Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Mac OS X versi Mandarin Mulai diserang Malware

Posted on October 4, 2011

Jakarta – Threat baru yang menyerang sistem operasi Mac kembali muncul. Threat yang berbentuk Trojan tersebut berhasil terdeteksi sebagai OSX/Revir.A dan OSX/Imuler.A.

Firma antivirus ESET menemukan bahwa Trojan baru tersebut cukup menarik karena tampil dalam bentuk file PDF dan menyasar komputer Macintosh berbahasa Mandarin. File PDF pada Trojan ini memanfaatkan situasi politik antara China dan Jepang dengan memuat tulisan bernuansa politis terkait dengan sengketa kepemilikan Kepulauan Diayou di antara keduanya. 

Modus dari Trojan Mac sendiri adalah ketika pengguna membuka file PDF tersebut, Trojan akan menyembunyikan proses instalasi konten dengan cara menampilkan dokumen PDF tentang sengketa wilayah tersebut. Nah, pengguna yang penasaran tanpa sadar tersedot perhatiannya, padahal saat itu proses instalasi sedang berlangsung.

“Trojan yang menampilkan diri sebagai PDF merupakan modus yang umum yang biasa menyerang sistem operasi Windows, biasanya akan terlihat sebagai .pdf.exe dengan file extension ganda akan membuatnya menjadi semakin lihai bersembunyi,” jelas Yudhi Kukuh, Technical Consultant ESET Indonesia.

Bagi komputer berplatform Mac, lanjutnya, malware seperti itu terbilang masih baru. Oleh sebab itu, Yudhi menyarankan agar para pengguna Mac selalu waspada dengan kehadiran file berwujud PDF. “Karena muatannya akan berbeda dengan PDF pada umumnya,” terang Kukuh dalam keterangannya, Senin (3/10/2011).

Belum selesai dengan Trojan OSX/Revir.A dan OSX/Imuler.A yang menyerang platform Mac berbahasa Mandarin, muncul threat lain yang menyasar pada sistem operasi komputer Apple Mac OS X Lion (10.7). Threat ini teridentifikasi sebagai OSX/Flashback.A tergolong kategori Trojan. Adapun modusnya, Trojan terinstall di dalam komputer berplatform Mac melalui installer Adobe Flash palsu yang terunduh dari situs pihak ketiga atau situs yang mendistribusikan konten aplikasi Mac.

Jika dibandingkan dengan malware yang telah teridentifikasi sebelumnya yaitu MacDefender dan Revir, malware Flashback akan menyerang pengguna yang sering menggunakan situs jejaring sosial untuk menarik pengguna tersebut agar mengunduh dan akhirnya malware akan terinstall.

Malware Flashback awalnya bercokol di situs yang mengajak pengguna untuk menginstal Flash dengan dalih untuk menyaksikan konten tertentu. Tetapi kemudian pengguna harus ‘memilih’ untuk menginstall software “Flash Player”, lantas dilanjutkan ke proses instalasi biasa hingga malware siap untuk bekerja.

Pada proses instalasinya, malware akan memunculkan tampilan instaler standar di layar komputer untuk menciptakan backdoor melalui dynamic loader library (dyld) yang dikenal sebagai Preferences.dylib.

Sekali diinstall, malware yang menggunakan enkripsi RC4 untuk berkomunikasi ke remote server akan mengirimkan data pengguna seperti alamat Mac, versi yang digunakan, UUID, dan lainnya. Malware OSX/Flashback.A juga berpotensial digunakan sebagai carrier oleh pengembang malware untuk membantu menginjeksi kode berbahaya ke Mac yang menjadi sasaran.

Terbaru

  • Inilah Caranya Dapet Bukti Setor Zakat Resmi dari NU-Care LazisNU Buat Potong Pajak di Coretax!
  • Inilah 10 Jurusan Terfavorit di Universitas Brawijaya Buat SNBT 2026, Saingannya Ketat Banget!
  • Inilah Cara Terbaru Login dan Ubah Password Akun PTK di EMIS GTK IMP 2026
  • Inilah Batas Maksimal Zakat untuk Pengurang Pajak, Ternyata Begini Aturannya!
  • Inilah Cara Mengenali Aplikasi Bodong Penghasil Uang Agar Kalian Nggak Jadi Korban Penipuan Digital
  • Apa itu Error Kode LADK3 saat Buka Rekening Brimo? Dan Solusinya!
  • BOHONG??? Inilah Rincian Anggaran Makan Bergizi Gratis, Ternyata Uang Bahan Makanannya Nggak Sampai Rp15.000!
  • Inilah Tugas Proktor Ujian TKA SD/SMP 2026, Baca Dulu Ada Yang Beda!
  • Tips Pajak Coretax: Inilah Cara Memastikan Lembaga Amil Zakat yang Sah Agar Pajak Kalian Berkurang!
  • Kenapa FreeFire Advance Server Tidak Bisa Diunduh? Ini Penjelasannya!
  • Inilah Realita Biaya Hidup Mahasiswa di Bogor: Ternyata Nggak Semahal yang Kalian Kira!
  • Inilah Cara Blokir Email Spam di Gmail Biar Penyimpanan Nggak Gampang Penuh
  • Inilah Cara Aktivasi Keaktifan PTK di EMIS GTK IMP 2026 Biar Tunjangan Cair Lancar!
  • Inilah Cara Menilai Sumbangan yang Disetarakan dengan Uang Supaya Pajak Kalian Berkurang
  • Apa itu Pin di iMessage?
  • SKTP Nggak Muncul di Info GTK padahal Sudah Terbit? Ini Trik Rahasia Biar Data Langsung Update!
  • Ini Trik Nuyul Cari Cuan di Game Puzzle Farm 2026 Biar Koin Melimpah Tanpa Undang Teman
  • Inilah Ukuran Kertas Thermal 58mm ISO Di Word, Berapa dan Panduan Lengkap Memilihnya
  • Bukan Cuma Zakat! Ternyata Sumbangan Jenis Ini Bisa Ngurangin Pajak Kalian! Simak Penjelasannya
  • Inilah Caranya Mengajar Bahasa Indonesia di Amerika Serikat Lewat Beasiswa Fulbright FLTA 2026
  • Inilah 6 Rekomendasi HP yang Awet dan Tahan Lama Biar Kalian Nggak Gonta-ganti Terus!
  • Apa itu Proses BOP dan Psikotes BRI Life?
  • Ini Cara Input Tugas Tambahan Guru di EMIS GTK IMP 2026 Biar Jam Mengajar Aman!
  • APK Juice Pack Frenzy Penipuan? Benarkah Membayar atau Cuma Tipuan Iklan? Ini Faktanya!
  • Apakah Apk ReelAct Penipu? Mau Tarik 100 Dolar dari Reel Act? Cek Dulu Faktanya Biar Nggak Rugi Waktu!
  • Inilah Rekomendasi Game Turn Base Android dan PC Terbaik Buat Kalian yang Suka Strategi!
  • Inilah Cara Membuat Sertifikat di Canva dan Ukuran Standar yang Wajib Kalian Tahu
  • Inilah Aturan Zakat yang Bisa Jadi Pengurang Pajak Bruto Kalian, Sudah Tahu Belum?
  • Inilah Data Pendaftar KIP Kuliah 2026 Jalur SNBP dan Bocoran Kriteria yang Lolos!
  • Inilah Game Silent Hill: Townfall, Teror Psikologis Baru yang Bakal Bikin Kalian Gemetar di Tahun 2026!
  • Does KDE Plasma Require Systemd? Debunking the Mandatory Dependency Myths
  •  How to Fix ‘docs.google.com Refused to Connect’ Error in Windows 10/11
  • Aerynos Feb 2026 Update: Faster Desktops and Moss Performance Boost
  • Pangolin 1.16 Adds SSH Auth Daemon: What You Need to Know
  •  How to Fix Windows Audio Endpoint Builder Service Not Starting Errors
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme