Pengguna macOS harus waspada, ada malware yang menyamar sebagai Pembaruan Visual Studio

Malware macOS
Kemampuan malware RustDoor
- Celah keamanan belum tertutup, pengguna Mac rentan terkena malware Sampai saat ini celah keamanan pada Mac masih menganga.
- Tak hanya Windows, ransomware juga bisa ganggu Mac Siapa bilang sistem operasi Mac lebih kebal daripada Windows?
- Kata siapa Mac OS X paling aman? Telah ditemukan ransomware yang menyerang sistem operasi tersebut bernama KeRanger.
Bitdefender mengatakan bahwa ada beberapa varian RustDoor, dan mereka berbagi beberapa fungsi. Malware ini dapat bertahan dan menggunakan teknik penghindaran kotak pasir untuk melewati keamanan macOS.
Peneliti mencatat bahwa sintaks dan semantik Rust berbeda dari bahasa pemrograman umum seperti C, Python, yang dapat mempersulit peneliti untuk menganalisis dan mendeteksi kode berbahaya. Hal ini pada gilirannya dapat membantu malware menghindari deteksi, yang mungkin menjelaskan mengapa malware tersebut berkeliaran tanpa terdeteksi selama tiga bulan terakhir.
Kode sumber malware RustDoor berisi perintah yang memungkinkannya mengumpulkan dan mengunggah file. Ini juga mengumpulkan informasi tentang komputer. Beberapa konfigurasi malware memiliki instruksi khusus tentang data yang akan dikumpulkannya, termasuk jumlah maksimum file, ukuran file, daftar ekstensi dan direktori yang ditargetkan, dan folder yang akan dikecualikan.
Skrip berbahaya dirancang untuk mengekstrak data dari Dokumen, folder Desktop, catatan pengguna, dan ini disalin ke folder tujuan. File-file tersebut dikompresi menjadi arsip ZIP dan muatannya dikirim ke server perintah-dan-kontrol (C2).
Malware ini juga mampu mengunduh file dari server untuk membahayakan keamanan sistem. Sebanyak 4 server C2 tampaknya telah digunakan dalam serangan tersebut, tiga di antaranya sebelumnya telah dikaitkan dengan grup ransomware.
Bitdefender mengatakan bahwa mereka tidak memiliki cukup data untuk mengaitkan kampanye RustDoor dengan aktor ancaman tertentu. Tetapi laporan tersebut mengatakan bahwa artefak dan indikator kompromi (IOC) menunjukkan bahwa itu dapat dikaitkan dengan operator ransomware BlackBasta dan (ALPHV/BlackCat) yang telah menargetkan PC Windows di masa lalu.
RECOMMENDED ARTICLE
- 5 Aktivitas yang membuat laptop menjadi lemot, nomor 4 paling penting dilakukan
- 5 Ciri-ciri smartphone kamu disadap, begini cara mengatasinya
- 5 Bahaya mengintai pengguna smartphone ilegal, ini ancaman dan risiko yang perlu diketahui
- 6 Cara memeriksa malware di Android, baterai tiba-tiba drop bisa jadi indikasi ponsel kamu terinfeksi
- 5 Tanda smartphone Android yang terkena virus, waspadai jika performa perangkat menurun
HOW TO
-
Cara menjalankan aplikasi dan game Windows di Android menggunakan Winlator terbaru di 2025
-
Cara record Zoom di laptop dan MacBook yang simpel dan mudah, sekaligus trik merangkum meeting pakai A
-
5 Langkah preventif merawat baterai HP di tengah musim pancaroba 2025, ternyata ini yang bikin rusak
-
Cara mengetahui dan memeriksa jumlah siklus baterai iPhone terbaru 2025, ini 5 langkah merawatnya
-
Cara menghentikan baterai laptop agar tidak terisi daya di atas 80% di Windows 11, ini alasannya
TECHPEDIA
-
Ini sejarah dan kegunaan teks viral "Lorem Ipsum" di tugu IKN, sudah ada sejak abad ke 16
-
Penjelasan mengapa port USB punya banyak warna, format terbaru di 2025 punya kecepatan 80 Gbps
-
10 Cara download gambar di Pinterest kualitas HD, cepat dan mudah dicoba
-
Cara download game PS2 dan PS3 di laptop dan HP, bisa main berdua
-
10 Fitur canggih iPhone 16E, bakal jadi HP Apple termurah di bawah Rp 10 juta?
LATEST ARTICLE
TECHPEDIA Selengkapnya >
-
Ini sejarah dan kegunaan teks viral "Lorem Ipsum" di tugu IKN, sudah ada sejak abad ke 16
-
Penjelasan mengapa port USB punya banyak warna, format terbaru di 2025 punya kecepatan 80 Gbps
-
10 Cara download gambar di Pinterest kualitas HD, cepat dan mudah dicoba
-
Cara download game PS2 dan PS3 di laptop dan HP, bisa main berdua