Trojan Mac OS X Berasal dari Wordpress  

Reporter

Editor

Selasa, 15 Mei 2012 13:41 WIB

Ilustrasi Virus Zeus Trojan. allspammedup.com

TEMPO.CO , Jakarta - Kaspersky Lab mengeluarkan laporan bulanan tentang ancaman malware selama April 2012. Dalam laporan itu, Kaspersky mengungkapkan sejumlah temuan.

Yang pertama adalah identifikasi sumber utama serangan infeksi Flashfake terhadap komputer Mac OS X pada April lalu. Kaspersky Lab menyatakan infeksi Flashfake berasal dari blog WordPress.

Dalam siaran persnya, Selasa, 15 Mei 2012, Kaspersky Lab mengungkapkan sekitar 85 persen dari blog-blog tersebut berada di Amerika Serikat. Serangan malware terhadap blog Wordpress itu berlangusng pada akhir Februari sampai awal Maret 2012.

Seperti diberitakan sebelumnya, pada April lalu, dilaporkan sebanyak 700 ribu komputer Mac OS X di seluruh dunia terinfeksi Trojan Flashback. Komputer-komputer yang terinfeksi itu digabungkan dalam satu botnet dan diberi nama “Flashfake” yang memungkinkan para penjahat dunia maya menambahkan modul berbahaya lainnya ke dalam komputer-komputer tersebut. Salah satu modul tersebut diketahui bisa merekayasa hasil dari mesin pencarian.

Temuan Kaspersky menyimpulkan telah terjadi evolusi metode penyerangan para penjahat dunia maya. Yang semula hanya mengandalkan rekayasa sosial untuk menginfeksi komputer, para penjahat dunia maya pengguna Flashfake juga mulai mengeksploitasi kelemahan Java sebagai target. Akibatnya, dari sebuah infeksi tunggal bisa dengan cepat menjadi sebuah eksploitasi massal terhadap komputer Mac OS X.

Temuan lain yang dirilis Kaspersky Lab adalah adanya metode baru kampanye spam menggunakan Blackhole Exploit Kit. Dilaporkan adanya dua kegiatan spam yang menggunakan Blackhole Exploit Kit untuk menginstal malware.

Yang pertama ditemukan di Twitter, lebih dari 500 akun diketahui telah terinfeksi. Kegiatan spam ini mengirim tautan kepada pengguna Twitter yang mengarahkan mereka ke situs-situs berbahaya yang memiliki Blackhole Exploit Kit.

Situs-situs ini menginstal scareware ke dalam komputer dalam bentuk notifikasi anti-virus palsu, yang menyuruh pengguna komputer memindai sistem mereka untuk mencari infeksi.

Kejadian kedua ditemukan pada phishing email, yakni email palsu US Airways yang mulai beredar Maret lalu. Para penjahat dunia maya mengirim phishing email sebagai usaha menipu orang-orang agar mengklik tautan yang terdapat di email. Tautan tersebut menawarkan detail reservasi online, termasuk pilihan check-in penerbangan dengan US Airways.

Jika tautan tersebut diklik, para pengguna akan diarahkan ke website palsu berisi Blackhole Exploit Kit yang berisi banking malware. Banking malware akan menginstal sendiri ke dalam komputer dan mencuri data rahasia online banking pengguna.

Pesan spam ini dikirim secara massal, sementara para penjahat kriminal menunggu adanya orang yang akan memesan penerbangan dengan US Airways dan mengarahkan mereka untuk mengklik tautan pada email yang dikirim.

IQBAL MUHTAROM

Berita terkait

Safari Apple Siap Naik Level, Bakal Punya Peramban AI dan Penyaring Konten

3 jam lalu

Safari Apple Siap Naik Level, Bakal Punya Peramban AI dan Penyaring Konten

Apple menyiapkan sejumlah fitur berbasis AI untuk browser Safari. Salah satu yang menonjol adalah perangkum teks otomatis.

Baca Selengkapnya

Apple dan Microsoft Bilang ke Jokowi Mau Investasi di Indonesia, Ahli ICT Beri Catatan Ini

1 hari lalu

Apple dan Microsoft Bilang ke Jokowi Mau Investasi di Indonesia, Ahli ICT Beri Catatan Ini

Ahli ini menyatakan tak anti investasi asing, termasuk yang dijanjikan datang dari Apple dan Microsoft.

Baca Selengkapnya

Mengapa Militer Korea Selatan Larang Anggotanya Gunakan Produk Apple?

1 hari lalu

Mengapa Militer Korea Selatan Larang Anggotanya Gunakan Produk Apple?

Ada dugaan bahwa militer Korea Selatan takut akan terjadinya kebocoran data akibat teknologi yang ada di perangkat Apple.

Baca Selengkapnya

Galaxy S24 Bantu Samsung Kembali ke Puncak Pasar Smartphone Global Awal 2024

2 hari lalu

Galaxy S24 Bantu Samsung Kembali ke Puncak Pasar Smartphone Global Awal 2024

Laporan terkini dari Canalys memperkirakan total 296,2 juta smartphone telah didistribusikan di dunia sepanjang kuartal pertama tahun ini.

Baca Selengkapnya

iPad Pro Terbaru Dirilis Bulan Depan, Gawai Perdana Apple yang Punya Chip M4

2 hari lalu

iPad Pro Terbaru Dirilis Bulan Depan, Gawai Perdana Apple yang Punya Chip M4

Sejumlah peningkatan fitur iPad Pro bocor ke publik. Salah satunya soal pemakaian chip M4 untuk menyokong AI.

Baca Selengkapnya

Saat Bos Apple dan Bos Microsoft Bergiliran Temui Presiden Jokowi

3 hari lalu

Saat Bos Apple dan Bos Microsoft Bergiliran Temui Presiden Jokowi

Presiden Jokowi menerima lawatan Bos Microsoft Satya Nadella. Sebelumnya, Bos Apple Tim Cook juga telah menemui Jokowi. Apa yang dibahas?

Baca Selengkapnya

Apple Hapus Aplikasi yang Dapat Hasilkan Gambar Telanjang Menggunakan AI Generatif dari App Store

4 hari lalu

Apple Hapus Aplikasi yang Dapat Hasilkan Gambar Telanjang Menggunakan AI Generatif dari App Store

Apple telah secara aktif membangun reputasi untuk pengembangan AI yang bertanggung jawab, bahkan sampai melisensikan data pelatihan secara etis.

Baca Selengkapnya

Apple Singkirkan 3 Aplikasi AI yang Bisa Bikin Foto Telanjang dari App Store

4 hari lalu

Apple Singkirkan 3 Aplikasi AI yang Bisa Bikin Foto Telanjang dari App Store

Menurut keterangan Apple, tiga aplikasi AI itu melabeli dirinya sebagai generator seni. Sudah ada di App Store dua tahun.

Baca Selengkapnya

Apple Kebut Pengembangan AI Model Bahasa Besar untuk Iphone

7 hari lalu

Apple Kebut Pengembangan AI Model Bahasa Besar untuk Iphone

Apple dikabarkan sedang mengembangkan sistem AI dengan model bahasa besar (LLM) untuk mengaktifkan fitur Device Generative AI di perangkatnya.

Baca Selengkapnya

Luhut: Kereta Cepat Jakarta-Surabaya hingga Insentif untuk Apple

10 hari lalu

Luhut: Kereta Cepat Jakarta-Surabaya hingga Insentif untuk Apple

Luhut mengatakan Indonesia dan Cina telah sepakat untuk membentuk tim penggarapan proyek kereta cepat Jakarta-Surabaya

Baca Selengkapnya