Backdoor macOS Baru Menargetkan Dompet Aset Kripto

Dythia Novianty | Suara.com

Kamis, 25 Januari 2024 | 13:12 WIB
Backdoor macOS Baru Menargetkan Dompet Aset Kripto
MacOS. [Shutterstock]

Suara.com - Peneliti Kaspersky telah menemukan jenis malware macOS yang tidak konvensional, yang diam-diam menargetkan aset kripto pengguna macOS, yang disimpan di dompet digital.

Berbeda dengan trojan proxy yang sebelumnya ditemukan oleh Kaspersky, ancaman baru ini berfokus pada kompromi terhadap trojan tersebut.

Trojan kripto ini unik dalam dua hal, yakni ia menggunakan catatan DNS untuk mengirimkan skrip Python berbahayanya.

Kedua, ia tidak hanya mencuri dompet kripto tetapi juga menggantikan aplikasi dompet dengan versinya yang terinfeksi.

Hal ini memungkinkan untuk mencuri frase rahasia yang digunakan dalam mengakses aset kripto yang disimpan di dompet.

Malware ini menargetkan macOS versi 13.6 dan yang lebih baru, yang menunjukkan fokus pada pengguna sistem operasi yang lebih baru pula, baik pada perangkat Intel maupun Apple Silicon.

Ilustrasi malware. [Shutterstock]
Ilustrasi malware. [Shutterstock]

Gambar disk yang disusupi berisi "aktivator" dan aplikasi yang dicari. Aktivator, yang sekilas tampak tidak berbahaya, mengaktifkan aplikasi yang disusupi setelah memasukkan kata sandi pengguna.

Penyerang menggunakan versi aplikasi yang telah dikompromikan sebelumnya, memanipulasi file yang
dapat dieksekusi agar tidak berfungsi hingga pengguna menjalankan aktivator.

Taktik ini memastikan pengguna mengaktifkan aplikasi yang disusupi secara tidak sadar.

Setelah proses patching, malware mengeksekusi muatan utamanya dengan mendapatkan data TXT DNS untuk domain berbahaya dan mendekripsi skrip Python dari domain tersebut.

Skrip berjalan tanpa henti mencoba mengunduh tahap berikutnya dari rantai infeksi yang juga merupakan skrip Python.

Tujuan dari payload berikutnya adalah untuk menjalankan perintah sewenang-wenang yang diterima dari server.

Meskipun tidak ada perintah yang diterima selama penyelidikan dan backdoor diperbarui secara berkala, terbukti bahwa kampanye malware masih dalam pengembangan.

Kode tersebut menunjukkan bahwa perintah tersebut kemungkinan besar merupakan skrip Python yang dikodekan.

Terlepas dari fungsi yang disebutkan, skrip berisi dua fitur penting yang melibatkan domain apple-analyzer[.]com.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Tingkatkan Literasi Kripto, CEO Indodax Blusukan ke Kampus-kampus

Tingkatkan Literasi Kripto, CEO Indodax Blusukan ke Kampus-kampus

Bisnis | Jum'at, 15 Desember 2023 | 17:34 WIB

Dana Perlindungan Perusahaan Web3 Ini Mencapai Valuasi Tertinggi Sepanjang Masa Pada Bulan November

Dana Perlindungan Perusahaan Web3 Ini Mencapai Valuasi Tertinggi Sepanjang Masa Pada Bulan November

Bisnis | Selasa, 12 Desember 2023 | 07:55 WIB

Cara Memindai Malware di HP Android, Jaga Agar Tetap Aman!

Cara Memindai Malware di HP Android, Jaga Agar Tetap Aman!

Tekno | Senin, 11 Desember 2023 | 12:12 WIB

Industri Kripto Dinilai Akan Terus Berkembang

Industri Kripto Dinilai Akan Terus Berkembang

Bisnis | Minggu, 26 November 2023 | 17:40 WIB

Profil dan Biodata Richard Teng, Bos Binance Baru Pengganti Changpeng Zhao

Profil dan Biodata Richard Teng, Bos Binance Baru Pengganti Changpeng Zhao

Tekno | Kamis, 23 November 2023 | 16:36 WIB

Profil dan Biodata Changpeng Zhao, Mantan Bos Binance yang Terancam Masuk Penjara

Profil dan Biodata Changpeng Zhao, Mantan Bos Binance yang Terancam Masuk Penjara

Tekno | Kamis, 23 November 2023 | 16:16 WIB

Terkini

Bocoran Galaxy Unpacked 2026: Samsung Siapkan Kacamata Pintar dan HP Lipat Anyar

Bocoran Galaxy Unpacked 2026: Samsung Siapkan Kacamata Pintar dan HP Lipat Anyar

Tekno | Kamis, 14 Mei 2026 | 11:20 WIB

Telkomsel Bongkar Strategi Digital Retail 2026, Solusi AI dan IoT Jadi Kunci Pertumbuhan Bisnis

Telkomsel Bongkar Strategi Digital Retail 2026, Solusi AI dan IoT Jadi Kunci Pertumbuhan Bisnis

Tekno | Kamis, 14 Mei 2026 | 10:49 WIB

7 HP Midrange Body Metal 2026, Desain Premium Harga Masih Masuk Akal

7 HP Midrange Body Metal 2026, Desain Premium Harga Masih Masuk Akal

Tekno | Kamis, 14 Mei 2026 | 10:21 WIB

77 Kode Redeem FF Max Terbaru 14 Mei 2026: Ada Tinju Gerhana dan Skin SG Apocalyptic

77 Kode Redeem FF Max Terbaru 14 Mei 2026: Ada Tinju Gerhana dan Skin SG Apocalyptic

Tekno | Kamis, 14 Mei 2026 | 09:59 WIB

Ubisoft Gelar Perburuan Harta Karun Asli di Game Assassins Creed, Nilainya Rp8,7 Miliar!

Ubisoft Gelar Perburuan Harta Karun Asli di Game Assassins Creed, Nilainya Rp8,7 Miliar!

Tekno | Kamis, 14 Mei 2026 | 09:57 WIB

6 Pilihan HP Oppo RAM 12 GB Memori 256 GB untuk Multitasking Tanpa Batas

6 Pilihan HP Oppo RAM 12 GB Memori 256 GB untuk Multitasking Tanpa Batas

Tekno | Kamis, 14 Mei 2026 | 09:31 WIB

Rekomendasi iPhone Bekas Under 6 Juta Masih Layak 2026, Hindari Barang KW dan IMEI Terblokir

Rekomendasi iPhone Bekas Under 6 Juta Masih Layak 2026, Hindari Barang KW dan IMEI Terblokir

Tekno | Kamis, 14 Mei 2026 | 09:13 WIB

H3RO Esports 6.0 Resmi Berakhir, Tri dan Indosat Cetak Ribuan Talenta Baru Esports Indonesia

H3RO Esports 6.0 Resmi Berakhir, Tri dan Indosat Cetak Ribuan Talenta Baru Esports Indonesia

Tekno | Kamis, 14 Mei 2026 | 08:55 WIB

WhatsApp Luncurkan Obrolan Incognito dengan Meta AI, Fitur Chat Privat, Tak Bisa Diakses Siapa Pun

WhatsApp Luncurkan Obrolan Incognito dengan Meta AI, Fitur Chat Privat, Tak Bisa Diakses Siapa Pun

Tekno | Kamis, 14 Mei 2026 | 08:29 WIB

Terpopuler: Fitur Baru iOS 26.5, Rekomendasi HP Midrange Chipset Mediatek Dimensity Terkencang

Terpopuler: Fitur Baru iOS 26.5, Rekomendasi HP Midrange Chipset Mediatek Dimensity Terkencang

Tekno | Kamis, 14 Mei 2026 | 06:45 WIB