Malware Berbahaya Ditemukan di macOS, Bisa Curi Dompet Kripto

Oleh AndikaFriday, 26th January 2024 | 02:00 WIB
Malware Berbahaya Ditemukan di macOS, Bisa Curi Dompet Kripto
Peneliti Kaspersky telah menemukan jenis malware yang tidak biasa untuk macOS. Foto: ShutterStock

PINUSI.COM - Peneliti Kaspersky telah menemukan jenis malware yang tidak biasa untuk macOS.

Paket program berbahaya yang tidak dikenal sebelumnya ini didistribusikan secara diam-diam melalui aplikasi bajakan, dan menargetkan aset kripto pengguna macOS yang berada di dompet digital.

Ancaman baru ini berfokus pada kompromi terhadap trojan tersebut, berbeda dengan trojan proxy yang telah ditemukan sebelumnya oleh Kaspersky.

Trojan kripto ini berbeda dalam dua hal. Pertama, ia mengirimkan skrip Python berbahayanya menggunakan catatan DNS.

Kedua, ia mencuri dompet kripto dan menggantikan aplikasi dompet dengan versinya yang terinfeksi.

Ini memungkinkan pencurian kata-kata rahasia yang digunakan untuk mengakses aset kripto yang disimpan di dompet.

Malware ini berfokus pada pengguna sistem operasi yang lebih baru, khususnya pada perangkat Intel dan Apple Silicon, khususnya macOS versi 13.6 dan yang lebih baru.

Dengan menggunakan versi aplikasi yang telah dikompromikan sebelumnya, penyerang membuat file yang dapat dieksekusi tidak berfungsi hingga pengguna menjalankan aktivator.

Ini memastikan aplikasi yang disusupi diaktifkan secara tidak sadar oleh pengguna. 

Setelah perbaikan, malware memulai muatan utamanya mengumpulkan data TXT DNS untuk domain berbahaya dan mendekripsi skrip Python dari domain tersebut.

Kemudian, malware terus mencoba mengunduh tahap berikutnya dari rantai infeksi, yang juga berisi skrip Python. 

Meskipun selama penyelidikan tidak ada perintah yang diterima dan backdoor diperbarui secara teratur, tujuan dari payload berikutnya adalah untuk menjalankan perintah sewenang-wenang yang dikirim dari server. (*)

Terkini

Di Sponsori Waketum, DPP PBB Bagi-Bagi Takjil Gratis Bergizi
Di Sponsori Waketum, DPP PBB Bagi-Bagi Takjil Gratis Bergizi
PinNews | Saturday, 29th March 2025 | 16:29 WIB
Merry Riana Education Raih Excellence Performance Award
Merry Riana Education Raih Excellence Performance Award
PinNews | Saturday, 29th March 2025 | 07:44 WIB
2 Menteri, PKP Dan Menkes Lakukan MoU Untuk Pengadaan 30 Ribu Rumah Subsidi Khusus Nakes
2 Menteri, PKP Dan Menkes Lakukan MoU Untuk Pengadaan 30 Ribu Rumah Subsidi Khusus Nakes
PinNews | Friday, 28th March 2025 | 10:20 WIB
SCTV Hadirkan Serangkaian Film Spesial Lebaran 1446 H
SCTV Hadirkan Serangkaian Film Spesial Lebaran 1446 H
PinTertainment | Friday, 28th March 2025 | 08:32 WIB
Menbud Fadli Terima Kunjungan Komite Nasional ICOM Indonesia
Menbud Fadli Terima Kunjungan Komite Nasional ICOM Indonesia
PinNews | Thursday, 27th March 2025 | 15:04 WIB
Menteri PKP Maruarar Terima Usulan Gubernur Jabar Soal Rumah Subsidi Dalam Bentuk Panggung
Menteri PKP Maruarar Terima Usulan Gubernur Jabar Soal Rumah Subsidi Dalam Bentuk Panggung
PinNews | Thursday, 27th March 2025 | 09:27 WIB
Tragedi Pembunuhan Jurnalis di Banjarbaru, Tersangka Terungkap!
Tragedi Pembunuhan Jurnalis di Banjarbaru, Tersangka Terungkap!
PinNews | Thursday, 27th March 2025 | 09:11 WIB
Heboh!  Skandal Lisa Mariana dan Ridwan Kamil, Muka Sang Anak Ditunjukan Ke Publik
Heboh! Skandal Lisa Mariana dan Ridwan Kamil, Muka Sang Anak Ditunjukan Ke Publik
PinNews | Thursday, 27th March 2025 | 08:56 WIB
Lonjakan Arus Mudik H-4 Lebaran, Petugas Siap Amankan Titik Rawan Macet di Jalur Bottle Neck
Lonjakan Arus Mudik H-4 Lebaran, Petugas Siap Amankan Titik Rawan Macet di Jalur Bottle Neck
PinNews | Thursday, 27th March 2025 | 08:29 WIB
Dugaan Keterlibatan Anggota Brimob dalam Kasus Judi Sabung Ayam di Lampung
Dugaan Keterlibatan Anggota Brimob dalam Kasus Judi Sabung Ayam di Lampung
PinNews | Wednesday, 26th March 2025 | 15:54 WIB
© 2025 Pinusi.com - All Rights Reserved
Setia mengabarkan berita dan fakta