Sabtu, 13 Juni 2026
  • Masuk
Indopos
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
Tidak ada Hasil
Lihat semua hasil
Indopos
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
  • Megapolitan
  • Ekonomi
  • Teknologi
  • Otomotif
  • Olahraga
  • Opini
  • More
Home Teknologi

Kaspersky: Hadiah Bajak Laut, Backdoor macOS Baru Menargetkan Dompet Aset Kripto

Editor : Hanasa oleh Editor : Hanasa
24 Januari 2024
in Teknologi
A A
0
Kaspersky
Share on FacebookShare on Twitter

koranindopos.com – Jakarta. Peneliti Kaspersky telah menemukan jenis malware macOS yang tidak konvensional. Rangkaian perangkat lunak berbahaya yang sebelumnya tidak dikenal ini, didistribusikan secara diam-diam melalui aplikasi bajakan, menargetkan aset kripto pengguna macOS, yang disimpan di dompet digital. Berbeda dengan trojan proxy yang sebelumnya ditemukan oleh Kaspersky, ancaman baru ini berfokus pada kompromi terhadap trojan tersebut.

Trojan kripto ini unik dalam dua hal: pertama, ia menggunakan catatan DNS untuk mengirimkan skrip Python berbahayanya. Kedua, ia tidak hanya mencuri dompet kripto tetapi juga menggantikan aplikasi dompet dengan versinya yang terinfeksi. Hal ini memungkinkan untuk mencuri frase rahasia yang digunakan dalam mengakses aset kripto yang disimpan di dompet.

Malware ini menargetkan macOS versi 13.6 dan yang lebih baru, yang menunjukkan fokus pada pengguna sistem operasi yang lebih baru pula, baik pada perangkat Intel maupun Apple Silicon. Gambar disk yang disusupi berisi “aktivator” dan aplikasi yang dicari. Aktivator, yang sekilas tampak tidak berbahaya, mengaktifkan aplikasi yang disusupi setelah memasukkan kata sandi pengguna.

Penyerang menggunakan versi aplikasi yang telah dikompromikan sebelumnya, memanipulasi file yang dapat dieksekusi agar tidak berfungsi hingga pengguna menjalankan aktivator. Taktik ini memastikan pengguna mengaktifkan aplikasi yang disusupi secara tidak sadar.

Artikel Terkait

WU Hub Gandeng 20 Startup Kampus, Fokus Buktikan Produk Benar-Benar Dibutuhkan Pasar

iCAR V23 Hadir dengan Tiga Varian Baru, Perluas Akses ke Ekosistem EV Lifestyle di Indonesia

Review Samsung Galaxy A07: Smartphone Rp1 Jutaan dengan Performa Kencang dan Baterai Tahan Lama

Setelah proses patching, malware mengeksekusi muatan utamanya dengan mendapatkan data TXT DNS untuk domain berbahaya dan mendekripsi skrip Python dari domain tersebut. Skrip berjalan tanpa henti mencoba mengunduh tahap berikutnya dari rantai infeksi yang juga merupakan skrip Python.

Tujuan dari payload berikutnya adalah untuk menjalankan perintah sewenang-wenang yang diterima dari server. Meskipun tidak ada perintah yang diterima selama penyelidikan dan backdoor diperbarui secara berkala, terbukti bahwa kampanye malware masih dalam pengembangan. Kode tersebut menunjukkan bahwa perintah tersebut kemungkinan besar merupakan skrip Python yang dikodekan.

Terlepas dari fungsi yang disebutkan, skrip berisi dua fitur penting yang melibatkan domain apple-analyzer[.]com. Kedua fungsi tersebut bertujuan untuk memeriksa keberadaan aplikasi dompet asset kripto dan menggantinya dengan versi yang diunduh dari domain yang ditentukan. Taktik ini terlihat menargetkan dompet Bitcoin dan Exodus, mengubah aplikasi ini menjadi entitas berbahaya.

“Malware macOS yang terkait dengan perangkat lunak bajakan, menyoroti bahwa terdapat risiko serius di dalamnya. Penjahat dunia maya menggunakan aplikasi bajakan untuk mengakses komputer pengguna dengan mudah dan mendapatkan hak istimewa admin dengan meminta mereka memasukkan kata sandi. Pembuatnya menunjukkan kreativitas yang tidak biasa dengan menyembunyikan skrip Python dalam catatan server DNS, sehingga meningkatkan tingkat kerahasiaan malware dalam lalu lintas jaringan. Pengguna harus ekstra hati-hati, terutama dengan dompet aset kripto mereka. Hindari melakukan pengunduhan dari situs mencurigakan dan gunakan solusi keamanan siber tepercaya untuk perlindungan yang lebih baik,” kata Sergey Puzan, peneliti keamanan di Kaspersky.

Untuk mempelajari lebih lanjut tentang Trojan kripto dan backdoor macOS di Securelist.com

Agar tetap aman dari Trojan dan mengamankan aset kripto Anda, peneliti Kaspersky merekomendasikan penerapan langkah-langkah berikut:

  • Lebih aman mengunduh aplikasi Anda hanya dari toko resmi seperti Apple App Store. Aplikasi dari pasar ini tidak 100% aman dari kegagalan, namun setidaknya aplikasi tersebut diperiksa oleh perwakilan toko dan terdapat sistem penyaringan — tidak semua aplikasi dapat masuk ke toko ini.
  • Instal solusi keamanan tepercaya dan ikuti rekomendasinya. Maka solusi aman akan menyelesaikan sebagian besar masalah secara otomatis dan memperingatkan Anda jika diperlukan.
  • Perbarui sistem operasi dan aplikasi penting Anda saat pembaruan tersedia. Banyak masalah keamanan yang dapat diselesaikan dengan menginstal perangkat lunak versi terbaru.
  • Amankan frase awal Anda: Saat menyiapkan dompet perangkat keras, pastikan untuk menuliskan dan menyimpan frase awal Anda dengan aman. Solusi keamanan yang andal, seperti Kaspersky Premium, akan melindungi detail kripto yang tersimpan di perangkat seluler atau PC Anda.
  • Gunakan kata sandi yang kuat: hindari penggunaan kata sandi yang mudah ditebak atau penggunaan ulang kata sandi dari akun lain. Untuk mengelola kata sandi secara efektif dan aman, pertimbangkan untuk menggunakan Kaspersky Password Manager. (ris)
Topik: KasperskyKripto

TerkaitBerita

WU Hub Gandeng 20 Startup Kampus, Fokus Buktikan Produk Benar-Benar Dibutuhkan Pasar
Teknologi

WU Hub Gandeng 20 Startup Kampus, Fokus Buktikan Produk Benar-Benar Dibutuhkan Pasar

oleh Editor : Akula
12 Juni 2026
iCAR V23 Hadir dengan Tiga Varian Baru, Perluas Akses ke Ekosistem EV Lifestyle di Indonesia
Teknologi

iCAR V23 Hadir dengan Tiga Varian Baru, Perluas Akses ke Ekosistem EV Lifestyle di Indonesia

oleh Editor : Affandy
12 Juni 2026
Review Samsung Galaxy A07: Smartphone Rp1 Jutaan dengan Performa Kencang dan Baterai Tahan Lama
Teknologi

Review Samsung Galaxy A07: Smartphone Rp1 Jutaan dengan Performa Kencang dan Baterai Tahan Lama

oleh Editor : Affandy
11 Juni 2026
5 HP Xiaomi Terbaik 2026, Dari Flagship Premium hingga Pilihan Paling Worth It
Teknologi

5 HP Xiaomi Terbaik 2026, Dari Flagship Premium hingga Pilihan Paling Worth It

oleh Editor : Affandy
10 Juni 2026

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Bank Jakarta

Direkomendasikan

Gelora Mahasiswa di Bundaran HI, Suarakan Lima Tuntutan kepada Pemerintah

Gelora Mahasiswa di Bundaran HI, Suarakan Lima Tuntutan kepada Pemerintah

13 Juni 2026
Nikmati Momen Me-Time dengan Sentuhan Wangi Peach yang Menyegarkan

Nikmati Momen Me-Time dengan Sentuhan Wangi Peach yang Menyegarkan

13 Juni 2026
Ramai Sorotan terhadap KBIHU Nakal pada Haji 2026, DPR Desak Audit Menyeluruh dan Pengawasan Diperketat

Ramai Sorotan terhadap KBIHU Nakal pada Haji 2026, DPR Desak Audit Menyeluruh dan Pengawasan Diperketat

13 Juni 2026
VinFast Feliz II Digemari Berkat Kenyamanan, Tukar Baterai Cepat, dan Biaya Operasional Rendah

VinFast Feliz II Digemari Berkat Kenyamanan, Tukar Baterai Cepat, dan Biaya Operasional Rendah

13 Juni 2026

Terpopuler

  • Isuzu Panther Mini, Legenda MPV Diesel yang Kembali Hadir dengan Mesin Tangguh dan Hemat BBM

    Isuzu Panther Mini, Legenda MPV Diesel yang Kembali Hadir dengan Mesin Tangguh dan Hemat BBM

    492 shares
    Share 197 Tweet 123
  • Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    3483 shares
    Share 1393 Tweet 871
  • Polisi Sita 276 Cartridge Vape Mengandung Narkotika Etomidate Senilai Rp1,5 Miliar

    332 shares
    Share 133 Tweet 83
  • Mayoritas Menteri Disentil Presiden, Menag Ingatkan Bawahannya Membeli Produk Dalam Negeri

    412 shares
    Share 165 Tweet 103
  • Angka Kematian Ibu di Indonesia Tertinggi Se-Asia Tenggara

    323 shares
    Share 129 Tweet 81
  • Tentang Kami
  • Redaksi Indopos
  • Pedoman Media Siber
  • Sitemap
Kontak Kami : 0899 064 8218

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya