Kaspersky Ungkap Trojan macOS Didistribusikan dengan Perangkat Lunak Bajakan

Reporter

Editor

Erwin Prima

Kamis, 21 Desember 2023 14:32 WIB

Ilustrasi malware. Kredit: Linux Insider

TEMPO.CO, Jakarta - Kaspersky telah mengidentifikasi proxy Trojan yang dirancang untuk menyusupi sistem operasi macOS. Ancaman terbaru ini disebarkan melalui distribusi perangkat lunak resmi versi crack (bajakan), yang menimbulkan risiko serius bagi pengguna yang mencari cara alternatif untuk memperoleh aplikasi.

Proxy Trojan beroperasi dengan menyamar sebagai program yang sah selama instalasi. Setelah disusupi ke dalam sistem pengguna, sistem tersebut secara diam-diam membuat server proxy rahasia, sehingga memungkinkan penyerang untuk mengubah rute lalu lintas jaringan melalui perangkat yang disusupi.

Distribusi Trojan melalui penginstal PKG, dan bukan image disk standar, memungkinkannya melakukan tindakan sebelum dan sesudah instalasi secara tidak bertanggung jawab.

“Penjahat dunia maya secara historis mengeksploitasi pengguna yang mencari perangkat lunak gratis melalui versi crack yang sarat malware. Penemuan baru kami menggarisbawahi ancaman ini, terutama mengingat proxy Trojan menunjukkan kemampuan canggih untuk menyembunyikan aktivitasnya.,” kata Sergey Puzan, peneliti keamanan di Kaspersky, dalam keterangannya, 20 Desember 2023.

“Untuk melindungi dari trojan, pengguna macOS harus mengandalkan perangkat lunak keamanan yang kuat dan berhati-hati saat mengunduh – tetap berpegang pada sumber resmi, hindari perangkat lunak yang diretas,” tambahnya.

Advertising
Advertising

Analisis ahli mengungkapkan penggunaan DNS-over-HTTPS (DoH) oleh Trojan dalam file WindowServer, menyembunyikan komunikasi dengan server Command and Control (C&C). Protokol ini melindungi permintaan DNS, meningkatkan kemampuan tersembunyinya.

Selain itu, Trojan membuat koneksi dengan server C&C menggunakan protokol WebSocket. Pilihan protokol komunikasi ini tidak lazim untuk proxy Trojan, yang membedakan kasus ini dari kasus lainnya. Penggunaan WebSocket memungkinkan Trojan menerima perintah real-time dari penyerang, sehingga ia mampu beradaptasi dengan perubahan keadaan dan menghindari deteksi dengan lebih efektif.

Selain aplikasi macOS, peneliti juga mengidentifikasi beberapa sampel yang dirancang untuk platform Android dan Windows. Versi ini juga berfungsi sebagai proxy Trojan, didistribusikan bersama perangkat lunak bajakan.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Tips Hindari Penipuan Online di Masa Libur Lebaran

26 hari lalu

Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.

Baca Selengkapnya

Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

36 hari lalu

Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.

Baca Selengkapnya

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

38 hari lalu

Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.

Baca Selengkapnya

Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

40 hari lalu

Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

Kaspersky memblokir total 42.700.000 infeksi lokal selama periode Januari hingga Desember 2023

Baca Selengkapnya

Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

50 hari lalu

Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.

Baca Selengkapnya

Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

59 hari lalu

Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

Perusahaan keamanan siber, Kaspersky, berbagi tips untuk menghindari phising. Modus phising terus berkembang, salah satunya lewat situs film ilegal.

Baca Selengkapnya

Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

1 Maret 2024

Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

Perusahaan keamanan siber Kaspersky mencatat 33 juta serangan siber melalui ponsel pada 2023. Pengguna sering terkecoh oleh iklan otomatis.

Baca Selengkapnya

Kaspersky Ciptakan Platform KUMA untuk Atasi Ancaman Siber

27 Februari 2024

Kaspersky Ciptakan Platform KUMA untuk Atasi Ancaman Siber

Kaspersky menciptakan platform KUMA, konsol terpadu untuk memantau dan menganalisis insiden keamanan siber.

Baca Selengkapnya

Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

27 Februari 2024

Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

Kaspersky memastikan tidak ada perangkat digital yang sepenuhnya aman dari ancaman peretasan. Sistem iOS Apple sekalipun pernah dibobol.

Baca Selengkapnya

Tren Serangan Siber, IBM: Phishing Meningkat, Masuk ke Akun daripada Retas Jaringan

22 Februari 2024

Tren Serangan Siber, IBM: Phishing Meningkat, Masuk ke Akun daripada Retas Jaringan

Data IBM menunjukkan bahwa phising mendominasi kejahatan atau serangan siber di tingkat global, setara sampai 36 persen.

Baca Selengkapnya