Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Malware Atomic Stealer Serang macOS
  • Sektor Bisnis
  • Sektor Personal

Malware Atomic Stealer Serang macOS

2 min read
Malware Atomic Stealer Serang macOS

Credit Image: Pixabay

Malware Atomic stealer serang macOS memanfaatkan operasi pembaruan browser palsu ClearFake menargetkan komputer Apple telah membuat dunia geger.

Operasi ClearFake dimulai pada bulan Juli tahun ini untuk menargetkan pengguna Windows dengan permintaan pembaruan Chrome palsu yang muncul di situs yang dibobol melalui suntikan JavaScript.

Pada bulan Oktober 2023, ditemukan perkembangan signifikan dalam operasi berbahaya tersebut, yang memanfaatkan kontrak Binance Smart Chain untuk menyembunyikan skrip berbahaya yang mendukung rantai infeksi di blockchain.

Melalui teknik yang disebut EtherHiding, operator mendistribusikan muatan yang menargetkan Windows, termasuk malware pencuri informasi seperti RedLine, Amadey, dan Lumma.

Baca juga: Umbral Stealer Malware Tipe Pencuri

Melebar ke macOS

Pada 17 November 2023, ClearFake telah mulai mengirimkan muatan DMG ke pengguna macOS yang mengunjungi situs web yang disusupi.

Laporan ahli keamanan siber mengonfirmasi perkembangan ini, melaporkan bahwa serangan ini menggunakan umpan pembaruan Safari bersama dengan hamparan Chrome standar.

Payload yang dijatuhkan dalam kasus ini adalah Atomic, malware pencuri informasi yang dijual kepada penjahat dunia maya melalui saluran Telegram seharga $1.000/bulan.

Baca juga: MetaStealer Curi Informasi macOS

Malware Stealer Atomic

Atomic ditemukan pada April 2023 dimana Atomic mencoba mencuri kata sandi, cookie, dan kartu kredit yang disimpan di browser, file lokal, data dari lebih dari 50 ekstensi mata uang kripto, dan  keychain password.

Keychain password adalah pengelola kata sandi bawaan macOS yang menyimpan antara lain:

  • Kata sandi WiFi.
  • Login situs web.
  • Data kartu kredit.

Dan informasi terenkripsi lainnya, sehingga penyusupannya dapat mengakibatkan pelanggaran signifikan bagi korbannya.

Pemeriksaan terhadap string muatan mengungkapkan serangkaian perintah untuk mengekstraksi data sensitif seperti kata sandi dan menargetkan file dokumen, gambar, file dompet kripto, dan kunci.

Baca juga: Mystic Stealer Favorit Hacker

Operasi ClearFake

Operasi ClearFake yang kini menargetkan Mac merupakan pengingat bagi pengguna Apple untuk memperkuat keamanan mereka

Selain itu, mereka harus berhati-hati dengan unduhan, terutama permintaan untuk memperbarui browser Anda saat mengunjungi situs web.

Bahkan setelah beberapa bulan setelah penemuan dan laporan di Atomic, muatan tersebut tidak terdeteksi oleh sekitar 50% mesin AV di VirusTotal.

Selain itu, semua pembaruan browser Safari akan didistribusikan melalui Pembaruan Perangkat Lunak macOS, atau untuk browser lain, di dalam browser itu sendiri.

Oleh karena itu, jika Anda melihat perintah untuk mengunduh pembaruan browser di situs web, sebaiknya abaikan saja.

 

 

Baca lainnya:

  • Info Stealer Pencuri Stealer
  • InfoStealer Malware Pencuri Info yang Sedang Naik Daun
  • Pembajakan Akun Google oleh Lumma
  • Malvertising Meniru Windows Report
  • Pencurian Data oleh Karyawan
  • Akhir Tahun Marak Pencurian Data

 

 

Sumber berita:

 

WeLiveSecurity

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top atomic stealer atomic stealer serang macos malware atomic stealer

Continue Reading

Previous: Kredensial Curian Komoditas Utama Dunia Siber
Next: 13 Angka Sial Email

Related Stories

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
4 min read
  • Sektor Personal
  • Teknologi

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra

July 25, 2025
Ancaman Phising Tanpa Tautan Ancaman Phising Tanpa Tautan
3 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman Phising Tanpa Tautan

July 25, 2025
TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
4 min read
  • Mobile Security
  • Sektor Personal

TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna

July 24, 2025

Recent Posts

  • Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
  • AsyncRAT: Trojan yang Pandai Beranak-Pinak
  • Ancaman Phising Tanpa Tautan
  • TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
  • Jaga Akun Spotify Anda Kenali Modus Penipuannya
  • Modus Penipuan di Aplikasi Pembayaran Digital
  • Membangun Pertahanan Siber Smartphone Terbaik
  • Mengatasi HP Android Terinfeksi Malware
  • SEO Poisoning Jebakan Malware Berkedok Alat AI
  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
4 min read
  • Sektor Personal
  • Teknologi

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra

July 25, 2025
AsyncRAT: Trojan yang Pandai Beranak-Pinak AsyncRAT: Trojan yang Pandai Beranak-Pinak
3 min read
  • Teknologi

AsyncRAT: Trojan yang Pandai Beranak-Pinak

July 25, 2025
Ancaman Phising Tanpa Tautan Ancaman Phising Tanpa Tautan
3 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman Phising Tanpa Tautan

July 25, 2025
TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
4 min read
  • Mobile Security
  • Sektor Personal

TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna

July 24, 2025

Copyright © All rights reserved. | DarkNews by AF themes.