Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Malware OSX, Proton di Eltima
  • Teknologi

Malware OSX, Proton di Eltima

3 min read

Credit image: Pixabay

Pengembang malware semakin pintar mencari jalan agar bisa tetap eksis bertahan dan mencari keuntungan, salah satunya dengan memanfaatkan software yang sah dengan menyisipkan malware berbahay di dalamnya. Kejadian semacam ini baru saja ESEt temui saat mendeteksi kehadiran malware OSX.

Peneliti ESET belakangan memang sedang mengamati Eltima, perusahaan yang membuat perangkat lunak Elmedia Player, dari hasil pengamatan diketahui bahwa mereka telah mendistribusikan versi aplikasi yang telah dibubuhi trojan malware OSX/Proton di situs resmi mereka. Untuk mencegah penyebaran masif malware, ESET mengambil tindakan dengan menghubungi pihak Eltima yang secara responsif menindaklanjuti laporan tersebut.

ESET menyarankan siapa saja yang mengunduh perangkat lunak Elmedia Player baru-baru ini untuk memverifikasi apakah sistem mereka dikompromikan atau tidak dengan menguji adanya file atau direktori berikut ini:

  • /tmp/Updater.app/

  • /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist

  • /Library/.rand/

  • /Library/.rand/updateragent.app/

Jika salah satu dari file atau direktori di atas ada dalam perangkat, maka itu berarti aplikasi Elmedia Player yang sudah ditrojanisasi oleh malware OSX/Proton kemungkinan besar sudah berjalan dalam perangkat tersebut.

Jika Anda telah mengunduh perangkat lunak itu pada tanggal 19 Oktober sebelum pukul 15:15 EDT dan menjalankannya, kemungkinan perangkat tersebut telah dikompromikan atau dikuasai oleh malware.

Sejauh yang ESET tahu, hanya versi yang diunduh dari situs web Eltima yang berisi aplikasi trojan. Semenatara mekanisme update otomatis built-in tampaknya tidak terpengaruh oleh malware ini.

Curian Proton

OSX/Proton adalah backdoor dengan kemampuan mencuri data yang luas. Kelebihannya ini didapat karena keahliannya bertahan dalam sistem meskipun di-boot berkali-kali, sehingga ia dapat mencuri beberapa hal berikut ini:

  1. Rincian sistem operasi: nomor seri perangkat keras (IOPlatformSerialNumber), nama lengkap dari pengguna saat ini, nama host, System Integrity Protection status (status csrutil), informasi gateway (rute -n mendapatkan default | awk ‘/gateway/ {print $ 2}’), waktu sekarang & zona waktu

  2. Informasi browser dari Chrome, Safari, Opera dan Firefox: riwayat, cookies, bookmark, data masuk, dll.

  3. Dompet Cryptocurrency:

  • Electrum: ~/.electrum/wallets

  • Bitcoin Core: ~/Library/Application Support/Bitcoin/wallet.dat

  • Armory: ~/Library/Application Support/Armory

  1. Data pribadi SSH (seluruh konten .ssh)

  2. Data keychain macos menggunakan versi modifikasi dari chainbreaker

  3. Konfigurasi VPN terowongan (~ / Library/Application Support/Tunnelblick/Configurations)

  4. GnuPG data (~/.gnupg)

  5. 1Password data (~/Library/Application Support/1Password 4 and ~/Library/Application Support/1Password 3.9)

Membersihkan Sistem

Seperti halnya kompromi dengan akun administrator, instal ulang OS lengkap adalah satu-satunya cara pasti untuk menyingkirkan malware tersebut. Korban juga harus menganggap setidaknya semua rahasia yang diuraikan di bagian sebelumnya dikompromikan dan mengambil tindakan yang tepat untuk membatalkannya.

Dengan dikompromikannya perangkat beserta akun admin, instal ulang OS sepenuhnya adalah satu-satunya cara pasti untuk menyingkirkan malware tersebut. Korban juga harus menganggap setidak semua rahasia yang diuraikan di bagian sebelumnya telah dikompromikan dan mengambil tindakan yang tepat untuk membatalkannya.

Pengembang Malware Incar Mac

Tahun lalu, Mac Bittorrent Client Transmission dua kali disalahgunakan untuk menyebarkan malware, pertama rombongan OSX/KeRanger diikuti oleh pencuri password OSX/Keydnap. Kemudian tahun ini, aplikasi video-transcoder Handbrake ditemukan dibundel dengan OSX/Proton.

Saat ini, ESET menemukan perangkat lunak Mac populer lainnya yang digunakan untuk menyebarkan OSX/Proton: Elmedia Player, media player yang mencapai rekor 1 000 000 pengguna pada musim panas ini.

Info dan pembelian www.tokoeset.com email: eset.sales@eset.co.id

Sumber berita:

www.welivesecurity.com

Tags: BacaPikirshare Eltima ESET Keamanan Komputer Malware OSX Proton Trojan

Post navigation

Previous Malware yang Mengincar BIOS dan UEFI Firmware
Next Aplikasi Palsu Perdagangan Mata Uang Kripto di Google Play

Related Stories

Bahaya! Gambar JPG Bisa Retas PC Bahaya! Gambar JPG Bisa Retas PC
3 min read
  • Sektor Personal
  • Teknologi

Bahaya! Gambar JPG Bisa Retas PC

December 24, 2025
Bahaya Sleeping Bouncer Celah Rahasia di Motherboard Bahaya Sleeping Bouncer Celah Rahasia di Motherboard
3 min read
  • Sektor Personal
  • Teknologi

Bahaya Sleeping Bouncer Celah Rahasia di Motherboard

December 23, 2025
Jebakan Software Gratis & Video YouTube Jebakan Software Gratis & Video YouTube
3 min read
  • Sektor Personal
  • Teknologi

Jebakan Software Gratis & Video YouTube

December 23, 2025

Recent Posts

  • Bahaya! Gambar JPG Bisa Retas PC
  • Dari Makelar Data Menjadi Predator Siber
  • Bahaya Sleeping Bouncer Celah Rahasia di Motherboard
  • Jebakan Software Gratis & Video YouTube
  • Rahasia Aman Pakai ChatGPT
  • GhostPairing Modus Licik Intip WhatsApp
  • Ancaman Malware AI 2025
  • Panduan Cek Aplikasi Palsu & Mencurigakan Di Android
  • Memahami Serangan Distributed Denial of Service (DDoS)
  • Pengguna Android Waspadalah terhadap Si Cellik

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Bahaya! Gambar JPG Bisa Retas PC Bahaya! Gambar JPG Bisa Retas PC
3 min read
  • Sektor Personal
  • Teknologi

Bahaya! Gambar JPG Bisa Retas PC

December 24, 2025
Dari Makelar Data Menjadi Predator Siber Dari Makelar Data Menjadi Predator Siber
3 min read
  • Ransomware

Dari Makelar Data Menjadi Predator Siber

December 24, 2025
Bahaya Sleeping Bouncer Celah Rahasia di Motherboard Bahaya Sleeping Bouncer Celah Rahasia di Motherboard
3 min read
  • Sektor Personal
  • Teknologi

Bahaya Sleeping Bouncer Celah Rahasia di Motherboard

December 23, 2025
Jebakan Software Gratis & Video YouTube Jebakan Software Gratis & Video YouTube
3 min read
  • Sektor Personal
  • Teknologi

Jebakan Software Gratis & Video YouTube

December 23, 2025

Copyright © All rights reserved. | DarkNews by AF themes.