Kabar tidak sedap menghampir pengguna sistem operasi MacOS terutama yang menggunakan perangkat lunak versi crack (bajakan). Pasalnya berdasarkan laporan terbaru Kaspersky telah mengidentifikasi Trojan proxy canggih yang dirancang untuk menyusupi sistem operasi macOS. Ancaman terbaru ini disebarkan melalui distribusi perangkat lunak resmi versi crack (bajakan), yang menimbulkan risiko serius bagi pengguna yang mencari cara alternatif untuk memperoleh aplikasi.
Proxy Trojan beroperasi dengan menyamar sebagai program yang sah selama instalasi. Setelah disusupi ke dalam sistem pengguna, sistem tersebut secara diam-diam membuat server proxy rahasia, sehingga memungkinkan penyerang untuk mengubah rute lalu lintas jaringan melalui perangkat yang disusupi. Distribusi Trojan melalui penginstal PKG, dan bukan image disk standar, memungkinkannya melakukan tindakan sebelum dan sesudah instalasi secara tidak bertanggung jawab.
Analisis ahli mengungkapkan penggunaan DNS-over-HTTPS (DoH) oleh Trojan dalam file WindowServer, menyembunyikan komunikasi dengan server Command and Control (C&C). Protokol ini melindungi permintaan DNS, meningkatkan kemampuan tersembunyinya.
Selain itu, Trojan membuat koneksi dengan server C&C menggunakan protokol WebSocket. Pilihan protokol komunikasi ini tidak lazim untuk Trojan proxy, yang membedakan kasus ini dari kasus lainnya. Penggunaan WebSocket memungkinkan Trojan menerima perintah real-time dari penyerang, sehingga ia mampu beradaptasi dengan perubahan keadaan dan menghindari deteksi dengan lebih efektif.
Selain aplikasi macOS, peneliti juga mengidentifikasi beberapa sampel yang dirancang untuk platform Android dan Windows. Versi ini juga berfungsi sebagai proxy Trojan, didistribusikan bersama perangkat lunak bajakan.
“Penjahat dunia maya secara historis mengeksploitasi pengguna yang mencari perangkat lunak gratis melalui versi crack yang sarat malware. Penemuan baru kami menggarisbawahi ancaman ini, terutama mengingat proxy Trojan menunjukkan kemampuan canggih untuk menyembunyikan aktivitasnya. Untuk melindungi dari trojan, pengguna macOS harus mengandalkan perangkat lunak keamanan yang kuat dan berhati-hati saat mengunduh – tetap berpegang pada sumber resmi, hindari perangkat lunak yang diretas,” kata Sergey Puzan, peneliti keamanan di Kaspersky.
Agar tetap aman dari Trojan dan malware lainnya, peneliti Kaspersky merekomendasikan penerapan langkah-langkah berikut:
- Jaga kerahasiaan alamat email utama dan nomor telepon Anda. Pilihan yang baik adalah membuat akun email tambahan dan membeli kartu SIM tambahan untuk digunakan berbelanja online dan situasi lain yang mengharuskan Anda berbagi data dengan orang asing.
- Lebih aman mengunduh aplikasi Anda hanya dari toko resmi seperti Apple App Store, Google Play, atau Amazon Appstore. Aplikasi dari pasar ini tidak 100% aman dari kegagalan, namun setidaknya aplikasi tersebut diperiksa oleh perwakilan toko dan terdapat sistem penyaringan — tidak semua aplikasi dapat masuk ke toko ini.
- Perbarui sistem operasi dan aplikasi penting saat pembaruan tersedia. Banyak masalah keamanan yang dapat diselesaikan dengan menginstal perangkat lunak versi terbaru
- Siapkan jaringan sosial Anda untuk privasi yang lebih baik. Anda dapat memilih apakah profil Anda dapat dicari, dan apakah orang lain dapat menandai, menulis pesan, atau mengganggu Anda. Jika Anda mengubah pengaturan privasi di jejaring sosial apa pun yang digunakan, Anda tidak akan diganggu oleh pelaku spam dan penipu (yang banyak terdapat di setiap jejaring sosial) di sana.