Find Us On Facebook

BREAKING

30 Juli 2008

Virus Baru menyerang Sistem Operasi Mac OS

Mac OSPeneliti keamanan melaporkan minggu lalu bahwa mereka telah menemukan Trojan Horse Mac yang mampu merusak komputer yang bekerja pada sistem operasi Mac OS X 10.4 atau 10.5 dari Apple Inc.

SecureMac, sebuah perusahaan antivirus yang khusus untuk meneliti virus pada System Operasi Mac, melaporkan hasil penelitiannya pada hari Kamis (19/06) lalu bahwa mereka telah menemukan sebuah Trojan Horse yang disebut "AppleScript.THT". Trojan AppleScript.THT dikirim oleh hacker via iChat., instant messaging dari Apple dan software video chat ke dalam sebuah situs yang memiliki forum diskusi yang tengah membicarakan tentang penyebaran malware. Pihak Apple menyatakan kasus Trojan tersebut sebagai hal yang kritis, yang perlu ditangani dengan cepat.

Trojan AppleScript.THT telah mengeksploitasi kelemahan yang ada pada Apple Remote Desktop Agent (ARDAgent), yang merupakan bagian dari komponen Remote Management dari Tiger dan Leopard, yang dibuat oleh AppleScript atau tipe lainnya. Apa yng dilakukan Trojan tersebut kemudian dibuat menjadi satu aplikasi yang kemudian akan membuat bug pada ARDAgent untuk mengambil alih control komputer Mac yang menjadi korbannya.

“Trojan tersebut dapat menciptakan user ‘jahat’ yang mampu mengakses sistem, dapat mentransmit system dan password user korban, dan mampu mencegah deteksi dengan membuka port dalam firewall dan mematikan log system. Sebagai tambahan, Trojan AppleScript.THT juga dapat membuat log kunci, mengambil gambar dan membangun kamera Apple iSight, mengambil screenshot, dan mematikan sharing file.”, kata SecureMac.

Seperti Trojan Horse lainnya, AppleScript.THT tidak menyebar sendiri tetapi berdasarkan interaksi user, seperti download atau upload data atau Trojan dapat masuk diam-diam ketika komputer telah dimasuki attacker lain sebelumnya seperti browser bug. Namun, pihak keamanan lain seperti Matasano Security LLC, menyatakan bahwa kelemahan ARDAgent bukan suatu masalah penting karena user sebenarnya dapat melindungi data mereka dengan mengahpus ARDAgent dari lokasi normal yakni pada System/Library/CoreServices/RemoteManagement.(h_n)

About ""

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus suscipit, augue quis mattis gravida, est dolor elementum felis, sed vehicula metus quam a mi. Praesent dolor felis, consectetur nec convallis vitae.

2 komentar:

  1. Protection for your computer.
    Search-and-destroy Antispyware is one of the best options available when you are searching for protection for your computer that you can trust. I know because I have tried many different types of scans in the past and the biggest difference I have found between them is the price. I found the antispyware solution from Search-and-destroy to be a great option that is affordable and easy to use. Visit http://www.Search-and-destroy.com to learn more about this scan and what it can do for you. If you are like me, you will be glad that you took the time to check it out.

    BalasHapus

 
Copyright © 2013 Blog Komputer Internet dan Motivasi
Design by FBTemplates | BTT