Baca berita tanpa iklan. Gabung Kompas.com+

30.000 Komputer Mac Terinfeksi Malware "Silver Sparrow"

Kompas.com - 24/02/2021, 08:29 WIB
Wahyunanda Kusuma Pertiwi,
Reska K. Nistanto

Tim Redaksi

KOMPAS.com - Sebuah malware berbahaya dilaporkan menginfeksi hampir 30.000 komputer Mac di seluruh dunia. Malware tersebut menginfeksi komputer Mac yang ditenagai chip M1 yang baru diperkenalkan Apple bulan November lalu.

Malware ini telah ditemukan di 153 negara. Beberapa negara yang terdeteksi sejauh ini adalah AS, Inggris, Kanada, Perancis, dan Jerman.

Masih belum jelas bagaimana malware yang diberi nama Silver Sparrow ini didistribusikan, dan bagaimana dia terinstal. Salah satu kemungkinannya, malware ini menyusup lewat hasil pencarian berbahaya.

Baca juga: Ditemukan, Malware Pertama di Komputer Mac M1 Apple

Peneliti keamanan dari Malwarebytes dan Red Canary menemukan malware ini adalah jenis adware, atau "virus iklan" yang sengaja disisipkan ke perangkat, untuk menampilkan iklan tanpa izin pengguna.

Bahkan iklan tetap muncul sekaipun pengguna tidak membuka aplikasi apa pun. Adware ini adalah malware kedua yang bisa menembus chip M1 Apple, setelah sebelumnya ditemukan malware pertama yang menyaru sebagai extension browser Safari.

Para peneliti belum mengetahui dampak komputer yang terinfeksi Silver Sparrow. Sejauh ini, mereka menemukan bahwa malware ini cukup canggih, karena memiliki mekanisme untuk menghancurkan diri sendiri agar tidak mudah terdeteksi.

Tapi hingga kini, mekanisme tersebut tampaknya belum digunakan. Adware ini memiliki binari yang berbahaya dan misterius karena menggunakan API JavaScript penginstal MacOS, untuk menjalankan perintah tertentu.

Malware ini juga menggunakan server Amazon Web Service (AWS) dan jaringan distribusi konten Akamai, untuk memastikan infrastruktur perintah bekerja dengan baik sekaligus membuat pemblokiran server sulit dilakukan.

Baca juga: Apa Itu Malware dan Bagaimana Cara Mencegahnya?

Silver Sparrow memiliki dua versi, yakni versi yang kompatibel dengan chip Intel x86_64 dan versi yang kompatibel dengan chip M1. Saat peneliti mencoba menjalankan binari Intel x86_64, muncul kata "Hello World". Lalu untuk biner M1, muncul kata "You did it!".

Peneliti berasumsi bahwa kata-kata tersebut adalah placeholder untuk meberikan sesuatu kepada penginstal agar mendistribusikan konten di luar JavaScript. Sejauh ini, para peneliti belum melihat kedua binari itu melakukan banyak hal.

"Walaupun kami belum melihat Silver Sparrow mengirimkan muatan berbahaya tambahan, tapi melihat kompatibilitas chip M1, jangkauan global, tingat infeksi yang relatif tinggi, dan operasional yang sempurna ke depan, menunjukkan bahwa Silver Sparrow adalah ancaman yang cukup serius," jelas peneliti Red Canary.

Dirangkum KompasTekno dari Ars Technica, Apple mengatakan telah mencabut sertifikat ID Saotia Seay milik pengembang malware setelah menemukan Silver Sparrow. Apple juga mengatakan belum ada bukti bahwa ada muatan berbahaya yang dibawa malware.

Selain itu, perusahaan asal Cupertino, AS ini mengklaim telah memproteksi hardware dan software, serta pembaruan software. Apple juga mengingatkan bahwa lebih aman untuk memasang software MacOS dari Mac App Store.

Dapatkan update berita pilihan dan breaking news setiap hari dari Kompas.com. Mari bergabung di Grup Telegram "Kompas.com News Update", caranya klik link https://t.me/kompascomupdate, kemudian join. Anda harus install aplikasi Telegram terlebih dulu di ponsel.

Video rekomendasi
Video lainnya


Rekomendasi untuk anda
28th

Tulis komentarmu dengan tagar #JernihBerkomentar dan menangkan e-voucher untuk 90 pemenang!

Syarat & Ketentuan
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE
Laporkan Komentar
Terima kasih. Kami sudah menerima laporan Anda. Kami akan menghapus komentar yang bertentangan dengan Panduan Komunitas dan UU ITE.

Terkini Lainnya

Vivo T2 Pro 5G Meluncur, Punya Layar Lengkung dan Chipset Mediatek Dimensity 7200

Vivo T2 Pro 5G Meluncur, Punya Layar Lengkung dan Chipset Mediatek Dimensity 7200

Gadget
3 Cara Setting Webcam untuk Swafoto SSCASN di laptop Mac buat Daftar CPNS dan PPPK 2023

3 Cara Setting Webcam untuk Swafoto SSCASN di laptop Mac buat Daftar CPNS dan PPPK 2023

e-Business
Cara Mengaktifkan Webcam di Laptop Windows untuk Swafoto SSCASN 2023

Cara Mengaktifkan Webcam di Laptop Windows untuk Swafoto SSCASN 2023

Hardware
Cara Edit Foto Background Warna Merah untuk Syarat Daftar CPNS 2023

Cara Edit Foto Background Warna Merah untuk Syarat Daftar CPNS 2023

Internet
Pengertian Storage Device, Lengkap dengan Jenis, Tipe, Contoh, dan Fungsinya

Pengertian Storage Device, Lengkap dengan Jenis, Tipe, Contoh, dan Fungsinya

Hardware
Cara Buat Channel WhatsApp Mirip Telegram beserta Fungsi-fungsinya

Cara Buat Channel WhatsApp Mirip Telegram beserta Fungsi-fungsinya

Software
Cara Kunci Tab Private Safari di iPhone iOS 17 biar Tak Dibuka Sembarangan

Cara Kunci Tab Private Safari di iPhone iOS 17 biar Tak Dibuka Sembarangan

Software
5 Cara Aktifkan Paket Darurat Telkomsel beserta Cara Bayarnya

5 Cara Aktifkan Paket Darurat Telkomsel beserta Cara Bayarnya

e-Business
Jadwal MPL S12 Hari Ini, Sabtu 23 September: Pertandingan Penting Evos Legends

Jadwal MPL S12 Hari Ini, Sabtu 23 September: Pertandingan Penting Evos Legends

Game
Hasil MPL ID S12 Jumat, 22 September: Kemenangan untuk Onic Esports dan Geek Gam ID

Hasil MPL ID S12 Jumat, 22 September: Kemenangan untuk Onic Esports dan Geek Gam ID

Game
Bagaimana Cara Memulihkan File yang Terhapus di Windows 10? Ini Caranya

Bagaimana Cara Memulihkan File yang Terhapus di Windows 10? Ini Caranya

Software
Penyebab dan Cara Mengatasi Webcam.js Error saat Swafoto SSCASN 2023

Penyebab dan Cara Mengatasi Webcam.js Error saat Swafoto SSCASN 2023

e-Business
Cara Membuat Poster Kontak di iPhone iOS 17 biar Muncul di Halaman Telepon

Cara Membuat Poster Kontak di iPhone iOS 17 biar Muncul di Halaman Telepon

Software
X Twitter Hapus Fitur Close Friend 'Circle' Bulan Depan

X Twitter Hapus Fitur Close Friend "Circle" Bulan Depan

Software
Beli Samsung Galaxy A34 5G, Bisa Dapat Paket Gaming hingga Rp 1 Juta

Beli Samsung Galaxy A34 5G, Bisa Dapat Paket Gaming hingga Rp 1 Juta

Gadget
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Verifikasi akun KG Media ID
Verifikasi akun KG Media ID

Periksa kembali dan lengkapi data dirimu.

Data dirimu akan digunakan untuk verifikasi akun ketika kamu membutuhkan bantuan atau ketika ditemukan aktivitas tidak biasa pada akunmu.

Lengkapi Profil
Lengkapi Profil

Segera lengkapi data dirimu untuk ikutan program #JernihBerkomentar.

Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com