236.000 Situs DCloud Uni-App yang Digunakan dalam Penipuan Kripto, Phishing, dan Penguras Dompet
thehackernews. com 30 Juni 2026 PT Shazfatech Digital Solution

236.000 Situs DCloud Uni-App yang Digunakan dalam Penipuan Kripto, Phishing, dan Penguras Dompet

Temuan baru yang ditemukan oleh Infoblox menunjukkan bahwa lebih dari 236.000 situs web menggunakan templat penipuan investasi yang dibuat menggunakan kerangka pengembangan aplikasi lintas platform sumber terbuka…

3 menit baca Tools Cyber Security 1 kali dibaca

Sumber: thehackernews. com

Perkembangan ini menjadi salah satu sorotan penting dalam perkembangan alat dan strategi keamanan siber. Temuan baru yang ditemukan oleh Infoblox menunjukkan bahwa lebih dari 236.000 situs web menggunakan templat penipuan investasi yang dibuat menggunakan kerangka pengembangan…

Temuan baru yang ditemukan oleh Infoblox menunjukkan bahwa lebih dari 236.000 situs web menggunakan templat penipuan investasi yang dibuat menggunakan kerangka pengembangan aplikasi lintas platform sumber terbuka Tiongkok yang sah yang disebut DCloud Uni-App.

Templat ini mendukung pertukaran mata uang kripto palsu, operasi pemotongan babi multi-bahasa, jaringan phishing WhatsApp, platform perjudian palsu, situs peniruan identitas merek, dan penguras dompet kripto. Sebanyak 236.493 domain tingkat kedua yang berbeda telah diidentifikasi oleh perusahaan intelijen ancaman DNS.

“Selama dua tahun terakhir, terjadi peningkatan dramatis situs web penipuan yang menggunakan kerangka DCloud, dan operator situs ini terus meluncurkan skema kompleks di dunia nyata untuk mengelabui korbannya,” kata Infoblox dalam laporan lengkap yang diterbitkan minggu lalu.

Telah dinilai bahwa pelaku ancaman yang tidak dikenal menjual template penipuan investasi DCloud, meskipun ada indikasi kepemilikan terpusat di sebagian besar situs web penipuan investasi yang dibuat oleh DCloud.

Penipuan investasi skuter yang dibangun menggunakan kerangka Uni-App dioperasikan di bawah merek Yuechi Sharing Technology Ltd. , dan terutama menargetkan Australia, Selandia Baru, dan AS. Front-end Yuechi menampilkan formulir login atau pendaftaran, yang terakhir meminta pengguna untuk memasukkan nomor telepon, kode verifikasi SMS, dan kode undangan yang dibagikan oleh afiliasi skema piramida yang sudah ada.

Terlebih lagi, analisis Infoblox terhadap infrastruktur penipuan investasi yang dibangun DCloud telah mengungkapkan bahwa sebagian besar domain dihosting di penyedia yang sah seperti Cloudflare, Alibaba Cloud, Tencent Cloud, dan Amazon Web Services. Sekitar 6% dari domain penipuan investasi yang dibuat oleh DCloud ditemukan memanfaatkan penyedia BPH seperti CTG Server Limited (AS152194), yang sebelumnya telah ditandai karena aktivitas dunia maya yang berbahaya.

Secara keseluruhan, perkembangan ini memberi gambaran tentang arah terbaru di perkembangan alat dan strategi keamanan siber dan alasan mengapa topik ini tetap relevan untuk terus dipantau.

Baca sumber asli dari thehackernews. com