudah dipercaya, tanpa perlu korban melakukan klik atau kesalahan. “Anda tidak perlu mengklik apa pun atau membuat kesalahan. Perangkat lunak yang sudah Anda percayai melakukannya untuk Anda,” tambah Hegel.

Google menautkan peretasan ini dengan kelompok yang dikenal dengan kode UNC1069. Dalam laporan Februari, Google menyebut bahwa kelompok ini sudah aktif setidaknya sejak 2018 dan terkenal menargetkan industri mata uang kripto dan keuangan.

“Peretas Korea Utara memiliki pengalaman mendalam dengan serangan rantai pasokan, yang terutama mereka gunakan untuk mencuri mata uang kripto,” ujar John Hultquist, kepala analis intelijen ancaman Google.

Menurut pemerintah AS, Korea Utara menggunakan kripto curian untuk mendanai senjata dan program lainnya serta menghindari sanksi. Perwakilan Korea Utara di PBB belum memberikan komentar.

Serangan ini menandai contoh nyata bagaimana perangkat lunak yang tampak biasa dapat menjadi pintu masuk bagi penjahat siber. Keamanan perangkat lunak sumber terbuka menjadi perhatian penting, karena siapa saja dapat memodifikasi kode tanpa batasan.

Dengan mengetahui bahwa peretas dapat menargetkan program seperti Axios, pengguna dan pengembang perlu lebih waspada terhadap pembaruan yang tidak terverifikasi. Menjaga sistem tetap aman berarti memeriksa sumber pembaruan dan menjaga perangkat lunak tetap terupdate.

Googleperetas Korea UtaraAxiosserangan rantai pasokankredensial masukkripto curiankeamanan sumber terbuka

Komentar

Memuat komentar...