BerandaBerita gadget dan teknologi terbaru hari ini 2023Disebut MaMi, Malware Berbahaya Mac Pertama di Tahun 2018

Disebut MaMi, Malware Berbahaya Mac Pertama di Tahun 2018

Tap ⭐ kingdomtaurusnews kingdomtaurusnews

Periset keamanan telah menemukan malware Mac baru tahun ini. Disebut OSX / MaMi, semua bukti menunjukkan bahwa ini masih merupakan hasil karya yang sedang berjalan, namun ada satu fitur yang sangat mengganggu.

Dilansir dari Bleepingcomputer.com (15/1/2018) Korban pertama malware tersebut tampak nya adalah seorang guru di A.S , yang mencurigai adanya infeksi malware setelah menyadari bahwa dia tidak dapat mengubah server DNS Mac mereka. Mengikuti beberapa penyandian pintar pakar keamanan Mac Patrick Wardle, melacak malware yang dihosting di situs web yang berada di regardens[.]Info. Malware didistribusikan dalam bentuk biner Mach-O 64-bit yang tidak ditandai yang saat ini tidak memicu pendeteksian pada mesin pemindai agregat seperti VirusTotal.

Menganalisis kode sumber malware, Wardle mengatakan bahwa ia menemukan kode yang mengisyaratkan malware tersebut dapat:

1. Menginstal sertifikat lokal
2. Menyiapkan pengaturan DNS khusus
3. Ambil tangkapan layar
4. Membajak klik mouse
5. Jalankan Apple Script
6. Dapatkan kegundahan peluncuran OS
7.  Download dan upload file
8. Jalankan perintah

Versi terbaru dari malware ini tidak mendukung sebagian besar fitur ini, namun hanya bisa mendapatkan ketekunan boot, memasang sertifikat lokal, dan menyiapkan pengaturan server DNS khusus. Dengan mempertimbangkan sisa fitur, ini bisa jadi trojan akses jarak jauh dalam pembuatan nya, namun saat ini, hanya bisa diklasifikasikan sebagai pembajak DNS belaka.

Kedua server DNS yang ditambahkan malware ke host yang terinfeksi adalah:

82.163.143.135 82.163.142.137 

OSX / MaMi tidak terlalu maju  namun mengubah sistem yang terinfeksi dengan cara yang agak buruk dan terus-menerus,” kata Wardle . Dengan menginstal seritifikat akar baru dan membajak server DNS, penyerang dapat melakukan berbagai tindakan jahat seperti lalu lintas man-in-the-middle (mungkin untuk mencuri kredensial, atau menyuntikkan iklan).Tapi Wardle, khawatir malware bisa berkembang cukup cepat dan mungkin ada lebih banyak rahasia tersembunyi dalam kodenya.

Sumber (Kingdom Taurus News)

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

Share this:
Bookmark

༼ つ ◕_◕ ༽つ Please turn off Ad-block to support us, Thanks.

FOR YOUnew
google chrome

[Fitur Baru] Cara Agar Chrome Tidak Boros RAM dan Baterai

0
Google Chrome memiliki fitur untuk menghemat memori dan baterai, saat menjalankan aplikasi browser buatan Google tersebut.
Samsung Galaxy S23 FE

Samsung Galaxy S23 FE: Foto Promosi Bocor dengan Tiga Kamera

0
Samsung Galaxy S23 FE dirumorkan akan rilis dibulan Oktober 2023, kini foto promosi bocor di forum Samsung Korea.
WhatsApp Channel

Cara Buang Menghapus Channel WhatsApp [Saluran]

0
WhatsApp Channel ditampilkan di menu Pembaruan bersama Status, dari beberapa laporan pengguna menu tersebut tidak disukai. Berikut cara menghapus Channel WhatsApp.
Nokia 105 (2023)

Terbaru Nokia 105 (2023) Rilis di Indonesia, Harga Rp275.000

0
Nokia meluncurkan ponsel Nokia 105 (2023) yang dijual dengan harga Rp275.000. Ponsel ini hadirkan game jadul seperti Snake, Tetris, Racing Attack, Doodle Jump, Blackjack, Arrow Master, Crossy Road.

RELATED ARTICLES

google chrome

[Fitur Baru] Cara Agar Chrome Tidak Boros RAM dan Baterai

0
Google Chrome memiliki fitur untuk menghemat memori dan baterai, saat menjalankan aplikasi browser buatan Google tersebut.
Samsung Galaxy S23 FE

Samsung Galaxy S23 FE: Foto Promosi Bocor dengan Tiga Kamera

0
Samsung Galaxy S23 FE dirumorkan akan rilis dibulan Oktober 2023, kini foto promosi bocor di forum Samsung Korea.
WhatsApp Channel

Cara Buang Menghapus Channel WhatsApp [Saluran]

0
WhatsApp Channel ditampilkan di menu Pembaruan bersama Status, dari beberapa laporan pengguna menu tersebut tidak disukai. Berikut cara menghapus Channel WhatsApp.

TINGGALKAN KOMENTAR

Silakan masukkan komentar anda!
Silakan masukkan nama Anda di sini