Malware Berbahaya Ditemukan di macOS, Bisa Curi Dompet Kripto

Oleh AndikaFriday, 26th January 2024 | 02:00 WIB
Malware Berbahaya Ditemukan di macOS, Bisa Curi Dompet Kripto
Peneliti Kaspersky telah menemukan jenis malware yang tidak biasa untuk macOS. Foto: ShutterStock

PINUSI.COM - Peneliti Kaspersky telah menemukan jenis malware yang tidak biasa untuk macOS.

Paket program berbahaya yang tidak dikenal sebelumnya ini didistribusikan secara diam-diam melalui aplikasi bajakan, dan menargetkan aset kripto pengguna macOS yang berada di dompet digital.

Ancaman baru ini berfokus pada kompromi terhadap trojan tersebut, berbeda dengan trojan proxy yang telah ditemukan sebelumnya oleh Kaspersky.

Trojan kripto ini berbeda dalam dua hal. Pertama, ia mengirimkan skrip Python berbahayanya menggunakan catatan DNS.

Kedua, ia mencuri dompet kripto dan menggantikan aplikasi dompet dengan versinya yang terinfeksi.

Ini memungkinkan pencurian kata-kata rahasia yang digunakan untuk mengakses aset kripto yang disimpan di dompet.

Malware ini berfokus pada pengguna sistem operasi yang lebih baru, khususnya pada perangkat Intel dan Apple Silicon, khususnya macOS versi 13.6 dan yang lebih baru.

Dengan menggunakan versi aplikasi yang telah dikompromikan sebelumnya, penyerang membuat file yang dapat dieksekusi tidak berfungsi hingga pengguna menjalankan aktivator.

Ini memastikan aplikasi yang disusupi diaktifkan secara tidak sadar oleh pengguna. 

Setelah perbaikan, malware memulai muatan utamanya mengumpulkan data TXT DNS untuk domain berbahaya dan mendekripsi skrip Python dari domain tersebut.

Kemudian, malware terus mencoba mengunduh tahap berikutnya dari rantai infeksi, yang juga berisi skrip Python. 

Meskipun selama penyelidikan tidak ada perintah yang diterima dan backdoor diperbarui secara teratur, tujuan dari payload berikutnya adalah untuk menjalankan perintah sewenang-wenang yang dikirim dari server. (*)

Terkini

Timnas Basket Indonesia Kalah Tipis dari Korea Selatan 78-86 di Kualifikasi FIBA Asia Cup 2025
Timnas Basket Indonesia Kalah Tipis dari Korea Selatan 78-86 di Kualifikasi FIBA Asia Cup 2025
PinSport | in 6 hours
Calvin Verdonk, Pilar Kokoh di Balik Kemenangan Timnas Indonesia
Calvin Verdonk, Pilar Kokoh di Balik Kemenangan Timnas Indonesia
PinSport | in 5 hours
Manchester City Resmi Perpanjang Kontrak Pep Guardiola Hingga 2027
Manchester City Resmi Perpanjang Kontrak Pep Guardiola Hingga 2027
PinSport | in 4 hours
Persebaya Siap Jamu Persija, Paul Munster Ketakutan Dengan Rizky Ridho
Persebaya Siap Jamu Persija, Paul Munster Ketakutan Dengan Rizky Ridho
PinSport | in 4 hours
Hotel Santika Premiere ICE BSD City: Penginapan Mewah dengan Nuansa Modern di Tengah Kota
Hotel Santika Premiere ICE BSD City: Penginapan Mewah dengan Nuansa Modern di Tengah Kota
PinRec | in 4 hours
Timnas Futsal Putri Indonesia Sukses Juara Ke 3 Di Ajang Piala AFF 2024
Timnas Futsal Putri Indonesia Sukses Juara Ke 3 Di Ajang Piala AFF 2024
PinSport | in 3 hours
Thom Haye Terpukau dengan Atmosfer SUGBK: Sulit Dijelaskan!
Thom Haye Terpukau dengan Atmosfer SUGBK: Sulit Dijelaskan!
PinSport | in 3 hours
Presiden Prabowo Bertemu Larry the Cat di Downing Street London
Presiden Prabowo Bertemu Larry the Cat di Downing Street London
PinNews | in 2 hours
Teknologi Mesin Nissan GT-R Akan Digunakan untuk Model Baru: Siap Hadirkan Kejutan!
Teknologi Mesin Nissan GT-R Akan Digunakan untuk Model Baru: Siap Hadirkan Kejutan!
PinTect | in 2 hours
Daftar Pemenang FFI 2024, Dari Agus Ringgo Sampai Film Agak Lain
Daftar Pemenang FFI 2024, Dari Agus Ringgo Sampai Film Agak Lain
PinTertainment | in 2 hours
© 2024 Pinusi.com - All Rights Reserved
Setia mengabarkan berita dan fakta