Backdoor macOS Baru Menargetkan Dompet Aset Kripto

Dythia Novianty | Suara.com

Kamis, 25 Januari 2024 | 13:12 WIB
Backdoor macOS Baru Menargetkan Dompet Aset Kripto
MacOS. [Shutterstock]

Suara.com - Peneliti Kaspersky telah menemukan jenis malware macOS yang tidak konvensional, yang diam-diam menargetkan aset kripto pengguna macOS, yang disimpan di dompet digital.

Berbeda dengan trojan proxy yang sebelumnya ditemukan oleh Kaspersky, ancaman baru ini berfokus pada kompromi terhadap trojan tersebut.

Trojan kripto ini unik dalam dua hal, yakni ia menggunakan catatan DNS untuk mengirimkan skrip Python berbahayanya.

Kedua, ia tidak hanya mencuri dompet kripto tetapi juga menggantikan aplikasi dompet dengan versinya yang terinfeksi.

Hal ini memungkinkan untuk mencuri frase rahasia yang digunakan dalam mengakses aset kripto yang disimpan di dompet.

Malware ini menargetkan macOS versi 13.6 dan yang lebih baru, yang menunjukkan fokus pada pengguna sistem operasi yang lebih baru pula, baik pada perangkat Intel maupun Apple Silicon.

Ilustrasi malware. [Shutterstock]
Ilustrasi malware. [Shutterstock]

Gambar disk yang disusupi berisi "aktivator" dan aplikasi yang dicari. Aktivator, yang sekilas tampak tidak berbahaya, mengaktifkan aplikasi yang disusupi setelah memasukkan kata sandi pengguna.

Penyerang menggunakan versi aplikasi yang telah dikompromikan sebelumnya, memanipulasi file yang
dapat dieksekusi agar tidak berfungsi hingga pengguna menjalankan aktivator.

Taktik ini memastikan pengguna mengaktifkan aplikasi yang disusupi secara tidak sadar.

Setelah proses patching, malware mengeksekusi muatan utamanya dengan mendapatkan data TXT DNS untuk domain berbahaya dan mendekripsi skrip Python dari domain tersebut.

Skrip berjalan tanpa henti mencoba mengunduh tahap berikutnya dari rantai infeksi yang juga merupakan skrip Python.

Tujuan dari payload berikutnya adalah untuk menjalankan perintah sewenang-wenang yang diterima dari server.

Meskipun tidak ada perintah yang diterima selama penyelidikan dan backdoor diperbarui secara berkala, terbukti bahwa kampanye malware masih dalam pengembangan.

Kode tersebut menunjukkan bahwa perintah tersebut kemungkinan besar merupakan skrip Python yang dikodekan.

Terlepas dari fungsi yang disebutkan, skrip berisi dua fitur penting yang melibatkan domain apple-analyzer[.]com.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Tingkatkan Literasi Kripto, CEO Indodax Blusukan ke Kampus-kampus

Tingkatkan Literasi Kripto, CEO Indodax Blusukan ke Kampus-kampus

Bisnis | Jum'at, 15 Desember 2023 | 17:34 WIB

Dana Perlindungan Perusahaan Web3 Ini Mencapai Valuasi Tertinggi Sepanjang Masa Pada Bulan November

Dana Perlindungan Perusahaan Web3 Ini Mencapai Valuasi Tertinggi Sepanjang Masa Pada Bulan November

Bisnis | Selasa, 12 Desember 2023 | 07:55 WIB

Cara Memindai Malware di HP Android, Jaga Agar Tetap Aman!

Cara Memindai Malware di HP Android, Jaga Agar Tetap Aman!

Tekno | Senin, 11 Desember 2023 | 12:12 WIB

Industri Kripto Dinilai Akan Terus Berkembang

Industri Kripto Dinilai Akan Terus Berkembang

Bisnis | Minggu, 26 November 2023 | 17:40 WIB

Profil dan Biodata Richard Teng, Bos Binance Baru Pengganti Changpeng Zhao

Profil dan Biodata Richard Teng, Bos Binance Baru Pengganti Changpeng Zhao

Tekno | Kamis, 23 November 2023 | 16:36 WIB

Profil dan Biodata Changpeng Zhao, Mantan Bos Binance yang Terancam Masuk Penjara

Profil dan Biodata Changpeng Zhao, Mantan Bos Binance yang Terancam Masuk Penjara

Tekno | Kamis, 23 November 2023 | 16:16 WIB

Terkini

23 Kode Redeem FC Mobile Terbaru 13 Mei 2026: Intip Bocoran Pemain buat Esok Hari

23 Kode Redeem FC Mobile Terbaru 13 Mei 2026: Intip Bocoran Pemain buat Esok Hari

Tekno | Rabu, 13 Mei 2026 | 20:15 WIB

32 Kode Redeem FF Terbaru 13 Mei 2026: Sistem Pity untuk Event Bundle Eclipse

32 Kode Redeem FF Terbaru 13 Mei 2026: Sistem Pity untuk Event Bundle Eclipse

Tekno | Rabu, 13 Mei 2026 | 19:52 WIB

Smart TV Samsung Berteknologi Micro RGB Diluncurkan di Indonesia

Smart TV Samsung Berteknologi Micro RGB Diluncurkan di Indonesia

Tekno | Rabu, 13 Mei 2026 | 19:38 WIB

HP Gaming Lenovo Legion Y70 2026 Terlihat di Geekbench, Baterai Diklaim Tahan 19 Jam

HP Gaming Lenovo Legion Y70 2026 Terlihat di Geekbench, Baterai Diklaim Tahan 19 Jam

Tekno | Rabu, 13 Mei 2026 | 16:50 WIB

2 Rekomendasi iPhone Turun Harga Terbaik 2026, Versi David GadgetIn

2 Rekomendasi iPhone Turun Harga Terbaik 2026, Versi David GadgetIn

Tekno | Rabu, 13 Mei 2026 | 16:48 WIB

'Duta Artikulasi' Minta Maaf, Juri Lomba Cerdas Cermat 4 Pilar MPR Jadi Bahan Meme

'Duta Artikulasi' Minta Maaf, Juri Lomba Cerdas Cermat 4 Pilar MPR Jadi Bahan Meme

Tekno | Rabu, 13 Mei 2026 | 16:37 WIB

Bocoran Vivo X500 Series Muncul, Ukuran Layar dan Kamera 200MP Mulai Terungkap

Bocoran Vivo X500 Series Muncul, Ukuran Layar dan Kamera 200MP Mulai Terungkap

Tekno | Rabu, 13 Mei 2026 | 16:29 WIB

TikTok Shop Bantu Brand Lokal Tembus Pasar Asia Tenggara, Penjualan LIVE Naik hingga 50 Kali Lipat

TikTok Shop Bantu Brand Lokal Tembus Pasar Asia Tenggara, Penjualan LIVE Naik hingga 50 Kali Lipat

Tekno | Rabu, 13 Mei 2026 | 16:17 WIB

Spesifikasi iPhone 17e di Indonesia: Pakai Chip Apple A19, Harga Lebih Miring

Spesifikasi iPhone 17e di Indonesia: Pakai Chip Apple A19, Harga Lebih Miring

Tekno | Rabu, 13 Mei 2026 | 16:00 WIB

AI Agents Kini Bisa Kelola Keuangan hingga HR Perusahaan Tanpa Campur Tangan Manual

AI Agents Kini Bisa Kelola Keuangan hingga HR Perusahaan Tanpa Campur Tangan Manual

Tekno | Rabu, 13 Mei 2026 | 15:52 WIB