Waspada, Malware Mac Ini Bisa Menyusup ke Seluruh Sistem
JAKARTA, iNews.id - Malware yang baru ditemukan dirancang untuk menargetkan Mac telah efektif dalam mendapatkan akses ke sistem dan mencuri data sensitif. Penemuan ini dirinci perusahaan keamanan internet ESET yang menamai malware CloudMensis karena ketergantungan pada layanan penyimpanan cloud.
Seperti yang dilaporkan Bleeping Computer dan PC Mag, malware dapat berhasil mengambil screenshot dari sistem pengguna tanpa sepengetahuan mereka, selain mencatat penekanan tombol, mengambil file dan dokumen, dan mencantumkan pesan email serta lampiran.
Dikutip dari Digital Trends, CloudMensis awalnya terdeteksi oleh ESET pada April 2022. CloudMensis menggunakan pCloud, Yandex Disk, dan Dropbox untuk menjalankan komunikasi command-and-control (C2).
Malware ini cukup maju dalam arti dia menyediakan kemampuan untuk melakukan banyak perintah berbahaya, seperti melihat proses yang sedang berjalan, "menjalankan perintah shell dan mengunggah output ke penyimpanan cloud," dan mengunduh dan membuka file arbitrer.
Sementara CloudMensis kini telah terungkap, identitas mereka yang berada di balik serangan malware tetap tidak diketahui. “Kami masih belum tahu bagaimana CloudMensis awalnya didistribusikan dan siapa targetnya,” kata peneliti ESET Marc-Etienne Léveillé.
Lebih lanjut dia menjelaskan kualitas umum kode dan kurangnya kebingungan menunjukkan penulis mungkin tidak terlalu akrab dengan pengembangan Mac dan tidak begitu maju. Meskipun demikian, banyak sumber daya yang dimasukkan untuk menjadikan CloudMensis alat mata-mata yang kuat dan ancaman bagi target potensial.
Analisis ESET mengungkapkan pelaku ancaman berhasil menyusup ke target Mac pertama mereka pada 4 Februari 2022. Menariknya, CloudMensis hanya digunakan beberapa kali untuk menginfeksi target. Selain itu, kemampuan pengkodean Objective-C dari peretas mengungkapkan bahwa mereka tidak berpengalaman dalam platform MacOS, menurut Bleeping Computer.
Editor: Dini Listiyani