Awas! Malware Cuckoo menargetkan pengguna Mac, jangan asal unduh aplikasi

Advertisement

Techno.id - Dulu banyak yang beranggapan pengguna Mac bakal bebas virus. Berbeda dengan pengguna Windows yang kerap menjadi korban serangan virus. Namun kini peretas menemukan cara untuk memasukkan virus ke macOS yang bisa mendatangkan malapetaka. Salah satunya adalah virus Cuckoo yang dapat mencuri banyak data pribadi pengguna. Jadi, apa itu virus Cuckoo, dan bagaimana kamu menghindarinya di Mac? 

Mengenal Cuckoo

foto: freepik/frolopiaton-palm

Seperti yang dilaporkan firma riset keamanan Kandji, Cuckoo adalah virus yang memengaruhi Mac berbasis Intel dan Arm. Sementara vektor serangan Cuckoo relatif tidak dikenal saat ini. Virus ini masuk melalui situs web yang menawarkan unduhan gratis.

Setelah masuk ke Mac, Cuckoo mulai memantau PC dan mengekstrak data pribadi dan sensitif. Perusahaan keamanan siber SentinelOne memperhatikan bahwa peretas telah menyebarkan malware lebih dari biasanya.

Cara Cuckoo menyebar

foto: freepik/frolopiaton-palm

Saat ini, para peneliti percaya bahwa Cuckoo menyebar melalui situs web jahat. Namun, mereka juga memperhatikan bahwa malware biasanya dihosting di situs web yang menawarkan alat konversi video ke MP3.

Situs web ini biasanya menawarkan aplikasi untuk menyalin video dari situs web seperti YouTube dan mengunduhnya sebagai file MP3, dengan beberapa menawarkan versi gratis dan berbayar dari aplikasi yang mereka tawarkan. Biasanya, situs web ini juga akan membawa Cuckoo ke sistem pengguna.

Waspada Malware Cuckoo

Ini yang dilakukan Cuckoo

foto: freepik/rawpixel.com

Setelah ada di sistem, Cuckoo tetap tersembunyi dan tidak terdeteksi. Virus ini kemudian akan memindai komputer kamu untuk mencari informasi pribadi dan sensitif dan mengirimkannya kembali ke pengembang malware asli.

Virus ini dilengkapi program yang menjalankan serangkaian perintah untuk mengekstrak informasi perangkat keras, menangkap proses yang sedang berjalan, kueri untuk aplikasi yang diinstal, mengambil tangkapan layar, dan mengambil data dari Rantai Kunci iCloud, Catatan Apple, browser web, dompet kripto, dan aplikasi seperti Discord, FileZilla, Steam, dan Telegram.

Selain itu, Cuckoo memiliki trik jahat. Virus ini akan menggunakan Osascript untuk menunjukkan kepada kamu kotak entri kata sandi sistem palsu. Jika kamu memasukkan kata sandi ke dalamnya, malware dapat menggunakannya untuk memberikan hak administrator pada perangkat kamu dan mengakses lebih banyak lagi data pribadi.

Cara menghindari agar tidak terinfeksi Cuckoo

foto: freepik/frolopiaton-palm

Cuckoo berpotensi membocorkan semua informasi pribadi kamu ke pihak ketiga yang jahat. Karena itu kamu harus pintar-pintar menggunakan Mac agar terhindar dari infeksi Cuckoo.

Pertama, berhati-hatilah dengan aplikasi yang kamu instal dari sumber online. Jika ingin aplikasi melakukan pekerjaan tertentu, sebaiknya lihat-lihat forum dan board seperti Reddit untuk melihat apa yang direkomendasikan orang.

Jika menelusuri Google untuk aplikasi yang kamu inginkan, kemungkinan besar kamu akan disuguhi sesuatu yang mengandung malware. Bahkan jika kamu mencari aplikasi yang sah, pastikan tahu apa yang kamu klik.

Penipu dapat meningkatkan salinan berbahaya dari situs web yang sah ke Google untuk mengelabui orang agar mengunduh aplikasi yang terinfeksi. Jika curiga terhadap URL, lihat situs cepat yang memungkinkan kamu memeriksa apakah tautan aman sebelum mengunduh apa pun.

Terakhir, ada baiknya menggunakan aplikasi antivirus untuk membuat kamu tetap aman jika akhirnya harus mengunduh sesuatu yang berbahaya. Untungnya, kamu tidak perlu membayar sepeser pun untuk melindungi perangkat. Coba salah satu aplikasi antivirus yang benar-benar gratis untuk Mac.

Meskipun Cuckoo terdengar menakutkan, sangat mudah untuk menjaga perangkat kamu tetap aman. Berhati-hatilah dengan apa yang kamu unduh dan instal antivirus yang bagus.

Advertisement


(brl/red)