Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Edukasi
  • Silver Sparrow Serang 30.000 Perangkat Mac
  • Edukasi
  • Sektor Personal

Silver Sparrow Serang 30.000 Perangkat Mac

2 min read
Phising dan Taktik

Credit image: Freepix

Malware macOS baru yang dikenal sebagai Silver Sparrow diam-diam telah menginfeksi hampir 30.000 perangkat Mac dengan malware yang tujuannya masih menjadi misteri.

Para peneliti menemukan malware Mac baru tersebut menunjukkan properti tidak biasa, termasuk komponen yang secara eksplisit dikompilasi untuk chip Apple M1 baru.

Menurut informasi, malware ini telah menginfeksi 29.139 perangkat Mac di 153 negara, dengan volume yang tinggi di Amerika Serikat, Inggris Raya, Kanada, Prancis, dan Jerman.

Bukan adware khas

Meskipun Apple selalu membanggakan dirinya atas keamanan macOS, kenyataannya adalah bahwa sistem operasi semakin menjadi sasaran malware, ransomware, dan adware.

Sementara, malware baru yang menargetkan perangkat Mac tidak seperti kebanyakan infeksi yang dikembangkan untuk sistem operasi.

Dinamakan Silver Sparrow, malware terlihat didistribusikan sebagai dua file berbeda bernama ‘updater.pkg’ [VirusTotal] atau ‘update.pkg’ [VirusTotal]. Untuk update.pkg menyertakan biner Intel x86_64 dan Apple M1, sedangkan updater.pkg hanya menyertakan Intel yang dapat dieksekusi.

Tidak seperti kebanyakan adware macOS yang menggunakan skrip preinstall dan postinstall untuk menjalankan perintah atau menginstal malware lebih lanjut, Silver Sparrow menggunakan JavaScript untuk menjalankan perintahnya.

Penggunaan JavaScript menghasilkan telemetri berbeda yang membuatnya lebih sulit untuk mendeteksi aktivitas berbahaya berdasarkan argumen baris perintah.

Menggunakan JavaScript, SilverSparrow akan membuat skrip shell yang dijalankan oleh malware untuk berkomunikasi dengan server command and control membuat file XML LaunchAgent Plist untuk mengeksekusi skrip shell secara berkala.

LaunchAgent akan terhubung ke perintah aktor ancaman dan server kontrol setiap jam untuk memeriksa perintah baru yang akan dijalankan oleh malware.

Saat berjalan, malware akan memeriksa keberadaan file ~/Library/_ insu, dan jika ditemukan, akan menghapus dirinya sendiri dan semua file terkait. Para peneliti belum bisa menentukan apa yang memicu tombol pemutus ini.

Misteri tujuan malware

Setelah mengamati malware selama seminggu, para peneliti tidak dapat melihat muatan lebih lanjut yang diunduh dan dipicu oleh pemeriksaan setiap jam ini. Jadi tujuan sebenarnya dari malware tersebut tetap menjadi misteri.

Selain itu, tujuan akhir dari malware ini adalah sebuah misteri. Masih belum diketahui cara untuk mengetahui dengan pasti muatan apa yang akan didistribusikan oleh malware, apakah muatan telah dikirim dan dihapus, atau jika musuh memiliki garis waktu tertentu untuk distribusi.

Biner Intel dan Mach-O yang disertakan dengan Silver Sparrow tampaknya menjadi placeholder untuk malware dalam pengembangan karena menjalankannya hanya menampilkan layar yang menyatakan ‘Hello World’ atau ‘You did it!’.

Sayangnya, distribusi Silver Sparrow juga masih menjadi misteri hingga saat ini. Selain fakta bahwa ia diinstal melalui file .pkg penginstal, tidak diketahui bagaimana pengguna awalnya menemukan penginstal itu.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare Chip M1 Eksploitasi ESET Malware Mac Prosperita Silver Sparrow

Post navigation

Previous Update Flash Player Berbahaya Eksploitasi Google Alert
Next Trik Pengembang Ransomware Menaklukkan Sasaran

artikel terkini

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

August 19, 2026
Email Phising Tidak Selalu Terlihat Seperti Phising Email Phising Tidak Selalu Terlihat Seperti Phising

Email Phising Tidak Selalu Terlihat Seperti Phising

August 19, 2026
Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber

Saat QR Code Menjadi Perangkap Siber

August 18, 2026
Ketika AI Menjadi Penyerang Siber Ketika AI Menjadi Penyerang Siber

Ketika AI Menjadi Penyerang Siber

August 18, 2026
Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware Jangan Asal Unduh Software Palsu Bisa Jadi Pintu Masuk Malware

Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware

August 18, 2026
Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome

Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome

August 14, 2026
NFC dan Ancaman Baru NFC dan Ancaman Baru

NFC dan Ancaman Baru

August 14, 2026
Bahaya Tersembunyi di Balik Otomatisasi USB Windows Bahaya Tersembunyi di Balik Otomatisasi USB Windows

Bahaya Tersembunyi di Balik Otomatisasi USB Windows

August 14, 2026

Lainnya

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce Ancaman Pengambilalihan Akun Magento dan Adobe Commerce
6 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

August 19, 2026
Email Phising Tidak Selalu Terlihat Seperti Phising Email Phising Tidak Selalu Terlihat Seperti Phising
7 min read
  • Sektor Bisnis
  • Sektor Personal

Email Phising Tidak Selalu Terlihat Seperti Phising

August 19, 2026
Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber
5 min read
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Saat QR Code Menjadi Perangkap Siber

August 18, 2026
Ketika AI Menjadi Penyerang Siber Ketika AI Menjadi Penyerang Siber
5 min read
  • Teknologi

Ketika AI Menjadi Penyerang Siber

August 18, 2026
PROSPERITA IT News | DarkNews by AF themes.