30.000 Komputer Mac Terinfeksi Malware "Silver Sparrow"

- Sebuah malware berbahaya dilaporkan menginfeksi hampir 30.000 komputer Mac di seluruh dunia. Malware tersebut menginfeksi komputer Mac yang ditenagai chip M1 yang baru diperkenalkan Apple bulan November lalu.
Malware ini telah ditemukan di 153 negara. Beberapa negara yang terdeteksi sejauh ini adalah AS, Inggris, Kanada, Perancis, dan Jerman.
Masih belum jelas bagaimana malware yang diberi nama Silver Sparrow ini didistribusikan, dan bagaimana dia terinstal. Salah satu kemungkinannya, malware ini menyusup lewat hasil pencarian berbahaya.
Baca juga: Ditemukan, Malware Pertama di Komputer Mac M1 Apple
Peneliti keamanan dari Malwarebytes dan Red Canary menemukan malware ini adalah jenis adware, atau "virus iklan" yang sengaja disisipkan ke perangkat, untuk menampilkan iklan tanpa izin pengguna.
Bahkan iklan tetap muncul sekaipun pengguna tidak membuka aplikasi apa pun. Adware ini adalah malware kedua yang bisa menembus chip M1 Apple, setelah sebelumnya ditemukan malware pertama yang menyaru sebagai extension browser Safari.
Para peneliti belum mengetahui dampak komputer yang terinfeksi Silver Sparrow. Sejauh ini, mereka menemukan bahwa malware ini cukup canggih, karena memiliki mekanisme untuk menghancurkan diri sendiri agar tidak mudah terdeteksi.
Tapi hingga kini, mekanisme tersebut tampaknya belum digunakan. Adware ini memiliki binari yang berbahaya dan misterius karena menggunakan API JavaScript penginstal MacOS, untuk menjalankan perintah tertentu.
Malware ini juga menggunakan server Amazon Web Service (AWS) dan jaringan distribusi konten Akamai, untuk memastikan infrastruktur perintah bekerja dengan baik sekaligus membuat pemblokiran server sulit dilakukan.
Baca juga: Apa Itu Malware dan Bagaimana Cara Mencegahnya?
Silver Sparrow memiliki dua versi, yakni versi yang kompatibel dengan chip Intel x86_64 dan versi yang kompatibel dengan chip M1. Saat peneliti mencoba menjalankan binari Intel x86_64, muncul kata "Hello World". Lalu untuk biner M1, muncul kata "You did it!".
Peneliti berasumsi bahwa kata-kata tersebut adalah placeholder untuk meberikan sesuatu kepada penginstal agar mendistribusikan konten di luar JavaScript. Sejauh ini, para peneliti belum melihat kedua binari itu melakukan banyak hal.
"Walaupun kami belum melihat Silver Sparrow mengirimkan muatan berbahaya tambahan, tapi melihat kompatibilitas chip M1, jangkauan global, tingat infeksi yang relatif tinggi, dan operasional yang sempurna ke depan, menunjukkan bahwa Silver Sparrow adalah ancaman yang cukup serius," jelas peneliti Red Canary.
Dirangkum KompasTekno dari Ars Technica, Apple mengatakan telah mencabut sertifikat ID Saotia Seay milik pengembang malware setelah menemukan Silver Sparrow. Apple juga mengatakan belum ada bukti bahwa ada muatan berbahaya yang dibawa malware.
Selain itu, perusahaan asal Cupertino, AS ini mengklaim telah memproteksi hardware dan software, serta pembaruan software. Apple juga mengingatkan bahwa lebih aman untuk memasang software MacOS dari Mac App Store.
Terkini Lainnya
- ChatGPT Dituntut karena "Asbun", Tuding Pria Tak Bersalah Pembunuh
- Cara Hapus GetContact Permanen biar Identitas Kontak Tetap Aman
- Cara Melihat Garis Lintang dan Bujur di Google Maps dengan Mudah dan Praktis
- Apa Itu Grok AI dan Bagaimana Cara Menggunakannya?
- 7 Cara Menghapus Cache di HP untuk Berbagai Model, Mudah dan Praktis
- Samsung Rilis Vacuum Cleaner yang Bisa Tampilkan Notifikasi Telepon dan Chat
- Akun Non-aktif X/Twitter Akan Dijual mulai Rp 160 Juta
- 3 Cara Menggunakan Chatbot Grok AI di X dan Aplikasi HP dengan Mudah
- Poco M7 Pro 5G Resmi di Indonesia, Harga Rp 2,8 Juta
- Siap-siap, Harga iPhone Bakal Semakin Mahal gara-gara Tarif Trump
- Grok Jadi Aplikasi Terpisah, Bisa Diunduh di HP dan Desktop
- Meta Rilis 2 Model AI Llama 4 Baru: Maverick dan Scout
- Kisah Kejatuhan HP BlackBerry: Dibunuh oleh Layar Sentuh
- AI Google Tertipu oleh April Mop, Tak Bisa Bedakan Artikel Serius dan Guyonan
- Smartwatch Garmin Vivoactive 6 Meluncur, Pertama dengan Fitur Alarm Pintar
- Teknologi Cas Baterai Cepat VOOC Oppo Kini Bisa Dipakai Vendor Lain
- Aplikasi Media Australia Laris Pasca-Facebook Blokir Konten Berita
- Cerita Programer Muda Bikin Prediksi Covid-19, Lebih Akurat dari yang Dipakai Trump
- Oppo Reno5 F Resmi Meluncur, Harga Rp 4 Jutaan
- Membandingkan Spesifikasi Xiaomi Redmi 9T vs Poco M3