Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Malware OSX, Proton di Eltima
  • Teknologi

Malware OSX, Proton di Eltima

3 min read

Credit image: Pixabay

Pengembang malware semakin pintar mencari jalan agar bisa tetap eksis bertahan dan mencari keuntungan, salah satunya dengan memanfaatkan software yang sah dengan menyisipkan malware berbahay di dalamnya. Kejadian semacam ini baru saja ESEt temui saat mendeteksi kehadiran malware OSX.

Peneliti ESET belakangan memang sedang mengamati Eltima, perusahaan yang membuat perangkat lunak Elmedia Player, dari hasil pengamatan diketahui bahwa mereka telah mendistribusikan versi aplikasi yang telah dibubuhi trojan malware OSX/Proton di situs resmi mereka. Untuk mencegah penyebaran masif malware, ESET mengambil tindakan dengan menghubungi pihak Eltima yang secara responsif menindaklanjuti laporan tersebut.

ESET menyarankan siapa saja yang mengunduh perangkat lunak Elmedia Player baru-baru ini untuk memverifikasi apakah sistem mereka dikompromikan atau tidak dengan menguji adanya file atau direktori berikut ini:

  • /tmp/Updater.app/

  • /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist

  • /Library/.rand/

  • /Library/.rand/updateragent.app/

Jika salah satu dari file atau direktori di atas ada dalam perangkat, maka itu berarti aplikasi Elmedia Player yang sudah ditrojanisasi oleh malware OSX/Proton kemungkinan besar sudah berjalan dalam perangkat tersebut.

Jika Anda telah mengunduh perangkat lunak itu pada tanggal 19 Oktober sebelum pukul 15:15 EDT dan menjalankannya, kemungkinan perangkat tersebut telah dikompromikan atau dikuasai oleh malware.

Sejauh yang ESET tahu, hanya versi yang diunduh dari situs web Eltima yang berisi aplikasi trojan. Semenatara mekanisme update otomatis built-in tampaknya tidak terpengaruh oleh malware ini.

Curian Proton

OSX/Proton adalah backdoor dengan kemampuan mencuri data yang luas. Kelebihannya ini didapat karena keahliannya bertahan dalam sistem meskipun di-boot berkali-kali, sehingga ia dapat mencuri beberapa hal berikut ini:

  1. Rincian sistem operasi: nomor seri perangkat keras (IOPlatformSerialNumber), nama lengkap dari pengguna saat ini, nama host, System Integrity Protection status (status csrutil), informasi gateway (rute -n mendapatkan default | awk ‘/gateway/ {print $ 2}’), waktu sekarang & zona waktu

  2. Informasi browser dari Chrome, Safari, Opera dan Firefox: riwayat, cookies, bookmark, data masuk, dll.

  3. Dompet Cryptocurrency:

  • Electrum: ~/.electrum/wallets

  • Bitcoin Core: ~/Library/Application Support/Bitcoin/wallet.dat

  • Armory: ~/Library/Application Support/Armory

  1. Data pribadi SSH (seluruh konten .ssh)

  2. Data keychain macos menggunakan versi modifikasi dari chainbreaker

  3. Konfigurasi VPN terowongan (~ / Library/Application Support/Tunnelblick/Configurations)

  4. GnuPG data (~/.gnupg)

  5. 1Password data (~/Library/Application Support/1Password 4 and ~/Library/Application Support/1Password 3.9)

Membersihkan Sistem

Seperti halnya kompromi dengan akun administrator, instal ulang OS lengkap adalah satu-satunya cara pasti untuk menyingkirkan malware tersebut. Korban juga harus menganggap setidaknya semua rahasia yang diuraikan di bagian sebelumnya dikompromikan dan mengambil tindakan yang tepat untuk membatalkannya.

Dengan dikompromikannya perangkat beserta akun admin, instal ulang OS sepenuhnya adalah satu-satunya cara pasti untuk menyingkirkan malware tersebut. Korban juga harus menganggap setidak semua rahasia yang diuraikan di bagian sebelumnya telah dikompromikan dan mengambil tindakan yang tepat untuk membatalkannya.

Pengembang Malware Incar Mac

Tahun lalu, Mac Bittorrent Client Transmission dua kali disalahgunakan untuk menyebarkan malware, pertama rombongan OSX/KeRanger diikuti oleh pencuri password OSX/Keydnap. Kemudian tahun ini, aplikasi video-transcoder Handbrake ditemukan dibundel dengan OSX/Proton.

Saat ini, ESET menemukan perangkat lunak Mac populer lainnya yang digunakan untuk menyebarkan OSX/Proton: Elmedia Player, media player yang mencapai rekor 1 000 000 pengguna pada musim panas ini.

Info dan pembelian www.tokoeset.com email: eset.sales@eset.co.id

Sumber berita:

www.welivesecurity.com

Tags: BacaPikirshare Eltima ESET Keamanan Komputer Malware OSX Proton Trojan

Post navigation

Previous Malware yang Mengincar BIOS dan UEFI Firmware
Next Aplikasi Palsu Perdagangan Mata Uang Kripto di Google Play

Related Stories

Waspada Software Palsu Target Pengguna Indonesia Waspada Software Palsu Target Pengguna Asia Tenggara
4 min read
  • Sektor Personal
  • Teknologi

Waspada Software Palsu Target Pengguna Indonesia

April 2, 2026
AI Beri Kekuatan Super Metode Penipuan Lama  AI Beri Kekuatan Super Metode Penipuan Lama 
5 min read
  • Sektor Bisnis
  • Teknologi

AI Beri Kekuatan Super Metode Penipuan Lama 

April 2, 2026
Stop Spam di Router Stop Spam di Router
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Stop Spam di Router

April 2, 2026

Recent Posts

  • Waspada Software Palsu Target Pengguna Indonesia
  • Update Palsu Incar Pemerintah Asia Tenggara
  • Browser Gerbang Peretas
  • AI Beri Kekuatan Super Metode Penipuan Lama 
  • Stop Spam di Router
  • Ancaman Pemerasan Digital di Era Kecerdasan Buatan (AI)
  • DeepLoad Malware AI Nir-Lelah
  • Patch F5 Sekarang Juga!
  • Melindungi Workload Cloud di Era DORA
  • Phising Tertarget Pengguna TikTok for Business

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Waspada Software Palsu Target Pengguna Indonesia Waspada Software Palsu Target Pengguna Asia Tenggara
4 min read
  • Sektor Personal
  • Teknologi

Waspada Software Palsu Target Pengguna Indonesia

April 2, 2026
Update Palsu Incar Pemerintah Asia Tenggara Update Palsu Incar Pemerintah Asia Tenggara
4 min read
  • Sektor Bisnis

Update Palsu Incar Pemerintah Asia Tenggara

April 2, 2026
Browser Gerbang Peretas Browser Gerbang Peretas
4 min read
  • Sektor Personal

Browser Gerbang Peretas

April 2, 2026
AI Beri Kekuatan Super Metode Penipuan Lama  AI Beri Kekuatan Super Metode Penipuan Lama 
5 min read
  • Sektor Bisnis
  • Teknologi

AI Beri Kekuatan Super Metode Penipuan Lama 

April 2, 2026

Copyright © All rights reserved. | DarkNews by AF themes.