Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Gigitan Keamanan: Apakah Apple baru saja menyatakan perang terhadap malware Adload?

Posted on April 28, 2024

Security Bite 9to5mac, macos Mac Adload malware
Setelah peluncuran beta baru minggu lalu, Apple mengeluarkan salah satu pembaruan paling signifikan pada XProtect yang pernah saya lihat. Alat pendeteksi malware macOS menambahkan 74 aturan pendeteksian Yara baru, semuanya ditujukan untuk satu ancaman, Adload. Jadi apa sebenarnya masalah ini dan mengapa Apple melihatnya sebagai masalah?

9to5Mac Security Bite secara eksklusif dipersembahkan oleh Mosyle, satu-satunya Platform Terpadu Apple . Menjadikan perangkat Apple siap bekerja dan aman bagi perusahaan adalah semua yang kami lakukan. Pendekatan terintegrasi kami yang unik terhadap manajemen dan keamanan menggabungkan solusi keamanan canggih khusus Apple untuk Pengerasan & Kepatuhan yang sepenuhnya otomatis, EDR Generasi Berikutnya, Zero Trust yang didukung AI, dan Manajemen Privilege eksklusif dengan MDM Apple yang paling kuat dan modern di pasar. Hasilnya adalah Apple Unified Platform yang sepenuhnya otomatis dan saat ini dipercaya oleh lebih dari 45.000 organisasi untuk membuat jutaan perangkat Apple siap bekerja tanpa perlu bersusah payah dan dengan biaya terjangkau. Minta UJI COBA PERPANJANGAN Anda hari ini dan pahami mengapa Mosyle adalah segalanya yang Anda perlukan untuk bekerja dengan Apple.

XProtect, aturan Yara ya?

XProtect diperkenalkan pada tahun 2009 sebagai bagian dari macOS X 10.6 Snow Leopard. Awalnya, ini dirilis untuk mendeteksi dan memperingatkan pengguna jika malware ditemukan di file instalasi. Namun, XProtect belakangan ini telah berkembang secara signifikan. Penghentian Malware Removal Tool (MRT) yang sudah lama ada pada bulan April 2022 mendorong munculnya XProtectRemediator (XPR), komponen anti-malware asli yang lebih mampu dan bertanggung jawab untuk mendeteksi dan memperbaiki ancaman di Mac.

Pada macOS 14 Sonoma, XProtect terdiri dari tiga komponen utama:

Aplikasi XProtect itu sendiri, yang dapat mendeteksi malware menggunakan aturan Yara setiap kali aplikasi pertama kali diluncurkan, mengubah, atau memperbarui tanda tangannya. XProtectRemediator lebih proaktif dan dapat mendeteksi dan menghapus malware dengan pemindaian Yara biasa. Hal ini terjadi di latar belakang selama periode aktivitas rendah dan memiliki dampak minimal pada CPU. XProtectBehaviorService (XBS) ditambahkan dengan versi terbaru macOS dan memantau perilaku sistem sehubungan dengan sumber daya penting. Rangkaian XProtect menggunakan tanda tangan Yara deteksi berbasis untuk mengidentifikasi malware. Yara sendiri adalah alat sumber terbuka yang diadopsi secara luas yang mengidentifikasi file (termasuk malware) berdasarkan karakteristik dan pola tertentu dalam kode atau metadata. Hal yang hebat tentang aturan Yara adalah organisasi atau individu mana pun dapat membuat dan memanfaatkan aturan mereka sendiri, termasuk Apple.

Perusahaan ini terutama menggunakan skema penamaan generik atau internal di XProtect yang mengaburkan nama malware sebenarnya. Hal ini membuat identifikasi mereka menjadi agak rumit. Terima kasih, Apple (menghela nafas). Beberapa aturan diberi nama yang bermakna, seperti XProtect_MACOS_PIRRIT_GEN, sebuah tanda tangan untuk mendeteksi adware Pirrit. Namun, ada juga aturan yang lebih umum seperti XProtect_MACOS_2fc5997 atau aturan internal seperti XProtect_snowdrift.

Phil Stokes dari Sentinal One Labs mengelola repo praktis di GitHub yang memetakan nama keluarga malware yang dikaburkan ini ke nama industri yang umum. Saya sangat merekomendasikan untuk melihatnya.

Perang Adload: Apple Menyerang Balik

Dengan XProtect v2192, tampaknya Apple kini dapat mendeteksi semua basis kode Adload dan setiap jenis pemuat adware dan bundleware yang pernah tersebar luas yang menargetkan pengguna macOS sejak tahun 2017. Bagi siapa pun yang mengikuti kisah ini, ini adalah lama tertunda.

Setelah Adload menyusup ke Mac (yaitu, membodohi pengguna dengan perangkat lunak yang sah), Adload akan membajak hasil mesin pencari, memasukkan iklannya sendiri, dan merekomendasikan pengguna untuk mengunjungi situs yang mungkin membayar biaya kepada pelaku ancaman. Ini merupakan tambahan dari informasi pribadi apa pun yang mungkin dikumpulkannya.

Selain itu, keluarga malware baru-baru ini mampu menghindari deteksi oleh Gatekeeper dan XProtect, ditemukan “ditandatangani” dengan sertifikat pengembang Apple, serta “diaktakan,” dan hingga minggu lalu, banyak strain yang tidak melakukannya. cocok dengan profil malware di database XProtect. Tidak diragukan lagi, hal ini benar-benar memusingkan tim keamanan Apple, yang menurut saya mengunggah 74 aturan baru dengan sangat gembira.

Lebih dari segalanya, ini adalah kemenangan besar bagi pengguna Mac sehari-hari yang beroperasi tanpa perangkat lunak pendeteksi dan penghapusan malware pihak ketiga.

Secara default, XProtect memperbarui dirinya sendiri secara otomatis. Tidak diperlukan pembaruan ke versi terbaru macOS Sonoma, tetapi tetap sangat disarankan!

Selengkapnya dalam seri ini

iCloud Mail, Gmail, dan lainnya sangat buruk dalam mendeteksi malware, temuan studiPenjahat dunia maya memanfaatkan pengambilan pihak ketiga dari Apple Store OnlineInilah malware yang dapat dihapus oleh Mac Anda Strain malware macOS yang merusak sendiri yang disamarkan sebagai aplikasi Mac yang sahPembayaran Ransomware mencapai rekor $1,1 miliar pada tahun 2023 meskipun tahun sebelumnya mengalami penurunan Ikuti Arin : Twitter/X,LinkedIn, Threads

Itulah konten tentang Gigitan Keamanan: Apakah Apple baru saja menyatakan perang terhadap malware Adload?, semoga bermanfaat.

Terbaru

  • Ngefans Maxwell Clash of Champions? Begini Cara Masuk Saluran WA-nya Biar Update Terus!
  • Ini Cara Pakai greatonlinetools.com buat Nambah Likes dan Iseng ke Teman!
  • Cara Pakai Bug Token M7 Mobile Legends, Banjir Skin Prime Cuma Modal Browser!
  • Pusing Gagal Simpan Data Internet Dapodik 2026.b? Ini Trik Jitu Mengatasinya!
  • Mau Cuan Tambahan? Ini Cara Mudah Jadi Clipper di Ternak Klip Modal HP Doang!
  • Akun PTK Silang Merah di Dapodik 2026.b Bikin Panik? Jangan Dihapus, Coba Trik Ini Dulu!
  • Ini Trik Supaya Bisa Mancing Otomatis di Fish It Roblox Pakai GG Game Space
  • Sering Stuck Saat Registrasi Dapodik 2026.b? Coba Cara Offline Ini, Dijamin Lancar!
  • Belum Tahu? Ini Trik Isi Data Internet Dapodik 2026.B Biar Validasi Aman!
  • Belum Tahu? Inilah Cara Dapat Saldo E-Wallet Cuma Modal Tidur di Sleep Time Tracker
  • Padahal Negara Maju, Kenapa Selandia Baru Nggak Bangun Jembatan Antar Pulau? Ini Alasannya!
  • Nonton Drama Bisa Dapat 1 Juta? Cek Dulu Fakta dan Bukti Penarikan Aplikasi Gold Drama Ini!
  • Takut Saldo Habis? Gini Cara Stop Langganan CapCut Pro Sebelum Perpanjangan Otomatis
  • Gini Caranya Hilangkan Invalid Peserta Didik di Dapodik 2026 B Tanpa Ribet, Cuma Sekali Klik!
  • Rombel Hilang di Dapodik 2026 B? Tenang, Gini Cara Mudah Mengatasinya Tanpa Menu Aksi!
  • Pusing Lihat Ratusan Invalid Sarpras di Dapodik 2026 B? Tenang, Ini Cara Membereskan Datanya
  • Validasi Merah Terus? Ini Cara Tuntas Isi Data Listrik & Internet di Dapodik 2026 B
  • Inilah Trik Install Dapodik 2026.B Tanpa Patch, Wajib Uninstall Versi Lama!
  • Apakah APK PinjamAja Penipu?
  • Ini Trik Cepat Cuan di Clear Blast Tanpa Undang Teman
  • Belum Tahu? Inilah Suku Bajau Punya Gen “Mutan” Mirip Fishman One Piece, Ini Faktanya!
  • Inilah Paket PLTS Hybrid 6kVA Aspro DML 600 yang Paling Powerful!
  • Suku Tsaatan: Suku Mongolia Penggembala Rusa Kutub
  • Game Happy Rush Terbukti Membayar atau Cuma Scam Iklan?
  • Cara Nonton Drama Dapat Duit di Free Flick, Tapi Awas Jangan Sampai Tertipu Saldo Jutaan!
  • APK Pinjol Rajindompet Penipu? Ini Review Aslinya
  • Keganggu Iklan Pop-Up Indosat Pas Main Game? Ini Trik Ampuh Matikannya!
  • Belum Tahu? Inilah Cara Upload Reels Instagram Sampai 20 Menit, Konten Jadi Lebih Puas!
  • Apa itu Negara Somaliland? Apa Hubungannya dengan Israel?
  • Apa itu Game TheoTown? Game Simulasi Jadi Diktator
  • What is DeepSeek’s Engram?
  • How to Installing Zabbix 7.2 on Ubuntu 25.10 for Real-Time Monitoring
  • Review MySQL Database Recovery Tool by Stellar
  • RQuickShare Tutorial: How to Bring Android’s Quick Share Feature to Your Linux Desktop
  • Why Storage & Memory Price Surges | Self-hosting Podcast January 14th, 2026
  • Tutorial AI Lengkap Strategi Indexing RAG
  • Cara Membuat AI Voice Agent Cerdas untuk Layanan Pelanggan Menggunakan Vapi
  • Inilah Cara Belajar Cepat Model Context Protocol (MCP) Lewat 7 Proyek Open Source Terbaik
  • Inilah Cara Menguasai Tracing dan Evaluasi Aplikasi LLM Menggunakan LangSmith
  • Begini Cara Menggabungkan LLM, RAG, dan AI Agent untuk Membuat Sistem Cerdas
  • Kronologi Serangan Gentlemen Ransomware di Oltenia Energy
  • Apa itu CVE-2020-12812? Ini Penjelasan Celah Keamanan Fortinet FortiOS 2FA yang Masih Bahaya
  • Apa itu CVE-2025-14847? Ini Penjelasan Lengkap MongoBleed
  • Ini Kronologi & Resiko Kebocoran Data WIRED
  • Apa itu Grubhub Crypto Scam? Ini Pengertian dan Kronologi Penipuan yang Catut Nama Grubhub
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme