Pengguna sistem operasi macOS kini menjadi sasaran empuk serangan siber baru yang memanfaatkan taktik rekayasa sosial bernama ClickFix. Modus operandi ini dirancang untuk mendistribusikan malware berbasis bahasa Go yang secara khusus memburu aset kripto, kata sandi yang tersimpan di browser, data Apple Keychain, hingga kredensial tersambung.
// RELATED STORIES
Suka dengan artikel ini?
Dapatkan lebih banyak informasi teknologi menarik dengan berlangganan newsletter kami. Gratis!
Subscribe Sekarang →Berdasarkan laporan keamanan dari perusahaan Managed Detection and Response (MDR) Huntress, ancaman ini berawal ketika korban menerima email berisi tautan ke halaman web palsu. Halaman tersebut mengecoh korban agar menjalankan perintah tertentu di aplikasi Terminal sistem Mac mereka.
Dari pantauan redaksi, skrip Bash yang diunduh berfungsi sebagai pemuat malware dan pembuat profil sistem yang mengumpulkan informasi perangkat keras seperti CPU dan RAM. Skrip ini kemudian mengunduh payload Mach-O yang sesuai dengan arsitektur prosesor korban untuk mengeksekusi aksi jahatnya.
Menurut analisis Huntress, malware tersebut bahkan mampu memintas atau mengelabui fitur keamanan Gatekeeper macOS dengan menghapus atribut karantina dan menyamarkan direktori file sebagai proses sistem asli. Uniknya, malware ini tidak selalu menguras seluruh isi dompet korban, melainkan dapat menghitung persentase nilai transaksi kripto tertentu sebelum mengalihkan dananya ke peretas.
Aset digital yang menjadi incaran utama meliputi mata uang kripto populer seperti Bitcoin, Litecoin, Dogecoin, Monero, Ethereum, hingga Ripple's XRP. Tim keamanan siber mengimbau para pengguna macOS agar selalu waspada terhadap instruksi yang meminta eksekusi perintah manual di Terminal dari sumber yang tidak dikenal.