Bajak Laut Menargetkan Dompet Aset Kripto

Backdoor macOS Baru Menargetkan Dompet Aset Kripto.
Sumber :
  • Istimewa

Jakarta – Peneliti Kaspersky telah menemukan jenis malware macOS yang tidak konvensional. Rangkaian perangkat lunak berbahaya yang sebelumnya tidak dikenal ini, didistribusikan secara diam-diam melalui aplikasi bajakan, menargetkan aset kripto pengguna macOS, yang disimpan di dompet digital.

Berbeda dengan trojan proxy yang sebelumnya ditemukan oleh Kaspersky, ancaman baru ini berfokus pada kompromi terhadap trojan tersebut.

Backdoor macOS Baru Menargetkan Dompet Aset Kripto

Photo :
  • Istimewa

Trojan kripto ini unik dalam dua hal: pertama, ia menggunakan catatan DNS untuk mengirimkan skrip Python berbahayanya. Kedua, ia tidak hanya mencuri dompet kripto tetapi juga menggantikan aplikasi dompet dengan versinya yang terinfeksi.

Hal ini memungkinkan untuk mencuri frase rahasia yang digunakan dalam mengakses aset kripto yang disimpan di dompet.

Malware ini menargetkan macOS versi 13.6 dan yang lebih baru, yang menunjukkan fokus pada pengguna sistem operasi yang lebih baru pula, baik pada perangkat Intel maupun Apple Silicon.

Gambar disk yang disusupi berisi "aktivator" dan aplikasi yang dicari. Aktivator, yang sekilas tampak tidak berbahaya, mengaktifkan aplikasi yang disusupi setelah memasukkan kata sandi pengguna.

Penyerang menggunakan versi aplikasi yang telah dikompromikan sebelumnya, memanipulasi file yang dapat dieksekusi agar tidak berfungsi hingga pengguna menjalankan aktivator. Taktik ini memastikan pengguna mengaktifkan aplikasi yang disusupi secara tidak sadar.

Potensi Aset Kripto Sangat Besar di Indonesia

Setelah proses patching, malware mengeksekusi muatan utamanya dengan mendapatkan data TXT DNS untuk domain berbahaya dan mendekripsi skrip Python dari domain tersebut. Skrip berjalan tanpa henti mencoba mengunduh tahap berikutnya dari rantai infeksi yang juga merupakan skrip Python.

Tujuan dari payload berikutnya adalah untuk menjalankan perintah sewenang-wenang yang diterima dari server. Meskipun tidak ada perintah yang diterima selama penyelidikan dan backdoor diperbarui secara berkala, terbukti bahwa kampanye malware masih dalam pengembangan.

Penipuan Online Terus Mengintai, Waspadalah!

Backdoor macOS Baru Menargetkan Dompet Aset Kripto

Photo :
  • Istimewa

Kode tersebut menunjukkan bahwa perintah tersebut kemungkinan besar merupakan skrip Python yang dikodekan.

Investasi Kripto iklaim Dapat Jaga Nilai Aset saat Rupiah Makin Tergerus, Kok Bisa?

Terlepas dari fungsi yang disebutkan, skrip berisi dua fitur penting yang melibatkan domain apple-analyzer[.]com.

Kedua fungsi tersebut bertujuan untuk memeriksa keberadaan aplikasi dompet asset kripto dan menggantinya dengan versi yang diunduh dari domain yang ditentukan. Taktik ini terlihat menargetkan dompet Bitcoin dan Exodus, mengubah aplikasi ini menjadi entitas berbahaya.

Bitcoin, Etherium, dan aset kripto lainnya.

Transaksi Nasional Tembus Rp32,45 Triliun, Indodax Bongkar Daya Tarik Investasi Aset Kripto

Nilai transaksi nasional aset kripto pada bulan April tembus Rp 32,45 triliun. Indodax blak-blakan daya tarik yang membuat masyarakat kecantol berinvestasi kripto.

img_title
VIVA.co.id
5 Juni 2025