Penggodam Menjadikan Perisian Hasad Yang Dibangunkan Mereka Semakin Sukar Dikesan Penyelidik Keselamatan Komputer

Perisian Hasad “CrescentCore” menyamar sebagai Adobe Flash Player installer bagi mengelirukan pengguna Mac.


Pembangun perisian hasad kini melengkapi ciri baru tambahan dalam usaha untuk menjadikan ia lebih sukar dikesan perisian antivirus serta penganalisa perisian berniat jahat untuk memeriksa dan mengimbas mereka.

Perisian hasad generasi baru ini telah ditemui oleh pihak pembangun perisian keselamatan komputer, Intego baru-baru ini.

Perisian hasad yang dikenali sebagai “CrescentCore” itu dikatakan mengelirukan pengguna komputer yang menggunakan sistem macOS dengan menyamar sebagai aplikasi yang menyerupai Adobe Flash Player installer.

Apabila perisian hasad itu diaktifkan, ia akan menyemak terlebih dulu sama ada ia diaktifkan di dalam komputer yang sedang menggunakan mod VM (virtual machine).

Ia bertindak begitu untuk bagi mengelak daripada penyelidik yang kebiasaannnya menggunakan mod VM bagi mengkuarantinkan subjek.

Tidak setakat itu, perisian hasad ini juga akan mengimbas terlebih dulu komputer tersebut bagi mengesan sebarang perisian antivirus yang ada pada sistem macOS.

Sekiranya ada, CrescentCore akan berhenti dan keluar secara sendirinya, dengan kata lain ia berhenti daripada menyerang macOS tersebut.

Tetapi jika tiada sebarang halangan dikesan, CrescentCore akan mula memasang “LaunchAgent” yang dijelaskan penyelidik sebagai “persistent infection“.

Bermakna ia melepasi ciri keselamatan yang sedia ada di dalam macOS.

Penyelidik juga memaklumkan bahawa mereka sedang menganalisis sebuah lagi perisian hasad (Trojan) yang mampu memasang perisian jahat yang turut dikenali sebagai “Advanced Mac Cleaner” (OSX/AMC) atau memasang extension Safari yang tidak dikenali.

Perisian hasad terbaru ini didapati disebarkan menerusi pelbagai laman sesawang, termasuklah dari laman yang dipaparkan menerusi carian Google.

Kepada pengguna komputer pula, mereka sangat disyorkan supaya tidak lagi memasang Adobe Flash Player ke dalam komputer mereka.

Malah pembangunnya iaitu Adobe telah pun mengeluarkan kenyataan rasmi media berkaitan dengan aplikasi bermasalah mereka itu bahawa mereka akan memberhentikan segala kemaskini penambahbaikan dan tidak lagi menyokong sepenuhnya Adobe Flash Player sebelum berakhirnya tahun 2020.