Hacker Pakai Cara 'Out of The Box' Curi Kripto, Jangan sampai Anda jadi Korban Berikutnya

Hacker, Serangan siber
Sumber :
  • Antara

Digital, VIVA – Para ahli Kaspersky GReAT (Tim Riset dan Analisis Global) telah menemukan paket sumber terbuka yang mengunduh backdoor Quasar dan sebuah program stealer (pencuri/hacker) yang dirancang untuk mencuri aset kripto.

Sony FX2 Rilis: Sensor Full-Frame 33MP, 4K 60p 13 Jam dan Fitur AI Autofokus Terbaru

Paket berbahaya ini ditujukan untuk ekosistem pengembangan Cursor, yang berbasis Visual Studio Code — sebuah alat yang digunakan untuk pengkodean berbasis kecerdasan buatan (AI).

Paket sumber terbuka berbahaya ini merupakan ekstensi yang di-hosting di repositori Open VSX yang mengklaim menyediakan dukungan untuk bahasa pemrograman Solidity.

Elon Musk Klaim Grok 4 Lebih Jenius dari Lulusan S3, Pede Tantang ChatGPT dan Gemini

Namun, dalam praktiknya, paket-paket ini mengunduh dan mengeksekusi kode berbahaya di perangkat pengguna.

Dalam respons insiden, seorang pengembang blockchain dari Rusia menghubungi Kaspersky setelah memasang salah satu ekstensi palsu ini di komputernya, yang memungkinkan hacker mencuri aset kripto senilai US$500 ribu.

5 Laptop AI Canggih Terbaik di 2025: Produktivitas Maksimal dengan Teknologi Masa Depan!

Pelaku ancaman di balik paket-paket ini berhasil menipu pengembang dengan membuat peringkat paket berbahaya lebih tinggi daripada paket asli.

Penyerang atau hacker mencapai hal ini dengan meningkatkan jumlah unduhan paket berbahaya secara artifisial menjadi 54 ribu. Setelah instalasi, korban tidak mendapatkan fungsionalitas apa pun dari ekstensi tersebut.

Halaman Selanjutnya
img_title