Berdasarkan laporan terbaru dari Jamf Threat Labs, ditemukan ancaman siber baru yang menyasar sistem operasi macOS milik Apple. Malware tersebut menggunakan kedok sebagai penginstal aplikasi konferensi video Zoom untuk mengelabui para pengguna Mac.
// RELATED STORIES
Suka dengan artikel ini?
Dapatkan lebih banyak informasi teknologi menarik dengan berlangganan newsletter kami. Gratis!
Subscribe Sekarang →Dari pantauan redaksi, modus operandi penjahat siber ini tergolong licik karena penginstal palsu tersebut benar-benar memasang aplikasi Zoom yang asli, namun di saat bersamaan turut menyelipkan program pencuri data atau infostealer bernama CloudSyncD yang berjalan di latar belakang.
Berdasarkan analisis teknis, instalasi ini tampak sangat sah karena dipasang dalam bentuk image disk bernama Zoom dengan tata letak ala penginstal Mac standar. Namun, karena tidak memiliki tanda tangan digital resmi, macOS Gatekeeper secara otomatis akan memblokirnya, sehingga pembuat malware menyertakan instruksi khusus di latar belakang jendela pemasangan agar pengguna mau mengabaikan sistem keamanan tersebut.
Menurut laporan Jamf Threat Labs, jika CloudSyncD berhasil terpasang, program ini aktif memantau serta merekam seluruh data yang dimasukkan oleh korban. "CloudSyncD dapat mengirimkan laporan kepada peretas sesering setiap 8 detik sekaligus menjalankan perintah secara jarak jauh," tulis laporan tersebut.
Untuk menghindari ancaman infeksi perangkat, para ahli keamanan siber menyarankan pengguna agar selalu mengunduh perangkat lunak dari sumber resmi yang terverifikasi seperti Mac App Store atau langsung dari situs web resmi pengembang terpercaya.
Selain itu, pengguna diimbau untuk tidak sembarangan membuka tautan dari sumber yang tidak dikenal serta selalu berhati-hati saat mengunduh aplikasi bajakan yang menyimpan risiko tinggi paparan malware berbahaya.