Pages

Jumat, 25 Mei 2012

Serangan Beruntun ke Mac

Sistem operasi Apple Macintosh selama ini sering dipandang sebagai platform tahan malware. Namun rentetan serangan yang terjadi belakangan ini menunjukkan kalau para hacker kini mulai serius menggarap Macintosh, seiring populasi penggunanya yang meningkat.

Contohnya pada awal April lalu, sebuah lembaga security Rusia, Dr. Web, melaporkan sebuah trojan telah menginfeksi setidaknya 600 ribu Macintosh; utamanya di Amerika Serikat dan Rusia. Trojan yang disebut flashback ini kabarnya memanfaatkan celah keamanan di software Java dan akan mengirimkan informasi penting (seperti password) secara diam-diam ke pembuatnya.

Setelah itu, kembali terdeteksi trojan baru yang oleh Kaspersky disebut Backdoor.OSX.Sabpub.a, sedangkan Shopos menamainya SX/Sobpab-A. Seperti flashback, trojan ini menyusup dengan memanfaatkan celah yang terdapat pada Java.

Modus operandi trojan ini adalah sebagai berikut: setelah berhasil menginfeksi Mac, dia akan melakukan koneksi ke suatu situs tertentu menggunakan protocol HTTP untuk mengambil instruksi dari jauh. Instruksi ini sendiri berisi daftar tugas yang harus dilakukan, mulai dari mengambil screenshot, mengunggah dan mengunduh file, dan mengeksekusi perintah-perintah tertentu pada Mac yang terinfeksi. Trojan ini juga mengirim log dalam keadaan terenkripsi ke server, sehingga para hacker bisa melakukan pengawasan terhadap aktivitas pengguna.

Belum reda kehebohan yang ditimbulkan trojan baru ini, sudah muncul varian lain lagi dari trojan yang sama. Kali ini yang dieksploitasi adalah Microsoft Word. Bedanya adalah, varian yang ini membutuhkan interaksi pengguna untuk bisa berkembang biak. Bila pengguna mengunduh dan membuka file Microsoft Word yang terinfeksi, barulah trojan ini bisa masuk dan berkembang.

Untunglah kedua trojan ini tergolong relatif mudah dibasmi. Cukup hanya dengan melakukan update terhadap Java dan Microsoft Word for Mac, trojan ini tak berkutik. Selain itu, pastikan untuk selalu memasang security update terbaru untuk Mac dan juga memasang peranti antivirus yang mumpuni

Sumber: Info Komputer

Tidak ada komentar:

Posting Komentar