Finware
  • Beranda
  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Notification
FinwareFinware
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Search
  • Quick Access
    • Beranda
    • Contact Us
    • Riwayat
    • Disimpan
    • Topik Pilihan
    • Feed
  • Categories
    • News
    • Market
    • Bisnis
    • Kripto
    • Tech

Artikel Populer

Jangan lewatkan artikel menarik lainnya
Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Reihan
19 April 2026
Oracle Satukan Data AI untuk Berikan Agensi Perusahaan Satu Versi Kebenaran

Oracle Satukan Data AI untuk Perusahaan Agensi Single Version of Truth

Keenan
26 Maret 2026
Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Dirga
27 Maret 2026
© 2026 Finware Media. All Right Reserved.
Finware > Tech > Malware AMOS pada macOS Menyebar Lewat Trik Terminal Sederhana, Para Ahli Keamanan Diskusikan Ancaman Terbarunya
Tech

Malware AMOS pada macOS Menyebar Lewat Trik Terminal Sederhana, Para Ahli Keamanan Diskusikan Ancaman Terbarunya

Keenan
Last updated: 24 Mei 2026 11:59 AM
By
Keenan
4 Min Read
Share
Malware AMOS pada macOS Menyebar Lewat Trik Terminal Sederhana, Para Ahli Keamanan Diskusikan Ancaman Terbarunya
SHARE

Atomic macOS Stealer (AMOS) menjadi ancaman keamanan di sistem macOS. Virus ini menarik perhatian karena tidak memerlukan kerentanan baru untuk menyerang perangkat Apple. Alih-alih, AMOS memanfaatkan perilaku pengguna yang biasa dengan cara menipu mereka agar mengetikkan satu perintah di aplikasi Terminal mereka sendiri.

Sebuah insiden terbaru yang diteliti oleh tim Sophos MDR menunjukkan pola ini. Dalam kasus tersebut, penipuan gaya ClickFix berhasil meyakinkan korban untuk menjalankan kode jahat secara manual. Taktik manipulasi psikologis ini semakin sering terlihat, menjadikannya salah satu metode yang paling umum digunakan dalam kampanye pencurian informasi di macOS sepanjang 2025 dan awal 2026.

AMOS menyumbang hampir 40% dari semua pembaruan perlindungan macOS yang dijalankan oleh Sophos pada tahun 2025, lebih dari dua kali lipat tingkat deteksi malware macOS lainnya dalam periode yang sama. Bahkan, hampir setengah dari laporan pengguna tentang stealer macOS dalam tiga bulan terakhir melibatkan AMOS atau variannya yang dekat.

Perusahaan keamanan telah melacak operasi malware-as-a-service ini sejak April 2023. Di antara kampanye yang terkenal, ada varian yang disebut SHAMOS yang dilaporkan oleh CrowdStrike pada Agustus 2025. Pada bulan Desember 2025, Huntress mencatat infeksi yang menyebar melalui hasil pencarian yang teracuni, berkaitan dengan ChatGPT dan Grok.

Begitu perintah Terminal dijalankan, malware ini segera meminta kata sandi sistem macOS dari pengguna. Kode jahat tersebut kemudian memvalidasi kredensial ini secara lokal dengan menggunakan perintah layanan direktori sederhana sebelum menyimpannya di file tersembunyi bernama .pass di dalam direktori utama pengguna. Setelah kata sandi aman, AMOS akan mengunduh payload sekunder yang menghapus atribut tambahan untuk menghindari peringatan keamanan macOS.

Read more  Prediksi Pakar: Nasib XRP Saat Pasokan di Bursa Menipis!

Stealer ini juga memeriksa apakah melakukannya dalam lingkungan mesin virtual atau sandbox dengan menanyakan data system_profiler untuk indikator seperti QEMU, VMware, atau KVM. Selanjutnya, malware ini mulai mengumpulkan berbagai informasi sensitif, termasuk database Keychain macOS, kredensial browser dari Firefox dan Chrome, file penyimpanan ekstensi, serta token sesi lokal. Beberapa variannya bahkan menginstal aplikasi palsu seperti Ledger Wallet dan Trezor Suite untuk mencuri benih dompet cryptocurrency dan kredensial.

Semua file yang dikumpulkan akan dikompresi ke dalam satu arsip menggunakan utilitas ditto sebelum dikirim ke server yang dikendalikan penyerang melalui permintaan curl POST. Untuk mempertahankan akses jangka panjang, malware ini menginstal LaunchDaemon yang memastikan eksekusi otomatis setelah setiap reboot sistem.

Meskipun risiko AMOS terbilang serius, perlu dicatat bahwa vendor keamanan mungkin saja melebih-lebihkan keunikan dan bahaya malware ini, mengingat stealer informasi telah menargetkan sistem Windows selama hampir dua dekade. Ketergantungan berat malware ini pada persetujuan pengguna—di mana seseorang harus secara sukarela menempelkan dan menjalankan perintah Terminal—menjadi penghalang signifikan yang bisa dihindari oleh pengguna yang paham teknologi. Selain itu, peningkatan berkelanjutan dari Apple pada Gatekeeper, XProtect, dan persyaratan notarization dapat membuat AMOS menjadi kurang efektif dalam beberapa pembaruan sistem operasi yang akan datang.

Bahaya nyata mungkin bukan hanya terletak pada AMOS itu sendiri, melainkan pada kenyataan yang tidak nyaman bahwa tidak ada platform yang kebal terhadap pengguna yang mengabaikan peringatan keamanan dasar.

TAGGED:breaking
Share This Article
Facebook Whatsapp Whatsapp LinkedIn Telegram Threads Copy Link
Avatar photo
ByKeenan
Artikel eksklusif dari Keenan Prawira seputar tren bisnis terbaru, pendanaan startup, dan aksi korporasi. Insight esensial untuk para pemimpin bisnis modern.
Previous Article Grab Satukan Superbank Indonesia untuk Segmen Layanan Keuangan; Singtel Alokasikan Saham ke GXS Bank Grab Gabungkan Superbank ke Segmen Layanan Keuangan; Singtel Alihkan Saham ke GXS Bank
Next Article Fitur Spesial pada Ponsel dan Aplikasi Ini Bantu Lindungi Anda dari Spyware Fitur Spesial pada Ponsel dan Aplikasi Ini Bantu Lindungi Anda dari Spyware
- Advertisement -
Ad image

Don't Miss

Meta Siapkan Kacamata Baru Senilai $299 untuk Kuasai Setiap Segmen Pasar, Kata CTO Andrew 'Boz' Bosworth
Meta Siapkan Kacamata Baru Senilai $299 untuk Kuasai Setiap Segmen Pasar, Kata CTO Andrew ‘Boz’ Bosworth
Tech
MSCI Turunkan Kriteria Transparansi Aliran Informasi Indonesia, Investor Cermati Implikasinya
Penjualan Saham di Indonesia Menarik Perhatian Manajer Investasi Afrika Selatan Senilai US$29 Miliar yang Melihat ‘Peluang Menarik’
Market
Uji Coba Clean Up di Beta Pengembang iOS 27: Alat Editing Gambar Bertenaga AI dari Apple Akhirnya Layak Digunakan, Tapi Ada Satu Catatan Penting!
Uji Coba Clean Up di Beta Pengembang iOS 27: Alat Editing Gambar Bertenaga AI dari Apple Akhirnya Layak Digunakan, Tapi Ada Satu Catatan Penting!
Tech
- Advertisement -
Ad image

Baca Juga

Jelajahi insight lain yang sejalan dengan artikel ini!
Tech

Petunjuk dan Jawaban NYT untuk Minggu, 10 Mei: Apa yang Menantimu di Game #798?

Keenan
10 Mei 2026
Uber Ingin Lebih dari Sekadar Layanan Transportasi; Kini Terapkan Strategi Cepat!
Bisnis

Uber Ingin Lebih dari Sekadar Layanan Transportasi; Kini Terapkan Strategi Cepat!

Keenan
11 Mei 2026
Jawaban dan Petunjuk Quordle untuk Minggu, 19 April (Game #1546)
Tech

Tebak Kata Quordle: Petunjuk dan Jawaban untuk Senin, 18 Mei (Permainan #1575)

Keenan
18 Mei 2026
Jawaban dan Petunjuk Quordle untuk Minggu, 19 April (Game #1546)
Tech

Tip dan Jawaban Quordle untuk Jumat, 24 April (permainan #1551)

Keenan
24 April 2026
Bandara dan Maskapai ASEAN Diuji Kapasitasnya Akibat Aliran Penumpang yang Teralihkan karena Konflik Teluk
Market

Bandara dan Maskapai ASEAN Diuji Kapasitasnya Akibat Aliran Penumpang yang Teralihkan karena Konflik Teluk

Reihan
31 Maret 2026
Anthropic Hentikan Akses Publik ke Claude Fable 5 dan Mythos 5 Usai Perintah Pemerintah AS—Apa yang Harus Dilakukan Perusahaan?
Bisnis

Anthropic Hentikan Akses Publik ke Claude Fable 5 dan Mythos 5 Usai Perintah Pemerintah AS—Apa yang Harus Dilakukan Perusahaan?

Keenan
13 Juni 2026
Misteri Menghampiri: Perusahaan Chip Memori Tiongkok Bersiap Luncurkan IPO Spektakuler!
Market

Misteri Menghampiri: Perusahaan Chip Memori Tiongkok Bersiap Luncurkan IPO Spektakuler!

Reihan
7 Juni 2026
YouTube Transformasi Aplikasi TV Jadi Platform Belanja Satu Pintu, Kini Bisa Belanja dengan Google Pay Hanya dalam Dua Klik!
Tech

YouTube Transformasi Aplikasi TV Jadi Platform Belanja Satu Pintu, Kini Bisa Belanja dengan Google Pay Hanya dalam Dua Klik!

Keenan
15 Mei 2026
Show More
- Advertisement -
Ad image
- Advertisement -
Ad image
Finware

Baca berita keuangan global real-time, insight market APAC, tren bisnis, dan crypto paling komprehensif. Curi start sebelum market bergerak.

  • Kanal:
  • Bisnis
  • Market
  • Tech
  • Kripto

Personal

  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan

Tentang Kami

  • Beranda
  • Hubungi Kami

© 2026 Finware Media. All Right Reserved.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?