Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Malware OSX, Proton di Eltima
  • Teknologi

Malware OSX, Proton di Eltima

3 min read

Credit image: Pixabay

Pengembang malware semakin pintar mencari jalan agar bisa tetap eksis bertahan dan mencari keuntungan, salah satunya dengan memanfaatkan software yang sah dengan menyisipkan malware berbahay di dalamnya. Kejadian semacam ini baru saja ESEt temui saat mendeteksi kehadiran malware OSX.

Peneliti ESET belakangan memang sedang mengamati Eltima, perusahaan yang membuat perangkat lunak Elmedia Player, dari hasil pengamatan diketahui bahwa mereka telah mendistribusikan versi aplikasi yang telah dibubuhi trojan malware OSX/Proton di situs resmi mereka. Untuk mencegah penyebaran masif malware, ESET mengambil tindakan dengan menghubungi pihak Eltima yang secara responsif menindaklanjuti laporan tersebut.

ESET menyarankan siapa saja yang mengunduh perangkat lunak Elmedia Player baru-baru ini untuk memverifikasi apakah sistem mereka dikompromikan atau tidak dengan menguji adanya file atau direktori berikut ini:

  • /tmp/Updater.app/

  • /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist

  • /Library/.rand/

  • /Library/.rand/updateragent.app/

Jika salah satu dari file atau direktori di atas ada dalam perangkat, maka itu berarti aplikasi Elmedia Player yang sudah ditrojanisasi oleh malware OSX/Proton kemungkinan besar sudah berjalan dalam perangkat tersebut.

Jika Anda telah mengunduh perangkat lunak itu pada tanggal 19 Oktober sebelum pukul 15:15 EDT dan menjalankannya, kemungkinan perangkat tersebut telah dikompromikan atau dikuasai oleh malware.

Sejauh yang ESET tahu, hanya versi yang diunduh dari situs web Eltima yang berisi aplikasi trojan. Semenatara mekanisme update otomatis built-in tampaknya tidak terpengaruh oleh malware ini.

Curian Proton

OSX/Proton adalah backdoor dengan kemampuan mencuri data yang luas. Kelebihannya ini didapat karena keahliannya bertahan dalam sistem meskipun di-boot berkali-kali, sehingga ia dapat mencuri beberapa hal berikut ini:

  1. Rincian sistem operasi: nomor seri perangkat keras (IOPlatformSerialNumber), nama lengkap dari pengguna saat ini, nama host, System Integrity Protection status (status csrutil), informasi gateway (rute -n mendapatkan default | awk ‘/gateway/ {print $ 2}’), waktu sekarang & zona waktu

  2. Informasi browser dari Chrome, Safari, Opera dan Firefox: riwayat, cookies, bookmark, data masuk, dll.

  3. Dompet Cryptocurrency:

  • Electrum: ~/.electrum/wallets

  • Bitcoin Core: ~/Library/Application Support/Bitcoin/wallet.dat

  • Armory: ~/Library/Application Support/Armory

  1. Data pribadi SSH (seluruh konten .ssh)

  2. Data keychain macos menggunakan versi modifikasi dari chainbreaker

  3. Konfigurasi VPN terowongan (~ / Library/Application Support/Tunnelblick/Configurations)

  4. GnuPG data (~/.gnupg)

  5. 1Password data (~/Library/Application Support/1Password 4 and ~/Library/Application Support/1Password 3.9)

Membersihkan Sistem

Seperti halnya kompromi dengan akun administrator, instal ulang OS lengkap adalah satu-satunya cara pasti untuk menyingkirkan malware tersebut. Korban juga harus menganggap setidaknya semua rahasia yang diuraikan di bagian sebelumnya dikompromikan dan mengambil tindakan yang tepat untuk membatalkannya.

Dengan dikompromikannya perangkat beserta akun admin, instal ulang OS sepenuhnya adalah satu-satunya cara pasti untuk menyingkirkan malware tersebut. Korban juga harus menganggap setidak semua rahasia yang diuraikan di bagian sebelumnya telah dikompromikan dan mengambil tindakan yang tepat untuk membatalkannya.

Pengembang Malware Incar Mac

Tahun lalu, Mac Bittorrent Client Transmission dua kali disalahgunakan untuk menyebarkan malware, pertama rombongan OSX/KeRanger diikuti oleh pencuri password OSX/Keydnap. Kemudian tahun ini, aplikasi video-transcoder Handbrake ditemukan dibundel dengan OSX/Proton.

Saat ini, ESET menemukan perangkat lunak Mac populer lainnya yang digunakan untuk menyebarkan OSX/Proton: Elmedia Player, media player yang mencapai rekor 1 000 000 pengguna pada musim panas ini.

Info dan pembelian www.tokoeset.com email: eset.sales@eset.co.id

Sumber berita:

www.welivesecurity.com

Tags: BacaPikirshare Eltima ESET Keamanan Komputer Malware OSX Proton Trojan

Post navigation

Previous Malware yang Mengincar BIOS dan UEFI Firmware
Next Aplikasi Palsu Perdagangan Mata Uang Kripto di Google Play

Related Stories

Rapuhnya Teknologi Facial Recognition Rentannya Teknologi Facial Recognition
5 min read
  • Sektor Personal
  • Teknologi

Rapuhnya Teknologi Facial Recognition

March 18, 2026
ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI
4 min read
  • Teknologi

ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI

March 18, 2026
Waspada! Ribuan Router Asus Terinfeksi KadNap Waspada! Ribuan Router Asus Terinfeksi KadNap
3 min read
  • Sektor Bisnis
  • Teknologi

Waspada! Ribuan Router Asus Terinfeksi KadNap

March 16, 2026

Recent Posts

  • GlassWorm Teror di Open VSX
  • Rapuhnya Teknologi Facial Recognition
  • ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI
  • Dampak Fatal Serangan LDAP Injection
  • Mengupas Senjata Utama Peretas di Ruang Digital
  • Era Baru Kejahatan Siber Berbasis LLM
  • Waspada! Ribuan Router Asus Terinfeksi KadNap
  • Panduan Komprehensif Menghapus Informasi Pribadi di Internet
  • Server Exchange Target Utama Peretas 2026
  • Bahaya Email Injection

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

GlassWorm Teror di Open VSX GlassWorm Teror di Open VSX
3 min read
  • Sektor Bisnis
  • Sektor Personal

GlassWorm Teror di Open VSX

March 18, 2026
Rapuhnya Teknologi Facial Recognition Rentannya Teknologi Facial Recognition
5 min read
  • Sektor Personal
  • Teknologi

Rapuhnya Teknologi Facial Recognition

March 18, 2026
ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI
4 min read
  • Teknologi

ESET AI Advisor Revolusi Keamanan Siber Berbasis GenAI

March 18, 2026
Dampak Fatal Serangan LDAP Injection Dampak Fatal Serangan LDAP Injection
3 min read
  • Sektor Bisnis

Dampak Fatal Serangan LDAP Injection

March 17, 2026

Copyright © All rights reserved. | DarkNews by AF themes.