Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Waspadai BlueNoroff: Pengguna Mac menjadi sasaran varian malware baru

Posted on November 8, 2023

macos mac malware
Peneliti keamanan telah mengungkap kembali apa yang tampaknya merupakan varian malware RustBucket terkenal yang menargetkan sistem MacOS. Apa yang pertama kali terdeteksi pada bulan April, laporan baru dari Jamf Threat Labs menyoroti bagaimana serangan ini terus berkembang dan siapa target potensialnya.

RustBucket adalah bentuk malware yang relatif baru yang secara khusus menargetkan pengguna Mac. Ini adalah hasil kerja kelompok Advanced Persistent Threat (APT) dari Korea Utara yang disebut BlueNoroff, sub-grup dari perusahaan kejahatan dunia maya terkenal di negara tersebut, Lazarus Group.

Pada hari Selasa, pakar keamanan Apple di Jamf Threat Labs mengungkapkan detail tentang apa yang diyakini sebagai varian malware macOS tahap selanjutnya dari BlueNoroff yang sangat mirip dengan RustBucket. Tahap selanjutnya mengacu pada setelah infeksi awal terjadi dan sering kali melibatkan eksfiltrasi data, pembentukan persistensi, atau pergerakan lateral dalam jaringan.

BlueNoroff sering kali menjangkau calon korban dengan menyamar sebagai investor atau pemburu kepala perusahaan, menurut Jamf. Juga tidak jarang pelaku ancaman membuat domain yang tampaknya milik perusahaan kripto yang sah untuk berbaur dengan aktivitas jaringan.

Penemuan varian baru mirip RustBucket dilakukan setelah peneliti Jamf menemukan biner universal macOS yang berkomunikasi dengan domain yang sebelumnya diklasifikasikan sebagai berbahaya.

“Eksekusi ini tidak terdeteksi di VirusTotal pada saat analisis kami, sehingga menarik minat kami,” kata Jamf.

RustBucket mengkompromikan targetnya menggunakan berbagai teknik, seperti email phishing, situs web berbahaya, dan unduhan drive-by. Setelah terinfeksi, malware berkomunikasi dengan server command and control (C2) untuk mengunduh dan mengeksekusi berbagai muatan. Namun, hal yang paling sulit dipahami adalah kemampuannya untuk melewati pemindai antivirus, seperti VirusTotal, tanpa terdeteksi sama sekali.

Dan itulah yang dilakukan varian baru ini.

Laporan pemindaian VirusTotal menunjukkan tidak ada aktivitas berbahaya yang ditemukan di file eksekusi varian baru. melalui Jamf Security Labs Dalam upaya untuk berkomunikasi dengan server C2 varian baru, peneliti Jamf melakukan pivot DNS dari domain berbahaya awal dan menemukan beberapa URL lagi yang digunakan untuk komunikasi. Pada akhirnya, upaya tersebut tidak berhasil, dan server C2 segera offline setelahnya.

“Selama beberapa bulan terakhir, Jamf Threat Labs telah mengungkap berbagai kampanye malware yang diatur oleh pelaku Advanced Persistent Threat yang sulit ditangkap ini dalam upaya mencuri aset digital dari korbannya,” Jaron Bradley, Direktur di Jamf Threat Labs, mengatakan kepada 9to5Mac.

“Penelitian terbaru kami menyoroti malware yang sebelumnya tidak dilaporkan yang digunakan oleh BlueNoroff untuk membangun saluran komunikasi rahasia pada sistem yang disusupi. Program tersembunyi ini memungkinkan penyerang mengirim dan menerima data sementara korban terus menggunakan komputernya, menghindari deteksi.”

RustBucket dan varian serupa dapat menimbulkan masalah serius bagi pengguna Mac. Namun, ada beberapa cara untuk melindungi diri Anda sendiri.

Yang terpenting: Berhati-hatilah saat membuka lampiran email, terutama jika pengirimnya tidak diketahui. Malware dapat dikirimkan melalui lampiran yang terinfeksi. Pastikan Anda menjalankan macOS versi terbaru dengan semua patch keamanan yang menyertainya. Hal ini membantu mengatasi kerentanan yang diketahui dapat dieksploitasi oleh malware. Instal perangkat lunak antivirus dan anti-malware terkemuka di Mac Anda yang juga dapat mendeteksi dan memblokir situs web berbahaya. Meskipun RustBucket memang bisa lolos tanpa terdeteksi, merupakan praktik yang baik untuk memiliki lapisan pertahanan ekstra di Mac. Anda dapat menemukan laporan lengkap Jamf tentang varian malware baru dan melihat indikator penyusupan di sini.

Itulah konten tentang Waspadai BlueNoroff: Pengguna Mac menjadi sasaran varian malware baru, semoga bermanfaat.

Terbaru

  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Solusi Cepat Saat Voucher Axis Tidak Bisa Diproses
  • Qris BCA Error? Ini Solusi yang Bisa Kalian Coba
  • Blokir Nomor WA Tanpa Harus Tambah ke Daftar Hitam, Begini Caranya!
  • Isu SKTP Februari 2026 Sudah Terbit Ternyata Cuma Hoaks? Cek Jadwal Resminya Di Sini
  • Apa itu Mihari Novel? Aplikasi Baca Novel Dibayar
  • Cara Mengatasi NIK Belum Ditemukan di DTKS Saat Daftar KIP Kuliah, Jangan Panik Dulu!
  • Inilah 3 Karakteristik Pembagian Masyarakat Menurut Sibrani yang Bikin Kita Paham Struktur Sosial
  • Inilah Cara Mengatasi Status Bansos Atensi YAPI NTPN Tidak Ditemukan Biar Bantuan Tetap Cair!
  • Cara Mudah Unduh Video DS2Play Tanpa Ribet
  • Apa itu Free Float di Dunia Saham? Ini Artinya
  • Hati-Hati Modus Penipuan Asuransi BCA, Ini Caranya!
  • Inilah Panduan Lengkap Pendaftaran PPDB SMA Unggul Garuda Baru 2026, Simak Syarat dan Alurnya!
  • Alternatif Terbaik Dari OmeTV, Tanpa Takut Kena Banned
  • Tips Nama Petugas TKA SD/SMP Muncul Otomatis di Berita Acara
  • Inilah Fakta di Balik Video Botol Teh Pucuk Viral yang Lagi Rame di TikTok!
  • Apa itu Aturan Waktu Futsal dan Extra Time di Permainan Futsal?
  • Contoh Jawaban Refleksi Diri “Bagaimana Refleksi tentang Praktik Kinerja Selama Observasi Praktik Kinerja”
  • Main Telegram Dapat Uang Hoax atau Fakta?
  • Apa itu Lock iCloud? Ini Artinya
  • Integrasi KBC dan PM di Madrasah? Ini Pengertian dan Contoh Praktiknya
  • Ini Trik Input Pelaksana PBJ di Dapodik 2026.C Biar Info GTK Langsung Valid dan Aman!
  • Apa Maksud Hukum Dasar yang Dijadikan Pegangan dalam Penyelenggaraan Suatu Negara? Ini Jawabannya
  • Apakah Apk Puskanas Penipuan?
  • Inilah 10 Alternatif Mesin Pencari Selain Yandex yang Anti Blokir dan Aman Digunakan
  • Caranya Supaya WhatsApp Nggak Kena Spam Terus Meski Sudah Ganti Nomor, Ternyata Ini Rahasianya!
  • Jangan Tergiur Harga Murah! Inilah Deretan Risiko Fatal Membeli iPhone Lock iCloud
  • PocketBlue and Red Hat Bring Fedora Atomic Linux to Mobile Devices
  • Mozilla Ends Firefox Support for Windows 7, 8, and 8.1: What You Need to Know
  • Cosmic Desktop 1.0.7 Enhances Workspace Management: What’s New?
  • KDE Plasma 6.6 Released: What’s New and How to Upgrade?
  • Nginx Proxy Manager 2.14 Removes ARMv7 Support: What Users Need to Know
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme