Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Siapa Bilang MacOS Aman dari Hacker? Simak Laporan Kaspersky Ini

image-gnews
ilustrasi hacker. crashonline.gr
ilustrasi hacker. crashonline.gr
Iklan

TEMPO.CO, Jakarta - Siapa bilang MacOS aman dari serangan hacker? Tampaknya tidak ada perangkat teknologi yang aman dari susupan para hacker, termasuk MacOS. Peneliti Global Research and Analysis Team (GReAT) dari Kaspersky Lab telah menemukan sebuah operasi berbahaya dalam penukaran mata uang kripto di Asia dengan menggunakan Malware MacOS. Hal itu dilakukan oleh kelompok Lazarus, operasi tersebut bernama AppleJeus.

Baca juga: Tips Teknologi: Hindari Serangan Hacker di Android

"Kami memperhatikan minat Lazarus Group pada pasar mata uang kripto meningkat pada awal 2017, ketika perangkat lunak Monero diinstal pada salah satu server mereka oleh operator Lazarus. Sejak saat itu, mereka telah terlihat beberapa kali menargetkan pertukaran mata uang kripto bersamaan dengan target ke organisasi keuangan biasa," ujar head of GReAT APAC team Kaspersky Lab Vitaly Kamluk, dalam keterangan tertulis, Kamis, 23 Agustus 2018.

Para penyerang tersebut menebus jaringan pertukaran dengan memakai perangkat lunak perdagangan mata uang kripto dengan menyusupi Trojan. Dengan tujuan untuk mencuri mata uang kripto dari korban.

Baca juga: KPU Antisipasi Serangan Hacker Menjelang Pilpres 2019

Sebelumnya, peneliti hanya menemukan malware berbasis Window, tapi belakangan juga mengidentifikasi versi yang sebelumnya tidak diketahui yakni menarget platform MacOS. Peneliti melihat, untuk pertama kalinya, kelompok Lazarus menyebarkan malware dengan menargetkan pengguna MacOS. Tentunya, ini menjadi peringatan bagi pengguna MacOS yang beraktivitas memakai mata uang kripto.

"Faktanya, mereka mengembangkan malware untuk menginfeksi pengguna MacOS selain pengguna Windows. Bahkan, kemungkinan besar membuat perusahaan perangkat lunak dan produk perangkat lunak palsu agar malware dapat menembus solusi keamanan," lanjut Kamluk.

Berdasarkan analisis GReAT, penetrasi infrastruktur bursa saham dimulai ketika seorang karyawan perusahaan mengunduh aplikasi pihak ketiga. Yang diunduh dari situs web perusahaan pengembang perangkat lunak untuk perdagangan mata uang kripto yang kelihatannya legal. Kode aplikasinya memang tampak tidak mencurigakan, kecuali pada satu komponen yaitu sebuah updater. Dalam perangkat lunak yang sah, komponen tersebut digunakan untuk mengunduh versi baru dari program.

Baca juga: Ekonom Ingatkan Bitcoin Bisa Dibobol Hacker

"Mereka berarti melihat potensi keuntungan besar dalam keseluruhan operasi, dan kita akan lebih banyak dihadapkan pada kasus serupa dalam waktu dekat," tambah Kamluk. "Bagi pengguna MacOS, kasus ini menjadi sebuah titik kewaspadaan, terutama jika mereka menggunakan Mac untuk melakukan operasi mata uang kripto."

Dalam kasus AppleJeus, dalam penelitian dijelaskan, komponen tersebut bertindak seperti modul pengintaian. Pertama mengumpulkan informasi dasar tentang komputer yang telah menginstallnya, kemudian mengirimkan informasi ini kembali ke server command and control.

Iklan
Scroll Untuk Melanjutkan

Selanjutnya, jika penyerang memutuskan bahwa komputer tersebut layak menjadi target, maka kode berbahaya akan muncul kembali dalam bentuk pembaruan perangkat lunak. Pembaruan berbahaya akan menginstall Trojan yang dikenal sebagai Fallchill, sebuah teknik lama yang baru-baru ini diaktifkan kembali oleh grup Lazarus.

Fakta tersebut memunculkan dugaan bahwa setelah melakukan instalasi, Trojan Fallchill memberikan akses tak terbatas ke komputer yang menjadi target untuk penyerang. Akses ini memungkinkan mereka untuk mencuri informasi keuangan yang berharga atau meluncurkan tool tambahan dengan tujuan serupa.

Baca juga: Hacker Cina juga Diduga Jebol Kantor Intelejen Australia

Situasi tersebut juga diperparah dengan fakta bahwa pelaku kejahatan siber telah mengembangkan perangkat lunak untuk platform Windows dan MacOS. Untuk MacOS sendiri pada umumnya jauh lebih sedikit terkena risiko ancaman siber daripada Windows. Namun fungsionalitas malware kedua versi platform ini persis sama.

"Hal lain yang tidak biasa tentang operasi AppleJeus adalah penyerangan terlihat seperti serangan berantai, yang dalam kenyataannya bukan seperti ini yang terjadi. Vendor perangkat lunak perdagangan mata uang kripto yang digunakan untuk mengirimkan muatan berbahaya ke komputer korban, memiliki sertifikat digital valid untuk perangkat lunaknya dan catatan pendaftaran yang sah untuk domain tersebut," ujar Kamluk.

Namun, kata Kamluk, informasinya tersedia, peneliti Kaspersky Lab tidak dapat mengidentifikasi organisasi sah yang berlokasi di alamat yang digunakan dalam informasi sertifikat tersebut. Kelompok Lazarus dikenal karena serangannya yang rumit serta tautan ke Korea Utara tercatat tidak hanya dari aksi cyberspionage dan cybersabotage saja.

"Tapi juga karena serangan bermotif keuangan, sejumlah peneliti, termasuk di Kaspersky Lab, sebelumnya telah melaporkan kelompok ini menargetkan bank dan perusahaan keuangan besar lainnya," kata dia.

Baca juga: Mengintip Tempat Hacker Korea Selatan Berlatih Hadapi Korea Utara

Simak laporan terbaru dari Kaspersky tentang serangan hacker hanya di kanal Tekno Tempo.co.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

16 jam lalu

Seorang pria bermain game online di komputer sebuah kafe internet di Beijing, Cina 31 Agustus 2021. Pembatasan, yang berlaku untuk perangkat apa pun termasuk ponsel, merupakan pukulan telak bagi industri game global yang melayani puluhan juta pemain muda di pasar paling menguntungkan di dunia. REUTERS/Florence Lo
McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

Perusahaan keamanan siber McAfee berhasil mengidentifikasi penipuan model baru oleh hacker yang menarget para gamer.


6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

5 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

Ada beberapa cara mengetahui WhatsApp disadap. Salah satunya adalah adanya perangkat asing yang tersambung. Berikut ciri dan tips mencegahnya.


Tips Hindari Penipuan Online di Masa Libur Lebaran

10 hari lalu

Ilustrasi penipuan online.
Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

21 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

23 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

Kaspersky memblokir total 42.700.000 infeksi lokal selama periode Januari hingga Desember 2023


Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

27 hari lalu

Ilustrasi hacker. (e-propethic.com)
Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

Ancaman serangan siber meningkat. Maraknya peretasan dan pembobolan data dinilai tak hanya gara-gara para hacker semakin mahir.


Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

43 hari lalu

Phising adalah tindakan kejahatan penipuan dengan tujuan mendapatkan informasi data pribadi hingga rekening secara online. Ketahui ciri-cirinya. Foto: Canva
Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

Perusahaan keamanan siber, Kaspersky, berbagi tips untuk menghindari phising. Modus phising terus berkembang, salah satunya lewat situs film ilegal.


Terpopuler: Inflasi Pangan Sudah Lebih Tinggi dari Kenaikan Gaji ASN, Kata Faisal Basri Dana BOS untuk Program Makan Siang Gratis

51 hari lalu

Pembeli tengah memilih kualitas beras di Pasar Induk Beras Cipinang, Jakarta, Jumat 1 September 2023. Secara bulanan, inflasi beras pada Agustus 2023 sebesar 1,43 persen merupakan tertinggi sejak Maret 2023. Sebelumnya, pada Februari 2023, harga beras mengalami inflasi sebesar 2,34 persen. Tempo/Tony Hartawan
Terpopuler: Inflasi Pangan Sudah Lebih Tinggi dari Kenaikan Gaji ASN, Kata Faisal Basri Dana BOS untuk Program Makan Siang Gratis

Kepala Departemen Regional Bank Indonesia (BI) Arief Hartawan menyatakan perlunya menjaga inflasi pangan agar kenaikannya tidak melebihi 5 persen.


Situs Kemenko Perekonomian Diduga Diretas

51 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Situs Kemenko Perekonomian Diduga Diretas

Situs Kementerian Koordinator Bidang Perekonomian atau Kemenko Perekonomian diduga mengalami peretasan pada Minggu, 3 Maret 2024.


Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

54 hari lalu

Kaspersky XDR (Kaspersky)
Serangan ke Ponsel Meningkat 50 Persen, Kaspersky: Dipicu Iklan Otomatis dan Aplikasi Ilegal

Perusahaan keamanan siber Kaspersky mencatat 33 juta serangan siber melalui ponsel pada 2023. Pengguna sering terkecoh oleh iklan otomatis.