Ilustrasi
Ilustrasi

Ada Proxy Baru Trojan Macos, Distribusi via Software Bajakan

Mohammad Mamduh • 21 Desember 2023 13:30
Jakarta: Kaspersky mengidentifikasi Trojan proxy canggih yang dirancang untuk menyusupi sistem operasi macOS. Ancaman terbaru ini disebarkan melalui distribusi perangkat lunak resmi versi crack (bajakan), yang menimbulkan risiko serius bagi pengguna yang mencari cara alternatif untuk memperoleh aplikasi.
 
Proxy Trojan beroperasi dengan menyamar sebagai program yang sah selama instalasi. Setelah disusupi ke dalam sistem pengguna, sistem tersebut secara diam-diam membuat server proxy rahasia, sehingga memungkinkan penyerang untuk mengubah rute lalu lintas jaringan melalui perangkat yang disusupi.
 
Distribusi Trojan melalui penginstal PKG, dan bukan image disk standar, memungkinkannya melakukan tindakan sebelum dan sesudah instalasi secara tidak bertanggung jawab.

Analisis ahli mengungkapkan penggunaan DNS-over-HTTPS (DoH) oleh Trojan dalam file WindowServer, menyembunyikan komunikasi dengan server Command and Control (C&C). Protokol ini melindungi permintaan DNS, meningkatkan kemampuan tersembunyinya.
 

Selain itu, Trojan membuat koneksi dengan server C&C menggunakan protokol WebSocket. Pilihan protokol komunikasi ini tidak lazim untuk Trojan proxy, yang membedakan kasus ini dari kasus lainnya.
 
Penggunaan WebSocket memungkinkan Trojan menerima perintah real-time dari penyerang, sehingga ia mampu beradaptasi dengan perubahan keadaan dan menghindari deteksi dengan lebih efektif.
 
Selain aplikasi macOS, peneliti juga mengidentifikasi beberapa sampel yang dirancang untuk platform Android dan Windows. Versi ini juga berfungsi sebagai proxy Trojan, didistribusikan bersama perangkat lunak bajakan.
 
“Penjahat dunia maya secara historis mengeksploitasi pengguna yang mencari perangkat lunak gratis melalui versi crack yang sarat malware. Penemuan baru kami menggarisbawahi ancaman ini, terutama mengingat proxy Trojan menunjukkan kemampuan canggih untuk menyembunyikan aktivitasnya," kata Sergey Puzan, peneliti keamanan di Kaspersky.
 
"Untuk melindungi dari trojan, pengguna macOS harus mengandalkan perangkat lunak keamanan yang kuat dan berhati-hati saat mengunduh – tetap berpegang pada sumber resmi, hindari perangkat lunak yang diretas."
 
Agar tetap aman dari Trojan dan malware lainnya, peneliti Kaspersky merekomendasikan penerapan langkah-langkah berikut:
 
1. Jaga kerahasiaan alamat email utama dan nomor telepon. Pilihan yang baik adalah membuat akun email tambahan dan membeli kartu SIM tambahan untuk digunakan berbelanja online dan situasi lain yang mengharuskan Anda berbagi data dengan orang asing.
 
2. Lebih aman mengunduh aplikasi Anda hanya dari toko resmi seperti Apple App Store, Google Play, atau Amazon Appstore. Aplikasi dari pasar ini tidak 100% aman dari kegagalan, namun setidaknya aplikasi tersebut diperiksa oleh perwakilan toko dan terdapat sistem penyaringan — tidak semua aplikasi dapat masuk ke toko ini.
 
3. Perbarui sistem operasi dan aplikasi penting saat pembaruan tersedia. Banyak masalah keamanan yang dapat diselesaikan dengan menginstal perangkat lunak versi terbaru
 
4. Siapkan jaringan sosial untuk privasi yang lebih baik. Kita dapat memilih apakah profil Anda dapat dicari, dan apakah orang lain dapat menandai, menulis pesan, atau mengganggu. Jika mengubah pengaturan privasi di jejaring sosial apa pun yang digunakan, kita tidak akan diganggu oleh pelaku spam dan penipu (yang banyak terdapat di setiap jejaring sosial) di sana.
 
Cek Berita dan Artikel yang lain di
Google News
(MMI)




TERKAIT

BERITA LAINNYA

social
FOLLOW US

Ikuti media sosial medcom.id dan dapatkan berbagai keuntungan