internetsehat.id

Merawat Kolaborasi Literasi Digital Indonesia

Privasi & Data Pribadi

Hacker Targetkan Pengguna MacOS dengan Malware yang Diperbarui

Internet Sehat : Bentuk malware baru ditemukan menargetkan pengguna Apple MacOS dalam kampanye yang menurut para peneliti terkait dengan operasi peretasan yang didukung oleh negara.

Kampanye tersebut telah dirinci oleh analis keamanan siber di Trend Micro yang telah menautkannya ke OceanLotus juga dikenal sebagai APT32, sebuah grup peretasan yang dianggap memiliki hubungan dengan pemerintah Vietnam.

OceanLotus diketahui menargetkan organisasi asing yang bekerja di Vietnam termasuk media, penelitian dan konstruksi, dan sementara motivasinya tidak sepenuhnya dipahami, tujuannya diperkirakan untuk menggunakan spionase untuk membantu perusahaan milik Vietnam.

Backdoor MacOS memberi penyerang jendela ke komputer yang disusupi sehingga memungkinkan mereka untuk mengintip dan mencuri informasi rahasia dan dokumen bisnis yang sensitif.

Peneliti perusahaan keamanan telah menautkannya ke OceanLotus karena kesamaan dalam kode dan perilaku malware, dibandingkan dengan sampel yang digunakan dalam kampanye sebelumnya oleh grup tersebut.

Serangan dimulai dengan email phishing yang mencoba mendorong korban untuk menjalankan file Zip yang menyamar sebagai dokumen Word. Taktik ini akan menghindari deteksi dari pemindai antivirus dengan menggunakan karakter khusus jauh di dalam serangkaian folder Zip.

Seperti versi malware yang lebih lama, serangan ini bertujuan untuk mengumpulkan informasi sistem dan membuat pintu belakang yang memungkinkan peretas untuk mengintip dan mengunduh file, serta mengunggah perangkat lunak berbahaya tambahan ke sistem jika diperlukan. Malware tersebut diperkirakan masih aktif dikembangkan.

Untuk membantu menghindari menjadi korban kampanye malware ini dan lainnya, Trend Micro mengimbau pengguna untuk berhati-hati dalam mengklik tautan atau mengunduh lampiran dari email yang datang dari sumber yang mencurigakan atau tidak dikenal.

Organisasi juga disarankan untuk menerapkan patch keamanan dan pembaruan lain ke perangkat lunak dan sistem operasi sehingga malware tidak dapat memanfaatkan kerentanan yang diketahui yang dapat dilindungi.

Sumber : ZDNet

Yuk belajar privasi di Galeri Privasi, Gratis!