Microsoft Ungkap Ancaman Malware Kripto Baru
Microsoft baru-baru ini mengungkap keberadaan malware kripto baru yang dikenal sebagai CryptoBandits. Malware ini tidak hanya mencuri transaksi kripto dengan mengganti alamat penerima, tetapi juga mampu mengakses seed phrase, private key, dan pola data wallet pengguna.
Mencuri Seed Phrase dan Private Key
Melalui analisisnya, Microsoft menyebut bahwa CryptoBandits dapat mencuri seed phrase yang terdiri dari 12 atau 24 kata standar BIP39. Informasi yang berhasil dicuri tidak hanya disimpan secara lokal, tetapi juga dikirim melalui jaringan Tor. Tak hanya itu, malware ini bahkan bisa mengambil tangkapan layar perangkat korban untuk memperoleh informasi tambahan.
Kejahatan Kripto Melalui Perangkat Pengguna
Penyelidikan Microsoft menunjukkan bahwa pelaku kejahatan kripto kini lebih sering membidik perangkat pengguna daripada menyerang blockchain atau smart contract. Mulai dari laptop hingga browser, pelaku mencari celah untuk mencuri aset kripto pengguna. Pengguna disarankan untuk selalu waspada dan memeriksa karakter alamat wallet sebelum melakukan transaksi, serta menghindari penggunaan USB yang tidak dikenal.
Perlu diingat juga untuk menonaktifkan fitur AutoRun atau AutoPlay, serta memastikan perlindungan keamanan perangkat selalu aktif. Hal ini penting karena, menurut Microsoft, pencurian aset kripto seringkali dimulai jauh sebelum transaksi dilakukan. Jika perangkat Windows pengguna terinfeksi, seluruh informasi penting seperti alamat wallet, seed phrase, dan private key bisa menjadi target bagi pelaku kejahatan.
Microsoft juga menyoroti penggunaan jaringan Tor oleh CryptoBandits sebagai upaya untuk menghindari pelacakan. Dengan menjalankan aplikasi Tor yang dimodifikasi, malware ini dapat terhubung ke server perintah tersembunyi, sehingga aktivitas pelaku sulit terdeteksi oleh sistem keamanan.
