Backdoor macOS Baru Menargetkan Dompet Aset Kripto

Dythia Novianty

Kamis, 25 Januari 2024 | 13:12 WIB
Backdoor macOS Baru Menargetkan Dompet Aset Kripto
MacOS. [Shutterstock]

Suara.com - Peneliti Kaspersky telah menemukan jenis malware macOS yang tidak konvensional, yang diam-diam menargetkan aset kripto pengguna macOS, yang disimpan di dompet digital.

Berbeda dengan trojan proxy yang sebelumnya ditemukan oleh Kaspersky, ancaman baru ini berfokus pada kompromi terhadap trojan tersebut.

Trojan kripto ini unik dalam dua hal, yakni ia menggunakan catatan DNS untuk mengirimkan skrip Python berbahayanya.

Kedua, ia tidak hanya mencuri dompet kripto tetapi juga menggantikan aplikasi dompet dengan versinya yang terinfeksi.

Hal ini memungkinkan untuk mencuri frase rahasia yang digunakan dalam mengakses aset kripto yang disimpan di dompet.

Malware ini menargetkan macOS versi 13.6 dan yang lebih baru, yang menunjukkan fokus pada pengguna sistem operasi yang lebih baru pula, baik pada perangkat Intel maupun Apple Silicon.

Ilustrasi malware. [Shutterstock]
Ilustrasi malware. [Shutterstock]

Gambar disk yang disusupi berisi "aktivator" dan aplikasi yang dicari. Aktivator, yang sekilas tampak tidak berbahaya, mengaktifkan aplikasi yang disusupi setelah memasukkan kata sandi pengguna.

Penyerang menggunakan versi aplikasi yang telah dikompromikan sebelumnya, memanipulasi file yang
dapat dieksekusi agar tidak berfungsi hingga pengguna menjalankan aktivator.

Taktik ini memastikan pengguna mengaktifkan aplikasi yang disusupi secara tidak sadar.

baca juga

Setelah proses patching, malware mengeksekusi muatan utamanya dengan mendapatkan data TXT DNS untuk domain berbahaya dan mendekripsi skrip Python dari domain tersebut.

Skrip berjalan tanpa henti mencoba mengunduh tahap berikutnya dari rantai infeksi yang juga merupakan skrip Python.

Tujuan dari payload berikutnya adalah untuk menjalankan perintah sewenang-wenang yang diterima dari server.

Meskipun tidak ada perintah yang diterima selama penyelidikan dan backdoor diperbarui secara berkala, terbukti bahwa kampanye malware masih dalam pengembangan.

Kode tersebut menunjukkan bahwa perintah tersebut kemungkinan besar merupakan skrip Python yang dikodekan.

Terlepas dari fungsi yang disebutkan, skrip berisi dua fitur penting yang melibatkan domain apple-analyzer[.]com.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Tipe Karakter Apakah Kamu Saat Mati Listrik Melanda?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔

Komentar

Terkait

Tingkatkan Literasi Kripto, CEO Indodax Blusukan ke Kampus-kampus

Tingkatkan Literasi Kripto, CEO Indodax Blusukan ke Kampus-kampus

Bisnis | Jum'at, 15 Desember 2023 | 17:34 WIB

Dana Perlindungan Perusahaan Web3 Ini Mencapai Valuasi Tertinggi Sepanjang Masa Pada Bulan November

Dana Perlindungan Perusahaan Web3 Ini Mencapai Valuasi Tertinggi Sepanjang Masa Pada Bulan November

Bisnis | Selasa, 12 Desember 2023 | 07:55 WIB

Cara Memindai Malware di HP Android, Jaga Agar Tetap Aman!

Cara Memindai Malware di HP Android, Jaga Agar Tetap Aman!

Tekno | Senin, 11 Desember 2023 | 12:12 WIB

Industri Kripto Dinilai Akan Terus Berkembang

Industri Kripto Dinilai Akan Terus Berkembang

Bisnis | Minggu, 26 November 2023 | 17:40 WIB

Profil dan Biodata Richard Teng, Bos Binance Baru Pengganti Changpeng Zhao

Profil dan Biodata Richard Teng, Bos Binance Baru Pengganti Changpeng Zhao

Tekno | Kamis, 23 November 2023 | 16:36 WIB

Profil dan Biodata Changpeng Zhao, Mantan Bos Binance yang Terancam Masuk Penjara

Profil dan Biodata Changpeng Zhao, Mantan Bos Binance yang Terancam Masuk Penjara

Tekno | Kamis, 23 November 2023 | 16:16 WIB

Terkini

3 Rekomendasi HP di Bawah 5 Juta untuk Ngonten, Budget Terbatas Hasil Berkualitas

3 Rekomendasi HP di Bawah 5 Juta untuk Ngonten, Budget Terbatas Hasil Berkualitas

Tekno | Minggu, 28 Juni 2026 | 10:01 WIB

7 Tips Memilih HP di Bawah 5 Juta untuk Ngonten: Budget Terbatas, Hasil Pro!

7 Tips Memilih HP di Bawah 5 Juta untuk Ngonten: Budget Terbatas, Hasil Pro!

Tekno | Minggu, 28 Juni 2026 | 09:05 WIB

3 Pilihan Tablet Samsung 5G Terbaik, Koneksi Kencang Tanpa Bergantung WiFi

3 Pilihan Tablet Samsung 5G Terbaik, Koneksi Kencang Tanpa Bergantung WiFi

Tekno | Sabtu, 27 Juni 2026 | 17:15 WIB

realme P4 Series Meluncur 2 Juli, HP Gaming Baterai 8000mAh Paling Terjangkau dengan AI Gaming

realme P4 Series Meluncur 2 Juli, HP Gaming Baterai 8000mAh Paling Terjangkau dengan AI Gaming

Tekno | Sabtu, 27 Juni 2026 | 14:50 WIB

Lenovo x FIFA World Cup 2026 Hadir di Indonesia, Luncurkan Laptop AI Edisi Terbatas

Lenovo x FIFA World Cup 2026 Hadir di Indonesia, Luncurkan Laptop AI Edisi Terbatas

Tekno | Sabtu, 27 Juni 2026 | 14:00 WIB

Vivo Y6a Resmi Rilis, Bawa Baterai Jumbo 7.200 mAh dan Spek Gahar

Vivo Y6a Resmi Rilis, Bawa Baterai Jumbo 7.200 mAh dan Spek Gahar

Tekno | Sabtu, 27 Juni 2026 | 13:30 WIB

Cara Reset HP OPPO: Panduan Lengkap dan Aman untuk Semua Tipe

Cara Reset HP OPPO: Panduan Lengkap dan Aman untuk Semua Tipe

Tekno | Sabtu, 27 Juni 2026 | 12:40 WIB

Keamanan Siber Jadi Prioritas Bisnis, ITSEC Asia dan BSSN Perkuat Kesiapan Organisasi

Keamanan Siber Jadi Prioritas Bisnis, ITSEC Asia dan BSSN Perkuat Kesiapan Organisasi

Tekno | Sabtu, 27 Juni 2026 | 12:38 WIB

4 Trik Memperbaiki Kipas Angin Tidak Berputar Tanpa Bantuan Tukang Servis

4 Trik Memperbaiki Kipas Angin Tidak Berputar Tanpa Bantuan Tukang Servis

Tekno | Sabtu, 27 Juni 2026 | 12:22 WIB

Motorola Luncurkan Moto Pad 60 Series untuk Back to School, Harga Mulai Rp2 Jutaan

Motorola Luncurkan Moto Pad 60 Series untuk Back to School, Harga Mulai Rp2 Jutaan

Tekno | Sabtu, 27 Juni 2026 | 11:02 WIB

×