F-Secure Temukan 2 Trojan di Mac OSX

  

Arsip

Sn Sl Rb Km Jm Sb Mg
1234567
891011121314
15161718192021
22232425262728
293031


Newsletter

Langganan newsletter:

Voting: 22Oktober2008

Darimana ANDA tahu tentang Beritanet.com?

  
  
  

Referensi IT

    
    

    
    
  • email Email kan kepada kawan anda
  • Tambahkan ke Yahoo! web Anda Tambahkan ke del.icio.us Digg berita atau artikel ini Tambahkan ke Furl Tambahkan ke Squidoo Tambahkan ke Technorati Tambahkan ke StumbleUpon Tambahkan ke Reddit Tambahkan ke Netscape Tambahkan ke Newsvine
    Kontak BeritaNET.com :
    Naskah : redaksi AT beritanet.com
    Iklan : iklan AT beritanet.com
    Lowongan : karir AT beritanet.com
    Kursus IT : kursus AT beritanet.com
    Beli Buku : buku AT beritanet.com
    Kerjasama : joint AT beritanet.com

Prakiraan Cuaca Besok

  sumber : http://bmg.go.id
         

Sesuaikan ukuran huruf: Perkecil font Perbesar font
foto berita artikel Salah satu perusahaan Antivirus dunia, F-Secure, baru saja memberitakan tentang temuan adanya Trojan di Mac OS X, trojan yang pertama  menyerang kelemahan dari ARD (Apple Remote Desktop) Agent yang belum di-patch. ARD Agent  berjalan melalui Applescript dengan akses sebagai root, dimana biasanya korban meng-install Hovdy, aplikasi yang membuat user tidak memerlukan pengisian password untuk dapat menjalankan ARD Agent. Hal inilah yang menjadi kelemahan dari ARD Agent itu sendiri, di mana penyerang dapat melakukan akses sebagai root (pemilik). Trojan ini, oleh pihak F-Secure, diidentifikasi sebagai Backdoor.Mac.Hovdy.a

Trojan yang kedua, dengan menggunakan teknik social engineering, trojan ini datang dalam bentuk game poker, dimana meminta password user, dengan alasan karena file yang bersangkutan corrupt. Setelah mendapatkan password, maka penyerang mengambil alih komputer tersebut. Trojan ini, oleh pihak F-Secure, diidentifikasi sebagai Trojan-PSW:OSX/PokerStealer.A

Cara kerja dari trojan Trojan-PSW:OSX/PokerStealer.A atau disebut dengan PokerStealer.A ini dengan  datang dalam bentuk file dengan nama PokerGame.app. Setelah korban melakukan installasi file berukuran 180 Kb ini, maka akan tertampil kotak dialog yang menanyakan password korban, dengan alasan dikarenakan adanya file yang corrupt. Setelah korban memasukkan password, maka PokerStealer.A melakukan pengecekan antara username dalam komputer dan password, jika tidak sama, maka PokerStealer.A menanyakan ulang password milik korban. Jika sama, maka trojan ini mengaktifkan service SSH, kemudian mengambil informasi alamat IP lokal, Subnet Mask, alamat IP private milik router (domain), dan juga alamat IP publik. Bahkan trojan ini juga mengambil informasi versi dari OSX milik user. Setelah mendapatkan informasi, maka informasi tersebut disimpan dalam file dengan nama “secret_file”. Setelah itu, trojan ini mengirim informasi tersebut ke email tertentu (pemilik trojan) dengan subjek “Howdy”. Maka, pemilik trojan dengan mudah mendapatkan akses ke komputer korban, dengan menggunakan service SSH.



Penulis : Arief Lukman
FTI - Universitas Atmajaya


Diskusikan berita ini di Diskusi BeritaNET.com


Berikan komentar comment Komentar (0 dimuat)


Paling Dicari Hari Ini


Pasang Iklan : news  © 2007-2008. BERITA NET.com - SITUS BERITA INDONESIA
Links to Site
  eXTReMe Tracker