Follow Us

Malware Berbahaya Incar Pengguna Mac Lewat Pengaturan DNS

Bagus Hernawan - Selasa, 16 Januari 2018 | 09:31
Malware Berbahaya Incar Pengguna Mac Lewat Pengaturan DNS

Sebuah Malware berbahaya kabarnya menjadikan pengguna Mac sebagai targetnya dengan cara yang tidak biasa. Yaitu lewat pengaturan DNS di aplikasi System Preferences. Dikutip dari laman 9To5Mac (via The Hacker News), malware ini serupa dengan trojan DNSChange yang ramai di tahun 2011 dan mengincar 4 juta komputer di dunia.

Informasi ini pertama kali ditemukan oleh Patrick Wardle, mantan tim NSA yang menggali lebih jauh tentang malware tersebut dan memberi kode nama OSX/MaMi.

“OSX/MaMi isn’t particularly advanced – but does alter infected systems in rather nasty and persistent ways,” Wardle writes.

Baca Juga:

Proses penyebaran malware ini berlaku dengan cara instalasi root certificate, membajak pengaturan DNS server dan mengarahkan kamu pada server yang akan memotong lalu lintas data pribadi dan menyimpannya di suatu tempat. Beberapa data yang dapat diambil adalah password, tampilan iklan, mengambil gambar screenshot, menggerakkan mouse secara random dan bahkan paling berbahaya adalah mengunduh dan upload dokumen serta menjalankan sebuah perintah.

Cara paling mudah untuk memastikan bahwa komputer kamu tidak sedang menjadi target dari OSX/MaMi adalah melihat pengaturan DNS. Yaitu masuk ke System Preferences – Network – Advanced – DNS. Pastikan IP Address 82.163.143.135 dan 82.163.142.137 tidak tertulis di list DNS yang sedang kamu gunakan.

Masih dari sumber berita, kabarnya aplikais anti virus apapun masih belum dapat mendeteksi keberadaan OSX/MaMi. Patrick Wardle juga kabarnya akan segera merilis firewall yang bersifat open-source dengan nama Lulu, untuk melindungi pengguna komputer Mac dari OSX/MaMi.

[source site_name = “9to5mac” site_url = “https://9to5mac.com/2018/01/15/macos-dns-hijacking-malware/”][/source]


Akses juga MakeMac melalui MM Reader untuk iPhone

Editor : Bagus Hernawan

Latest