Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Waspadai BlueNoroff: Pengguna Mac menjadi sasaran varian malware baru

Posted on November 8, 2023

macos mac malware
Peneliti keamanan telah mengungkap kembali apa yang tampaknya merupakan varian malware RustBucket terkenal yang menargetkan sistem MacOS. Apa yang pertama kali terdeteksi pada bulan April, laporan baru dari Jamf Threat Labs menyoroti bagaimana serangan ini terus berkembang dan siapa target potensialnya.

RustBucket adalah bentuk malware yang relatif baru yang secara khusus menargetkan pengguna Mac. Ini adalah hasil kerja kelompok Advanced Persistent Threat (APT) dari Korea Utara yang disebut BlueNoroff, sub-grup dari perusahaan kejahatan dunia maya terkenal di negara tersebut, Lazarus Group.

Pada hari Selasa, pakar keamanan Apple di Jamf Threat Labs mengungkapkan detail tentang apa yang diyakini sebagai varian malware macOS tahap selanjutnya dari BlueNoroff yang sangat mirip dengan RustBucket. Tahap selanjutnya mengacu pada setelah infeksi awal terjadi dan sering kali melibatkan eksfiltrasi data, pembentukan persistensi, atau pergerakan lateral dalam jaringan.

BlueNoroff sering kali menjangkau calon korban dengan menyamar sebagai investor atau pemburu kepala perusahaan, menurut Jamf. Juga tidak jarang pelaku ancaman membuat domain yang tampaknya milik perusahaan kripto yang sah untuk berbaur dengan aktivitas jaringan.

Penemuan varian baru mirip RustBucket dilakukan setelah peneliti Jamf menemukan biner universal macOS yang berkomunikasi dengan domain yang sebelumnya diklasifikasikan sebagai berbahaya.

“Eksekusi ini tidak terdeteksi di VirusTotal pada saat analisis kami, sehingga menarik minat kami,” kata Jamf.

RustBucket mengkompromikan targetnya menggunakan berbagai teknik, seperti email phishing, situs web berbahaya, dan unduhan drive-by. Setelah terinfeksi, malware berkomunikasi dengan server command and control (C2) untuk mengunduh dan mengeksekusi berbagai muatan. Namun, hal yang paling sulit dipahami adalah kemampuannya untuk melewati pemindai antivirus, seperti VirusTotal, tanpa terdeteksi sama sekali.

Dan itulah yang dilakukan varian baru ini.

Laporan pemindaian VirusTotal menunjukkan tidak ada aktivitas berbahaya yang ditemukan di file eksekusi varian baru. melalui Jamf Security Labs Dalam upaya untuk berkomunikasi dengan server C2 varian baru, peneliti Jamf melakukan pivot DNS dari domain berbahaya awal dan menemukan beberapa URL lagi yang digunakan untuk komunikasi. Pada akhirnya, upaya tersebut tidak berhasil, dan server C2 segera offline setelahnya.

“Selama beberapa bulan terakhir, Jamf Threat Labs telah mengungkap berbagai kampanye malware yang diatur oleh pelaku Advanced Persistent Threat yang sulit ditangkap ini dalam upaya mencuri aset digital dari korbannya,” Jaron Bradley, Direktur di Jamf Threat Labs, mengatakan kepada 9to5Mac.

“Penelitian terbaru kami menyoroti malware yang sebelumnya tidak dilaporkan yang digunakan oleh BlueNoroff untuk membangun saluran komunikasi rahasia pada sistem yang disusupi. Program tersembunyi ini memungkinkan penyerang mengirim dan menerima data sementara korban terus menggunakan komputernya, menghindari deteksi.”

RustBucket dan varian serupa dapat menimbulkan masalah serius bagi pengguna Mac. Namun, ada beberapa cara untuk melindungi diri Anda sendiri.

Yang terpenting: Berhati-hatilah saat membuka lampiran email, terutama jika pengirimnya tidak diketahui. Malware dapat dikirimkan melalui lampiran yang terinfeksi. Pastikan Anda menjalankan macOS versi terbaru dengan semua patch keamanan yang menyertainya. Hal ini membantu mengatasi kerentanan yang diketahui dapat dieksploitasi oleh malware. Instal perangkat lunak antivirus dan anti-malware terkemuka di Mac Anda yang juga dapat mendeteksi dan memblokir situs web berbahaya. Meskipun RustBucket memang bisa lolos tanpa terdeteksi, merupakan praktik yang baik untuk memiliki lapisan pertahanan ekstra di Mac. Anda dapat menemukan laporan lengkap Jamf tentang varian malware baru dan melihat indikator penyusupan di sini.

Itulah konten tentang Waspadai BlueNoroff: Pengguna Mac menjadi sasaran varian malware baru, semoga bermanfaat.

Terbaru

  • Inilah Jadwal Pelaksanaan SPMB SD Jakarta 2026
  • Tanggal Penerbitan KK & SKD untuk Pendaftaran SPMB 2026 Dimana?
  • Inilah Lima HP Xiaomi Rp1 Jutaan Sudah Punya NFC
  • Apa itu Jabatan Panitera Muda Mahkamah Agung, Berapa Gaji & Tunjangannya 2026?
  • Inilah Kenapa Bisa Ada Sensasi Mencekam di Bangunan Tua
  • Apa itu Pengertian Frontier Market di Dunia Saham?
  • Apa itu Krnl Executor Roblox Mei 2026?
  • Inilah Cara Entry Nilai Rapor SPMBJ Jatim 2026 dan Berkas yang Dipersiapkan
  • Inilah 15 SMA Swasta Terbaik di Semarang Menurut Hasil SNBP 2026
  • Inilah Rekomendasi Motor Matic Paling Nyaman Buat Jarak Jauh 2026
  • Ini Jadwal dan Itinerary Liburan Long Weekend Tebing Breksi Yogyakarta
  • Game James Bond 007 First Light Siap Diluncurkan
  • Ini Cara Cek WhatsApp Di Hack atau Tidak + Tips Biar Lebih Aman
  • Daftar Harga HP Vivo Mei 2026, Ini Yang Paling Murah
  • Inilah Lenovo Legion Y70 2026 Bawa Snapdragon 8 Gen 5 dan Baterai Monster, Kapan Rilis?
  • Rekomendasi Lima HP Murah 2 Jutaan dengan RAM 12 GB
  • Hasil Penelitian: Boneka Melatih Kecerdasan Emosional Anak
  • SALAH! MIT Ungkap AI Tidak Ganti Karyawan Karena Efisiensi
  • Inilah Inovasi Terbaru Profesor UI: Pelumas Mobil dari Minyak Nabati!
  • Daftar Sekarang! Beasiswa S2 di Italia dari IYT Scholarship 2026 Sudah Dibuka
  • Sejarah Hantavirus dan Perkembangannya Sampai ke Indonesia
  • Kementerian Pendidikan: Mapel Bahasa Inggris Wajib di SD Mulai 2027!
  • Ketua Fraksi PKB MPR-RI: Kemenag Respon Cepat Pendidikan Santri Ndolo Kusumo Pati yang Terdampak
  • Viral Video Sejoli Di Balai Kota Panggul Trenggalek, Satpol PP Janji Usut
  • Video Viral Wakil Wali Kota Batam Tegur Keras Pasir Ilegal
  • LPDP Buka Peluang Beasiswa S3 Prancis 2026, Simak Syaratnya!
  • Inilah Panduan Lengkap dan Aturan Main Seleksi Penerimaan Murid Baru (SPMB) SMA dan SMK Negeri Jawa Tengah Tahun 2026
  • Inilah Syarat dan Cara Daftar MOFA Taiwan Fellowship 2027
  • RESMI! Inilah Macam Jalur di SPMB Sekolah Tahun Ajaran 2026
  • Ini Loh Rute Terbaru TransJOGJA Per Mei 2026, Jangan Salah Naik!
  • How to build a high-performance private photo cloud with Immich and TrueNAS SCALE
  • How to Build an Endgame Local AI Agent Setup Using an 8-Node NVIDIA Cluster with 1TB Memory
  • How to Master Windows Event Logs to Level Up Your Cybersecurity Investigations and SOC Career
  • How to Build Ultra-Resilient Databases with Amazon Aurora Global Database and RDS Proxy for Maximum Uptime and Performance
  • How to Build Real-Time Personalization Systems Using AWS Agentic AI to Make Every User Feel Special
  • How to Automate Your Entire SEO Strategy Using a Swarm of 100 Free AI Agents Working in Parallel
  • How to create professional presentations easily using NotebookLM’s AI power for school projects and beyond
  • How to Master SEO Automation with Google Gemini 3.1 Flash-Lite in Google AI Studio
  • How to create viral AI video ads and complete brand assets using the Claude and Higgsfield MCP integration
  • How to Transform Your Mac Into a Supercharged AI Assistant with Perplexity Personal Computer
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme