Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Gigitan Keamanan: Apakah Apple baru saja menyatakan perang terhadap malware Adload?

Posted on April 28, 2024

Security Bite 9to5mac, macos Mac Adload malware
Setelah peluncuran beta baru minggu lalu, Apple mengeluarkan salah satu pembaruan paling signifikan pada XProtect yang pernah saya lihat. Alat pendeteksi malware macOS menambahkan 74 aturan pendeteksian Yara baru, semuanya ditujukan untuk satu ancaman, Adload. Jadi apa sebenarnya masalah ini dan mengapa Apple melihatnya sebagai masalah?

9to5Mac Security Bite secara eksklusif dipersembahkan oleh Mosyle, satu-satunya Platform Terpadu Apple . Menjadikan perangkat Apple siap bekerja dan aman bagi perusahaan adalah semua yang kami lakukan. Pendekatan terintegrasi kami yang unik terhadap manajemen dan keamanan menggabungkan solusi keamanan canggih khusus Apple untuk Pengerasan & Kepatuhan yang sepenuhnya otomatis, EDR Generasi Berikutnya, Zero Trust yang didukung AI, dan Manajemen Privilege eksklusif dengan MDM Apple yang paling kuat dan modern di pasar. Hasilnya adalah Apple Unified Platform yang sepenuhnya otomatis dan saat ini dipercaya oleh lebih dari 45.000 organisasi untuk membuat jutaan perangkat Apple siap bekerja tanpa perlu bersusah payah dan dengan biaya terjangkau. Minta UJI COBA PERPANJANGAN Anda hari ini dan pahami mengapa Mosyle adalah segalanya yang Anda perlukan untuk bekerja dengan Apple.

XProtect, aturan Yara ya?

XProtect diperkenalkan pada tahun 2009 sebagai bagian dari macOS X 10.6 Snow Leopard. Awalnya, ini dirilis untuk mendeteksi dan memperingatkan pengguna jika malware ditemukan di file instalasi. Namun, XProtect belakangan ini telah berkembang secara signifikan. Penghentian Malware Removal Tool (MRT) yang sudah lama ada pada bulan April 2022 mendorong munculnya XProtectRemediator (XPR), komponen anti-malware asli yang lebih mampu dan bertanggung jawab untuk mendeteksi dan memperbaiki ancaman di Mac.

Pada macOS 14 Sonoma, XProtect terdiri dari tiga komponen utama:

Aplikasi XProtect itu sendiri, yang dapat mendeteksi malware menggunakan aturan Yara setiap kali aplikasi pertama kali diluncurkan, mengubah, atau memperbarui tanda tangannya. XProtectRemediator lebih proaktif dan dapat mendeteksi dan menghapus malware dengan pemindaian Yara biasa. Hal ini terjadi di latar belakang selama periode aktivitas rendah dan memiliki dampak minimal pada CPU. XProtectBehaviorService (XBS) ditambahkan dengan versi terbaru macOS dan memantau perilaku sistem sehubungan dengan sumber daya penting. Rangkaian XProtect menggunakan tanda tangan Yara deteksi berbasis untuk mengidentifikasi malware. Yara sendiri adalah alat sumber terbuka yang diadopsi secara luas yang mengidentifikasi file (termasuk malware) berdasarkan karakteristik dan pola tertentu dalam kode atau metadata. Hal yang hebat tentang aturan Yara adalah organisasi atau individu mana pun dapat membuat dan memanfaatkan aturan mereka sendiri, termasuk Apple.

Perusahaan ini terutama menggunakan skema penamaan generik atau internal di XProtect yang mengaburkan nama malware sebenarnya. Hal ini membuat identifikasi mereka menjadi agak rumit. Terima kasih, Apple (menghela nafas). Beberapa aturan diberi nama yang bermakna, seperti XProtect_MACOS_PIRRIT_GEN, sebuah tanda tangan untuk mendeteksi adware Pirrit. Namun, ada juga aturan yang lebih umum seperti XProtect_MACOS_2fc5997 atau aturan internal seperti XProtect_snowdrift.

Phil Stokes dari Sentinal One Labs mengelola repo praktis di GitHub yang memetakan nama keluarga malware yang dikaburkan ini ke nama industri yang umum. Saya sangat merekomendasikan untuk melihatnya.

Perang Adload: Apple Menyerang Balik

Dengan XProtect v2192, tampaknya Apple kini dapat mendeteksi semua basis kode Adload dan setiap jenis pemuat adware dan bundleware yang pernah tersebar luas yang menargetkan pengguna macOS sejak tahun 2017. Bagi siapa pun yang mengikuti kisah ini, ini adalah lama tertunda.

Setelah Adload menyusup ke Mac (yaitu, membodohi pengguna dengan perangkat lunak yang sah), Adload akan membajak hasil mesin pencari, memasukkan iklannya sendiri, dan merekomendasikan pengguna untuk mengunjungi situs yang mungkin membayar biaya kepada pelaku ancaman. Ini merupakan tambahan dari informasi pribadi apa pun yang mungkin dikumpulkannya.

Selain itu, keluarga malware baru-baru ini mampu menghindari deteksi oleh Gatekeeper dan XProtect, ditemukan “ditandatangani” dengan sertifikat pengembang Apple, serta “diaktakan,” dan hingga minggu lalu, banyak strain yang tidak melakukannya. cocok dengan profil malware di database XProtect. Tidak diragukan lagi, hal ini benar-benar memusingkan tim keamanan Apple, yang menurut saya mengunggah 74 aturan baru dengan sangat gembira.

Lebih dari segalanya, ini adalah kemenangan besar bagi pengguna Mac sehari-hari yang beroperasi tanpa perangkat lunak pendeteksi dan penghapusan malware pihak ketiga.

Secara default, XProtect memperbarui dirinya sendiri secara otomatis. Tidak diperlukan pembaruan ke versi terbaru macOS Sonoma, tetapi tetap sangat disarankan!

Selengkapnya dalam seri ini

iCloud Mail, Gmail, dan lainnya sangat buruk dalam mendeteksi malware, temuan studiPenjahat dunia maya memanfaatkan pengambilan pihak ketiga dari Apple Store OnlineInilah malware yang dapat dihapus oleh Mac Anda Strain malware macOS yang merusak sendiri yang disamarkan sebagai aplikasi Mac yang sahPembayaran Ransomware mencapai rekor $1,1 miliar pada tahun 2023 meskipun tahun sebelumnya mengalami penurunan Ikuti Arin : Twitter/X,LinkedIn, Threads

Itulah konten tentang Gigitan Keamanan: Apakah Apple baru saja menyatakan perang terhadap malware Adload?, semoga bermanfaat.

Terbaru

  • Caranya Ngebangun Website Directory dengan Traffic Tinggi dalam Seminggu!
  • Cara Mengembangkan Channel YouTube Shorts Tanpa Wajah
  • Inilah Cara Menghitung Diskon Baju Lebaran Biar Nggak Bingung Saat Belanja di Mall!
  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • Inilah Cara Mendapatkan Witherbloom di Fisch Roblox, Rahasia Menangkap Ikan Paling Sulit di Toxic Grove!
  • Kenapa Indomart Point Bisa Kalahkan Bisnis Kafe?
  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • Inilah Cara Zakat Crypto Kalian Bisa Jadi Pengurang Pajak Berdasarkan Aturan Resmi Pemerintah!
  • Inilah Perbandingan Airwallex vs Payoneer 2026: Jangan Sampai Profit Kalian Ludes Gara-Gara Biaya Admin!
  • Inilah Roadmap 7 Tahap Bangun Bisnis Digital dari Nol Biar Nggak Cuma Putar-Putar di Tempat!
  • Inilah Cara Tetap Gajian dari YouTube Meski View Masih Ratusan, Penasaran?
  • Inilah Alasan Akun TikTok Affiliate GMV 270 Juta Kena Banned Permanen!
  • Inilah Bahaya Astute Beta Server APK, Jangan Sembarang Klik Link Download FF Kipas 2026!
  • Inilah Bahaya Nonton Film di LK21 dan IndoXXI, Awas Data Pribadi dan Saldo Rekening Kalian Bisa Ludes!
  • Inilah Kronologi & Video Lengkap Kasus Sejoli Tambelangan Sampang Viral, Ternyata Gini Awal Mulanya!
  • Inilah Alasan Kenapa Koin Nego Neko Shopee Nggak Bisa Dipakai Bayar Full dan Cara Rahasia Dapetinnya!
  • Inilah Cara Menjawab Pertanyaan Apakah di Sekolahmu Sudah Ada IFP/PID dengan Benar dan Profesional
  • Inilah Fakta Isu Roblox Diblokir di Indonesia 2026, Benarkah Akan Ditutup Total?
  • Inilah Penyebab dan Cara Mengatasi FF Kipas My ID Verify UID Biar Akun Tetap Aman
  • Inilah Deretan HP RAM 8GB Harga di Bawah 2 Juta Terbaik 2026, Spek Dewa Tapi Nggak Bikin Kantong Jebol!
  • Contoh Cara Buat SK Panitia TKA 2026
  • Inilah Cara Download Point Blank ID Versi Terbaru 2026, Gampang Banget Ternyata!
  • Why Does PowerPoint Underline Hyperlinks? Here is How to Remove Them
  • AI Bug Hunting with Semgrep
  • What is the Excel Power Query 0xc000026f Error?
  • How to Build Your Own Homelab AI Supercomputer 2026
  • How to Enable SSH in Oracle VirtualBox for Beginners
  • 6 Innovative AI Tools for 2026: From Voice Cloning to Advanced Automation Systems
  • How to Run Hunter Alpha: The Free 1 Trillion Parameter AI Agent on OpenClaw
  • Build Your Own Self-Improving AI: A Guide to Andrej Karpathy’s Autoresearch and Claude Code
  • Build DIY AI Assistant with Copilot SDK
  • How to Automate Your Daily Routine Using OpenClaw + Claude Code Desktop’s New Scheduled Tasks and Loop Features
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme