Pasundan Ekspres
Today

© 2026 Pasundan Ekspres Media

Developer Jadi Target, Hacker Korea Utara Sebar Malware di GitHub

F
Fahrizal Abdul MEditor: Dobi Maulana
|11:37 WIB
Bagikan:
Developer Jadi Target, Hacker Korea Utara Sebar Malware di GitHub
Omnistealer incar developer lewat GitHub, ratusan ribu data sensitif berhasil dicuri. (Ilustrasi Freepik)

PASUNDANEKSPRES.ID – Sebuah operasi pencurian data global berskala besar baru-baru ini terungkap dengan metode yang tergolong canggih dan terselubung. Sejumlah peneliti keamanan siber menemukan malware bernama Omnistealer yang menargetkan para developer serta pekerja lepas melalui modus tawaran pekerjaan palsu di LinkedIn dan GitHub.

Serangan ini dinilai memiliki potensi dampak yang sebanding dengan insiden siber besar seperti WannaCry.

Yang membedakan, Omnistealer memanfaatkan teknologi blockchain publik bukan hanya sebagai sarana transaksi, tetapi juga sebagai bagian dari mekanisme distribusi kode berbahaya.

Menurut Nick Smart, Chief Intelligence Officer di Crystal Intelligence, struktur Omnistealer terlihat sederhana untuk dijalankan, namun memiliki kompleksitas teknis yang tinggi. Pada tahap awal, korban diarahkan untuk menjalankan potongan kode yang tampak normal, sebagaimana dikutip PASUNDAN EKSPRES dari Techspot, Kamis (2/4/2026).

Kode tersebut kemudian akan terhubung ke blockchain TRON atau Aptos untuk membaca data tersembunyi, sebelum akhirnya mengarah ke Binance Smart Chain guna mengambil payload berbahaya tahap akhir.

Setelah payload tersebut dieksekusi, malware akan mulai menguras hampir seluruh data dalam perangkat korban. Berdasarkan temuan tim Ransom-ISAC, Omnistealer mampu menargetkan lebih dari 60 ekstensi dompet kripto, termasuk MetaMask dan Coinbase.

Tidak hanya itu, malware ini juga membidik lebih dari 10 layanan pengelola kata sandi, berbagai browser populer seperti Chrome dan Firefox, serta layanan penyimpanan awan seperti Google Drive.

Sejauh ini, penyelidik mengidentifikasi sekitar 300.000 kredensial yang berhasil dicuri dari operasi tersebut. Data yang bocor mencakup informasi sensitif milik perusahaan keamanan siber, industri pertahanan, hingga lembaga pemerintahan di berbagai negara.

Strategi serangan dilakukan melalui dua pendekatan utama. Pertama, pelaku menyamar sebagai perekrut dari perusahaan ternama yang menawarkan proyek kontrak. Kedua, mereka berpura-pura sebagai developer freelance yang mengirimkan pull request berisi malware tersembunyi di GitHub.

Peneliti juga mencatat bahwa developer di kawasan Asia Selatan, khususnya India, menjadi target utama. Hal ini dipengaruhi oleh pesatnya pertumbuhan jumlah pengembang di wilayah tersebut serta tingginya adopsi kripto, sehingga tawaran pekerjaan asing dengan imbalan besar kerap sulit ditolak.

Jejak digital dari infrastruktur serangan ini mengarah pada aktivitas kelompok peretas yang diduga didukung negara, yakni Korea Utara. Penyelidik menemukan alamat IP yang berlokasi di Vladivostok, Rusia, yang sebelumnya sering dikaitkan dengan operasi siber negara tersebut.

Selain itu, beberapa dompet kripto yang digunakan memiliki kemiripan dengan aset yang terlibat dalam kasus peretasan besar di bursa kripto Bybit pada awal 2025.

Nick Carlsen dari TRM Labs menjelaskan bahwa tujuan utama operasi ini kemungkinan besar bersifat finansial, yakni untuk mendukung pendanaan program militer.

Namun demikian, banyaknya kredensial yang dicuri juga berpotensi dimanfaatkan untuk membangun identitas palsu bagi tenaga IT Korea Utara agar dapat menembus pasar kerja global secara ilegal.

Berita Terbaru

Bupati Subang Targetkan 2.100 Ruang Kelas Rusak Tuntas Diperbaiki

Bupati Subang Targetkan 2.100 Ruang Kelas Rusak Tuntas Diperbaiki

Headline24 menit lalu
6 Promo Tanggal Kembar 10.10 di Subang, Siap-siap Berburu yang Hemat!

6 Promo Tanggal Kembar 10.10 di Subang, Siap-siap Berburu yang Hemat!

Lifestyle27 menit lalu
7 Ide Aktivitas Weekend Hemat, Seru Bersama Keluarga Tanpa Bikin Kantong Jebol

7 Ide Aktivitas Weekend Hemat, Seru Bersama Keluarga Tanpa Bikin Kantong Jebol

Lifestyle1 jam lalu
Rekomendasi Tempat Wisata Ramah Anak di Subang, Ada Berbagai Permainan Seru

Rekomendasi Tempat Wisata Ramah Anak di Subang, Ada Berbagai Permainan Seru

Lifestyle2 jam lalu
ADVERTISEMENT
Program Jabar Sakola Resmi Diluncurkan, Bantu Tekan Angka Putus Sekolah

Program Jabar Sakola Resmi Diluncurkan, Bantu Tekan Angka Putus Sekolah

Jawa Barat3 jam lalu
Darurat Kekerasan di Sekolah, DPP AGPAII Desak Rekayasa Sosial Berbasis Sekolah Ramah Anak Masuk ke Dalam RUU Sisdiknas

Darurat Kekerasan di Sekolah, DPP AGPAII Desak Rekayasa Sosial Berbasis Sekolah Ramah Anak Masuk ke Dalam RUU Sisdiknas

Headline3 jam lalu
Ibu Kota Nusantara, Tuan Rumah Borneo Economic Forum 2027

Ibu Kota Nusantara, Tuan Rumah Borneo Economic Forum 2027

Nasional11 jam lalu
Konferensi Regional Teknik Jalan ke-16 Kunjungi IKN, Saksikan Transformasi Infrastruktur Jalan dan Jembatan Nusantara

Konferensi Regional Teknik Jalan ke-16 Kunjungi IKN, Saksikan Transformasi Infrastruktur Jalan dan Jembatan Nusantara

Headline11 jam lalu
Terkait Polemik Rumah Ibadah di Purwakarta, Kanwil KemenHAM Jabar Tegaskan Hak Beribadah Harus Dilindungi

Terkait Polemik Rumah Ibadah di Purwakarta, Kanwil KemenHAM Jabar Tegaskan Hak Beribadah Harus Dilindungi

Headline15 jam lalu
inDrive Ajak Mahasiswa Purwakarta Jadi Penggerak Keselamatan Berkendara

inDrive Ajak Mahasiswa Purwakarta Jadi Penggerak Keselamatan Berkendara

Purwakarta15 jam lalu