Search

MacOs Jadi Incaran Serangan Malware Shlayer - Selular.ID

Jakarta, Selular.ID – MacOs secara umum menjadi software yang cukup aman bagi penggunanya. Namun ternyata bukan berarti penggunanya terbebas dari dari serangan Malware. Berdasarkan laporan Kaspersky, masih ada pelaku kejahatan siber yang mencoba peruntungannya untuk mendapat profit dari pengguna macOS melalui serangan Shlayer, keluarga malware Trojan.

Penyebaran Shlayer di antara semua serangan pada perangkat macOS yang menggunakan produk Kaspersky pada periode Januari hingga November 2019 sudah berjumlah hampir sepertiga (29,28%), dengan hampir semua ancaman macOS 10 besar di antaranya adalah adware yang dipasang oleh Shlayer: AdWare.OSX.Bnodlero, AdWare. OSX.Geonei, AdWare.OSX.Pirrit dan AdWare.OSX.Cimpli.

Terlebih lagi, sejak Shlayer pertama kali terdeteksi, algoritme infeksinya hampir tidak berubah, meskipun aktivitasnya hampir tidak berkurang. Ini menjadikannya ancaman yang sangat relevan dan perlu dilindungi oleh pengguna.

Proses infeksi sering terdiri dari dua fase – pertama pengguna menginstal Shlayer, kemudian malware menginstal jenis adware yang dipilih.

Namun infeksi perangkat, dimulai dengan pengguna yang tanpa sadar mengunduh program berbahaya. Untuk mencapai instalasi, aktor ancaman di belakang Shlayer membuat sistem distribusi malware dengan sejumlah saluran yang mengarahkan pengguna untuk mengunduh malware.

Shlayer ditawarkan sebagai cara untuk memonetisasi situs web di sejumlah file program mitra, dengan pembayaran relatif tinggi untuk setiap instalasi malware yang dilakukan oleh pengguna Amerika, mendorong lebih dari 1.000 ‘situs mitra’ untuk mendistribusikan Shlayer.

Skema ini berfungsi sebagai berikut: pengguna mencari episode serial TV atau pertandingan sepak bola, iklan landing page akan mengarahkan mereka ke halaman pembaruan Flash Player palsu, dari sinilah korban akan mengunduh malware. Untuk setiap instalasi semacam itu, mitra yang mendistribusikan tautan ke malware menerima pembayaran per pemasangan.

Skema lain mendireksikan ke halaman pembaruan Adobe Flash palsu akan mengarahkan pengguna dari berbagai layanan online besar dengan jutaan pemirsa, termasuk YouTube, di mana tautan ke situs web berbahaya dimasukkan dalam deskripsi video, dan Wikipedia, di mana tautan semacam itu disembunyikan di dalam artikel ‘ referensi.

Pengguna yang mengklik tautan ini juga akan diarahkan ke halaman arahan unduhan Shlayer. Peneliti Kaspersky menemukan 700 domain dengan konten berbahaya, tautan yang ditempatkan di berbagai situs web sah.

Hampir semua situs web yang mengarah ke Flash Player palsu berisi konten dalam bahasa Inggris. Berikut adalah negara-negara peringkat teratas di mana pengguna telah dipengaruhi ancaman tersebut – Amerika Serikat (31%), Jerman (14%), Perancis (10%) dan Inggris (10%).

Kaspersky pun mendeteksi serangan MacOS Shlayer terhadap pengguna Kaspersky di Asia Tenggara. Indonesia menempati peringkat teratas di antara negara-negara Asia Tenggara dengan jumlah deteksi 16,7%, diikuti oleh Filipina 15,8% dan Malaysia 14,6%. Thailand berada di peringkat ke-4 di dengan jumlah 10,3%, diikuti oleh Vietnam pada 9,6%. Singapura hadir dengan ancaman paling sedikit 6%.

Let's block ads! (Why?)



Teknologi - Terbaru - Google Berita
January 28, 2020 at 07:00PM
https://ift.tt/2GsAijd

MacOs Jadi Incaran Serangan Malware Shlayer - Selular.ID
Teknologi - Terbaru - Google Berita
https://ift.tt/2ZG5aJj

Bagikan Berita Ini

1 Response to "MacOs Jadi Incaran Serangan Malware Shlayer - Selular.ID"

  1. Untuk mempermudah kamu bermain guys www.dewapk.name menghadirkan 9 permainan hanya dalam 1 ID 1 APLIKASI guys,,,
    POKER, DOMINO, CEME, CEME KELILING, CAPSA, SUPER10, OMAHA ,BLACKJACK,SUPERBULL TERPERCAYA DI INDONESIA
    dimana lagi kalau bukan di www.dewapk.name
    Dapatkan Berbagai Bonus Menarik..!!
    - Bonus Cashback 0.3%. Dibagikan Setiap hari SENIN
    - Bonus referral 10% SELAMANYA
    - Minimal Deposit dan Withdraw hanya 10 rb Proses Aman & cepat
    - 100% murni Player vs Player ( NO ROBOT )
    Kini Hadir Deposit via Pulsa ( Online 24 Jam )
    silahkan di add Whatshapp : +8558778142

    ReplyDelete

Powered by Blogger.