Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Ancaman Malware Baru: Cthulhu Stealer Menargetkan Mac dan Kripto

Ancaman Malware Baru: Cthulhu Stealer Menargetkan Mac dan Kripto

Lihat versi asli
CoineditionCoinedition2024/08/26 08:17
Oleh:Nynu V Jamal
  • Pengguna Apple Mac diperingatkan terhadap jenis malware baru yang disebut Cthulhu Stealer.
  • Cthulhu Stealer dapat mencuri informasi pribadi dan menargetkan dompet kripto.
  • Meski Cthulhu Stealer tidak lagi aktif, platform keamanan mendesak pengguna untuk tetap waspada.

Sistem Apple Mac, yang dikenal dengan keamanannya yang kuat, menghadapi ancaman baru: "Cthulhu Stealer." Perusahaan keamanan siber Cado Security memperingatkan pengguna Mac tentang malware ini, yang dapat mencuri informasi pribadi dan mengosongkan dompet kripto.

Posting blog Cado Security menantang gagasan bahwa sistem macOS kebal terhadap malware. Mereka menunjuk pada contoh terbaru seperti Silver Sparrow, KeRanger, dan Atomic Stealer sebagai bukti.

Cthulhu Stealer yang baru ditemukan adalah malware-as-a-service (MaaS) yang ditulis dalam GoLang. Ini menyamar sebagai perangkat lunak yang sah, seperti CleanMyMac atau produk Adobe, dalam gambar disk Apple (DMG).

"Malware ini ditulis dalam Golang dan menyamar sebagai perangkat lunak yang sah."

Peneliti Cado, Tara Gould, juga menjelaskan bahwa tujuan utama Cthulhu Stealer adalah mencuri informasi login sehingga cryptocurrency dari berbagai dompet. Ada spekulasi bahwa Cthulhu Stealer mungkin merupakan versi modifikasi dari malware 2023 Atomic Stealer, karena kesamaan mereka.

Platform keamanan menawarkan penjelasan tentang cara kerja malware ini, mendesak pengguna untuk berhati-hati. Meluncurkan file yang tidak ditandatangani ini menipu pengguna untuk memasukkan kata sandi sistem mereka. Teknik ini, juga digunakan oleh Atomic Stealer, Cuckoo, MacStealer, dan Banshee Stealer, memberikan kontrol malware atas sistem.

Selanjutnya, malware meminta kata sandi untuk dompet Ethereum populer MetaMask. Dompet utama lainnya seperti Coinbase, Binance, Electrum, Wasabi, Atomic, dan Blockchain Wallet juga menjadi target. Kredensial yang dicuri disimpan dalam file teks dalam direktori baru yang dibuat, dan Chainbreaker digunakan untuk mengekstrak kata sandi Keychain.

Cado Security mencatat bahwa Cthulhu Stealer tampaknya tidak lagi aktif. Namun, ini menjadi pengingat bahwa bahkan keamanan Apple tidak sepenuhnya aman. Perusahaan mendesak pengguna Apple untuk tetap waspada dan mengambil tindakan pencegahan untuk melindungi dompet kripto mereka dari ancaman jahat semacam itu.

Penafian: Informasi yang disajikan dalam artikel ini hanya untuk tujuan informasi dan pendidikan. Artikel ini tidak merupakan nasihat keuangan atau nasihat dalam bentuk apapun. Coin Edition tidak bertanggung jawab atas kerugian yang terjadi akibat penggunaan konten, produk, atau layanan yang disebutkan. Pembaca disarankan untuk berhati-hati sebelum mengambil tindakan terkait perusahaan.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Arbitrum mengatakan bahwa mereka menarik diri dari program akselerator setelah Nvidia menolak asosiasi dengan kripto

Secara Singkat Arbitrum Foundation mengatakan bahwa mereka menarik diri dari program Nvidia-backed Ignition AI Accelerator setelah pembuat chip meminta agar namanya tidak disebutkan dalam pengumuman publik. Laporan sebelumnya mengindikasikan bahwa NVIDIA menolak tawaran Arbitrum untuk bergabung dengan program akselerator tersebut. Arbitrum menyebut penarikan tersebut sebagai “keputusan bisnis yang tepat” dalam sebuah pernyataan.

The Block2025/04/26 22:23
Arbitrum mengatakan bahwa mereka menarik diri dari program akselerator setelah Nvidia menolak asosiasi dengan kripto

Protokol DeFi Solana Loopscale terkena eksploitasi senilai $5,8 juta dua minggu setelah peluncuran

Ringkasan Cepat Protokol DeFi Solana Loopscale kehilangan $5,8 juta pada hari Sabtu setelah penyerang yang tidak dikenal mengeksploitasi masalah dengan salah satu pasarnya, kata platform tersebut. Loopscale mengatakan bahwa pihaknya secara aktif bekerja sama dengan penegak hukum untuk melacak pelaku dan mencoba memulihkan dana. Platform tersebut sementara membatasi fitur tertentu pada hari Sabtu saat menyelidiki insiden tersebut.

The Block2025/04/26 22:23
Protokol DeFi Solana Loopscale terkena eksploitasi senilai $5,8 juta dua minggu setelah peluncuran