Pada 23 Maret 2017, berita dari CIA memiliki kemungkinan menginfeksi komputer Mac dengan malware telah dirilis oleh WikiLeaks .
"DarkSeaSkies" adalah "implan yang tetap ada dalam firmware EFI sebuah Komputer Apple MacBook Air "dan terdiri dari" DarkMatter "," SeaPea "dan "NightSkies", masing-masing EFI, ruang kernel, dan implan ruang pengguna.
Dokumen tentang malware "Triton" MacOSX, infektornya "Dark Mallet" dan "DerStake" versi EFI-persistent juga termasuk dalam ini melepaskan. Sementara manual DerStake1.4 dirilis hari ini hingga 2013, dokumen Vault 7 lainnya menunjukkan bahwa pada 2016 CIA terus bergantung dan perbarui sistem ini dan sedang mengerjakan produksi DerStarke2.0.
Meskipun infeksi ini pasti menargetkan sangat sedikit orang, masih ada sedikit atau tidak ada dokumentasi mengenai malware ini, tetapi saya bertanya-tanya apakah ada cara untuk memeriksa dan mendiagnosis malware ini (baik dengan perangkat lunak pemecahan masalah malware "biasa" atau melalui Activity Monitor, Terminal , dll).
Jawaban:
Kaspersky Lab memposting beberapa aturan Yara untuk malware tertentu.
sumber