CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Apple Sebut Ancaman Malware Kripto di MacOS Tak Seburuk yang Dikira

oleh Aryo Bimo Pratama
5 bulan lalu
0
A A
Apple Sebut Ancaman Malware Kripto di MacOS Tak Seburuk yang Dikira
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Jenis malware baru pada macOS dilaporkan berhasil menghindari deteksi antivirus selama lebih dari dua bulan dengan memanfaatkan skema enkripsi dari security tools Apple, menurut peneliti di perusahaan keamanan siber Check Point yang mengungkapkan temuannya pekan lalu.

Media arus utama dengan cepat memberitakan kisah ini, dengan Forbes memperingatkan adanya “real and present danger,” sementara New York Post mengutip Check Point yang menyebutkan bahwa lebih dari 100 juta pengguna Apple dapat “menjadi sasaran.”

Namun, seorang peneliti keamanan Apple berpendapat bahwa situasi ini mungkin lebih banyak dibesar-besarkan daripada menjadi ancaman serius.

Apple Sebut Ancaman Malware Kripto di MacOS Tak Seburuk yang Dikira Apple Sebut Ancaman Malware Kripto di MacOS Tak Seburuk yang Dikira

“Tidak ada yang benar-benar istimewa tentang sampel spesifik ini,” ujar Patrick Wardle, CEO startup keamanan endpoint DoubleYou, kepada Decrypt dalam wawancara melalui Signal.

Meskipun malware tersebut tampaknya menargetkan “software-based crypto wallet” dan tetap menjadi perhatian, Wardle berpendapat bahwa perhatian media terhadap hal ini terlalu berlebihan.

“Ini membutuhkan konteks lebih, karena media membesar-besarkan berita ini hingga 1000%,” tambahnya.

Work smart, not hard? 😂https://t.co/8bCfnexrhf pic.twitter.com/PUFrYsM3B2

— Patrick Wardle (@patrickwardle) January 11, 2025

Malware yang diberi nama Banshee ini beroperasi sebagai layanan “stealer-as-a-service” senilai $3.000, yang menargetkan crypto wallet dan browser credentials. Operasi ini berakhir mendadak pada November tahun lalu setelah kode sumber malware tersebut bocor di underground forum, memaksa penciptanya menghentikan layanan.

Yang membuat Banshee berbeda adalah kemampuannya meniru algoritma enkripsi string antivirus XProtect milik Apple, memungkinkan malware ini beroperasi tanpa terdeteksi dari akhir September hingga November 2024.

Baca Juga Tether Pindahkan Kantor Pusatnya ke El Salvador

Taktik ini membantunya melewati alat keamanan saat menargetkan pengguna kripto melalui repositori GitHub yang berbahaya dan situs phishing, seperti yang dijelaskan dalam analisis Check Point.

Meskipun teknik penghindarannya menunjukkan kecanggihan, Wardle menggambarkan kemampuan inti pencuriannya sebagai hal yang relatif dasar. “Karakterisasi semacam ini,” kata Wardle, “mengabaikan konteks teknis yang penting.”

“XOR adalah jenis obfuscation paling dasar,” jelasnya, merujuk pada metode enkripsi yang digunakan oleh Apple dan Banshee. “Fakta bahwa Banshee menggunakan pendekatan yang sama seperti Apple tidaklah relevan.”

Wardle juga mencatat bahwa versi terbaru macOS sudah secara default memblokir jenis ancaman ini. “Secara bawaan, macOS akan menggagalkan sebagian besar malware,” ujarnya. “Tidak ada risiko signifikan bagi pengguna Mac pada umumnya.”

Sebagai mantan peneliti keamanan di US National Security Agency (NSA), Wardle mengamati bahwa perubahan terbaru dalam sistem keamanan macOS telah memengaruhi cara perangkat lunak di perangkat ditandatangani atau “notarized” (dalam istilah teknis Apple).

Meskipun ancaman yang lebih canggih, seperti eksploitasi zero-day, memang ada, Wardle menyarankan untuk lebih fokus pada praktik keamanan mendasar daripada pada jenis malware tertentu.

“Selalu ada keseimbangan antara keamanan dan kegunaan,” katanya. “Apple berhasil menjaga keseimbangan itu.”

Kasus ini menyoroti bagaimana ancaman keamanan sering kali disalahartikan kepada publik, terutama ketika detail teknis hilang dalam penerjemahan informasi.

“Ada malware yang sangat canggih di luar sana […] tapi ini bukan salah satunya,” kata Wardle.

Tag: Malware
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Malware Baru “Crocodilus” Sasar Aplikasi Kripto dan Bank, Ini Modusnya
Berita

Malware Baru “Crocodilus” Sasar Aplikasi Kripto dan Bank, Ini Modusnya

Awas! Malware Android Kini Bisa Curi Private Key dari Screenshots di Ponsel
Berita

Awas! Malware Android Kini Bisa Curi Private Key dari Screenshots di Ponsel

Awas! Malware ‘Cthulhu’ Serang Pengguna Mac, Targetkan Wallet Kripto
Berita

Awas! Malware ‘Cthulhu’ Serang Pengguna Mac, Targetkan Wallet Kripto

Waspada Styx Stealer: Malware yang Memanfaatkan Windows untuk Mencuri Kripto
Berita

Waspada Styx Stealer: Malware yang Memanfaatkan Windows untuk Mencuri Kripto

Rekomendasi

Tutorial Airdrop HeyElsa

Tutorial Airdrop HeyElsa

Hyperliquid Cetak Volume Perpetual Futures Sebesar $248 Miliar pada Mei 2025

Hyperliquid Cetak Volume Perpetual Futures Sebesar $248 Miliar pada Mei 2025

Eric Trump Umumkan Akuisisi Posisi Besar di $TRUMP oleh WLFI

Eric Trump Umumkan Akuisisi Posisi Besar di $TRUMP oleh WLFI

Polymarket dan X Bekerja Sama Membawa Prediction Market ke Media Sosial

Polymarket dan X Bekerja Sama Membawa Prediction Market ke Media Sosial

Penjualan Moonbirds Naik 2.525%! Apakah Ini Kebangkitan NFT?

Penjualan Moonbirds Naik 2.525%! Apakah Ini Kebangkitan NFT?

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.

CoinFolks Newsletter

Dapatkan berita terkini tentang kripto, NFT, web3, dan trading setiap minggu.

Go to mobile version