Pengguna macOS harus waspada, ada malware yang menyamar sebagai Pembaruan Visual Studio

Advertisement

Techno.id - Buat kamu pengguna macOS harus waspada nih. Baru-baru ini ditemukan malware bernama RustDoor. Malware baru yang menargetkan pengguna macOS ini tidak terdeteksi selama 3 bulan, dan menyamar sebagai Pembaruan Microsoft Visual studio. 

Malware tersebut ditemukan Bitdefender. Sebuah laporan pembuat antivirus populer mengatakan bahwa RustDoor, ditulis dalam bahasa pemrograman Rust. Produk Bitdefender mengidentifikasi malware tersebut sebagai Trojan.MAC.RustDoor.

RustDoor pertama kali ditemukan pada November 2023. Bitdefender mengatakan bahwa malware tersebut masih beredar di internet, sampel terbaru terlihat pada 2 Februari 2024.

Malware RustDoor meniru Pembaruan Visual Studio, untuk mengelabui pengguna agar mengunduhnya. Pembaruan palsu berisi binari FAT dengan file Mach-0  ini dapat memengaruhi Mac berbasis Intel dan Mac Apple Silicon. Tetapi file tersebut tidak memiliki induk lain seperti Bundel Aplikasi, Image Disk, mungkin untuk tetap disembunyikan dari pengguna.

Sampel diidentifikasi dengan nama zshrc2, Previewers, VisualStudioUpdater, VisualStudioUpdater_Patch, VisualStudioUpdating, visualstudioupdate, dan DO_NOT_RUN_ChromeUpdates.

Pembaruan palsu bukanlah teknik baru, penyerang telah menggunakan trik seperti itu di masa lalu untuk menginfeksi pengguna Windows. Selama beberapa tahun terakhir, mereka juga mulai menargetkan pengguna Mac dengan metode canggih.

Faktanya, trik serupa digunakan untuk mendistribusikan malware Pencuri Atom di macOS, yang dikirimkan melalui pembaruan browser palsu. Pengguna yang tidak curiga mungkin percaya bahwa itu adalah pembaruan asli untuk browser mereka, dan malware akan menginfeksi komputer mereka.

Advertisement


(brl/red)