Skip to main content

Bagaimana menghapus virus Searchbaron.com dari Mac


Virus Search Baron Mac adalah sebuah gangguan yang mengurangi pengalaman penelusuran web korban dengan cara mengalihkan lalu lintas menuju Bing, jadi virus ini harus segera dihapus.

Pembaruan: Oktober 2020

Threat Profile
Nama Search Baron (Searchbaron.com) peramban pembajak
Kategori Peramban pembajak, virus pengalihan, adware Mac
IP 151.139.128.10, 13.32.255.71, 204.11.56.48
Domain terkait searchmarquis.com, hut.brdtxhea.xyz, mybrowser-search.com
Deteksi Avast: MacOS:MaxOfferDeal-I [Adw], BitDefender: Adware.MAC.Genieo.WS, ESET: A Variant Of OSX/Adware.MaxOfferDeal.N, McAfee: RDN/Generic.osx, Microsoft: Trojan:Win32/Bitrep.A, Sophos: Generic PUA PB (PUA), Symantec: OSX.Trojan.Gen
Tanda-tanda Mengalihkan peramban ke Searchbaron.com melalui Bing.com, penambahan iklan pada hasil pencarian, memperlambat sistem
Penyebaran Paket aplikasi gratis, torrent, perangkap pembaruan perangkat lunak, iklan popup palsu, spam
Tingkat penyerangan Menengah
Kerusakan Perubahan pengaturan peramban yang tidak diinginkan, persoalan privasi (karena pelacakan aktivitas internet), pengalihan pencarian, iklan yang berlebihan
Penghapusan Pindai Mac Anda dengan Combo Cleaner untuk mendeteksi semua file yang berkaitan dengan pembajak peramban tersebut. Jika ditemukan, hapus file tersebut menggunakan Combo Cleaner.

Dari semua bentuk aktivitas jahat yang menargetkan Mac, pembajak peramban adalah salah satu yang paling menyebalkan. Virus ini membuat preferensi penelusuran web mendadak di luar kendali pengguna, yang menjadikan penerusan lalu lintas secara paksa ke situs yang tidak diinginkan. Meskipun jenis serangan ini tidak dikategorikan sebagai serangan berat, tetapi hal ini sangat menjengkelkan dan membutuhkan pembersihan menyeluruh. Gugusan korban ini pernah mencapai penyebaran tertinggi sehingga virus Search Baron membualkannya. Hanya dalam beberapa hari virus ini telah menjangkiti banyak komputer Mac dan menyebabkan kegaduhan besar di kalangan keamanan. Virus ini mengambil alih pengaturan navigasi internet korban untuk mengatur ulang lalu lintas webnya. Ketika korban mencoba untuk mengunjungi situs sembarang, virus ini akan mengarahkannya ke searchbaron.com kemudian mengalihkannya ke bing.com.

Titik awal pengalihan peramban yang disebabkan oleh virus Search Baron pada Mac

Sekilas logika serangan ini tidak masuk akal. Kenapa mengubah preferensi online pengguna Mac kemudian mengalihkannya ke Bing, yang mana sebuah mesin pencari yang sah? Motivasi dari pembuat virus ini lebih licik dari yang terlihat. Setiap kali terjadi pengalihan, jalurnya melalui jalur kompleks yang melewati domain-domain. Contohnya situs searchnewworld.com yang dikenal berbahaya atau laman yang dihosting di platform AWS (Amazon Web Services). Contoh sering yang baru saja dilaporkan adalah searchroute-1560352588.us-west-2.elb.amazonaws.com. Omong-omong, penggunaan jaringan cloud terkemuka untuk hosting virus ini adalah cara bagi penjahat cyber untuk menghindari daftar hitam. Situs-situs ini tidak tampak pada peramban ketika terjadi, tetapi secara teknis situs ini dikunjungi sebagai bagian dari pengalihan rute.

Hasil turunan dari pembajak browser Search Baron adalah domain berbahaya baru ditambahkan ke operatornya ketika berlangsung. Salah satu contoh yang aktif adalah URL hut.brdtxhea.xyz. URL lengkapnya adalah hut.brdtxhea.xyz/api/rolbng/ffind. Pergeseran lain yang terjadi setelah hampir setahun kampanye awalnya populer adalah  berbagai entitas yang dipromosikan secara silang telah dilengkapi dengan mybrowser-search.com. Ini adalah layanan palsu yang bergantung pada hasil pencarian khusus yang dialihdayakan ke mesin lain tanpa memberikan manfaat. Pembuat seluruh skema ini telah membangun jaringan kompleks sumber daya meragukan yang terus berkembang. Virus ini mengarahkan lalu lintas ke halaman tertentu dengan membuatnya terlihat seperti diarahkan menuju bing.com. Trik ini bukan hal baru, tetapi terus membuat model bisnis samar dengan konsep intersepsi lalu lintas untuk mendapatkan uang.

Pembajakan peramban Search Baron ini sangat menyebalkan hingga menutupi sifat lain yang tidak diinginkan dari aplikasi jahat yang mendasarinya. Saat berjalan di Mac, virus ini juga mengawasi aktivitas online korban. Virus ini memonitor situs apa yang dikunjungi dan permintaan pencarian apa yang dimasukkan secara diam-diam. Selain itu, infeksi dapat merekam info sensitif yang diketik pengguna untuk masuk ke akun web pribadi mereka, termasuk e-banking, surel dan layanan awan. Dengan mengumpulkan semua data ini, para penjahat cyber di balik Search Baron dapat membentuk profil korban dan menyalahgunakannya untuk melakukan pencurian identitas dan siasat phishing yang tampak dapat dipercaya. Kemungkinan data tersebut akan dijual kepada pelaku lainnya, seperti pengiklan keji atau kelompok peretas tingkat tinggi.

Virus Search Baron biasa masuk melalui aplikasi bundling. Ini adalah tipuan yang sudah merebak sejak lama yang mengelabui orang untuk menginstal program ini. Aplikasi-aplikasi yang menarik dan biasanya gratis pada situs-situs perangkat lunak yang tidak berlisensi menjadi pusat skema ini. Hal ini membuat pengguna merasa beruntung mendapatkan aplikasi yang bagus secara cuma-cuma. Meskipun demikian, boleh jadi file instalasinya memiliki komponen tambahan di baliknya meskipun biasanya tidak disebutkan dimanapun. Alhasil, calon korban tanpa ragu mengklik proses instalasi dan menginstal aplikasi yang mungkin tidak diinginkan. Pada akhirnya pengguna Mac seharusnya mengambil pelajaran bahwa pada saat menginstal aplikasi gratis hindari pengaturan default dan memeriksa bagian yang tidak diinginkan. Waspada terhadap hal-hal seperti ini sungguh berguna.

Salah satu domain perantara yang terlibat dalam skema pengalihan peramban virus Search Baron

Apabila virus Search Baron berjalan pada sebuah Mac maka ia akan menambahkan dirinya sendiri pada Item Info Masuk untuk memperkuat dirinya. Ia juga mengubah pengaturan browser yang dipilih admin dengan merubah penyedia pencarian dan beranda default menjadi searchbaron.com. Kebetulan URL-nya memiliki akhiran yang menunjukkan sub-kampanye malvertising tertentu. Contoh katanya seperti searchbaron.com/v1/hostedsearch. Pengaturan yang diubah pada Safari, Chrome atau Firefox akan terjadi lagi walau korban telah mencoba untuk mengganti ke layanan yang tepat secara manual, karena ada extensi berbahaya yang dikonfigurasi untuk membuat perubahan yang tidak diinginkan ini berulang kali. Satu lagi elemen kekuatannya adalah infeksi tersebut menambah profil admin baru yang terdaftar pada Sistem Preferensi. Extensi licik ini menghambat proses pembersihan dengan memaksa hal spesifik peramban web yang terjangkiti, termasuk pengaturan default-nya. Artinya untuk menghapus virus Search Baron dengan tepat adalah dengan menghapusnya dan semua komponennya, termasuk komponen eskalasi hak istimewa dan efek-efek pada Mac, kemudian mengatur ulang peramban web yang terjangkiti. Langkah-langkah di bawah ini mencakup apa yang perlu dilakukan.


Search Baron penghapusan manual virus Mac

Langkah-langkah berikut akan memandu Anda menghapus aplikasi berbahaya ini. Pastikan untuk mengikuti setiap instruksi secara berurutan.

  1. Pilih menu Buka pada Finder lalu klik Utilitas seperti gambar berikut.

    Pergi ke Utilitas

  2. Carilah ikon Monitor Aktivitas pada jendela Utilitas kemudian klik dua kali.

    Pilih Monitor Aktivitas

  3. Carilah proses yang mencurigakan pada aplikasi Monitor Aktivitas. Untuk mempermudah pencarian Anda, fokuslah pada proses tak dikenal yang menghabiskan banyak sumber daya. Ingatlah bahwa nama proses tidak selalu berkaitan dengan cara virus ini bekerja, jadi Anda harus yakin dengan perkiraan Anda sendiri. Jika Anda sudah menentukan Proses tersebut, pilih lalu klik ikon Stop di sudut kiri atas jendela.

    Menghentikan proses berbahaya

  4. Jika muncul dialog konfirmasi untuk menstop proses tersebut, maka pilihlah opsi Tutup Paksa.

    Select the Force Quit option

  5. Pilih kembali menu Buka pada Finder lalu klik Buka Folder. Bisa juga menggunakan pintasan keyboard Command-Shift-G

    Menuju Buka Folder

  6. Pada dialog pencarian folder, Ketiklah /Perpustakaan/LaunchAgents dan klik tombol Buka.

    Membuka /Perpustakaan/LaunchAgents

  7. Selidiki konten folder LaunchAgents jika terdapat file yang mencurigakan. Harap diperhatikan bahwa nama-nama file yang dihasilkan oleh malware mungkin tidak tampak berbahaya, jadi Anda harus mencari file yang baru ditambahkan yang mencurigakan.

    Sebagai petunjuk, berikut beberapa contoh nama file pada LaunchAgents yang biasa menginfeksi Mac: com.pcv.hlpramc.plist, com.updater.mcy.plist, com.avickUpd.plist, dan com.msp.agent.plist. Jika Anda menemukan file yang mencurigakan, pindahkan file tersebut ke Tempat Sampah.

    Konten utama folder LaunchAgents

  8. Kembali gunakan fitur pencarian Buka Folder untuk menuju folder bernama ~/Perpustakaan/Application Support (perhatikan bahwa simbol tilde ditulis sebelum alamat tersebut).

    Membuka ~/Perpustakaan/Application Support

  9. Ketika direktori Application Support dibuka, carilah folder mencurigakan yang baru saja dibuat, lalu pindahkan ke Tempat Sampah. Tipsnya adalah carilah item yang namanya tidak ada hubungannya dengan produk atau aplikasi Apple yang Anda sudah instal. Beberapa contoh nama folder berbahaya yang sudah dikenali adalah UtilityParzeProgressSite dan IdeaShared.

    Isi folder Application Support

  10. Di area pencarian Buka Folder Ketik ~/Perpustakaan/LaunchAgents (jangan lupa untuk menyertakan karakter tilde).

    Membuka /Perpustakaan/LaunchAgents

  11. Sistem akan menampilkan LaunchAgents yang berada pada direktori rumah pengguna saat ini. Cari file-file yang terkait dengan virus Search Baron (lihat petunjuk yang telah disebutkan dalam langkah di atas) dan pindahkan ke Tempat Sampah.

    Isi folder LaunchAgents pada direktori home pengguna

  12. Ketik /Perpustakaan/LaunchDaemon di bidang pencarian Buka Folder.

    Menuju /Perpustakaan/LaunchDaemons

  13. Pada direktori LaunchDaemons, cobalah untuk mencari file yang digunakan malware dengan teliti. Beberapa contoh file yang dihasilkan oleh virus Mac adalah com.pplauncher.plist, com.startup.plist dan com.ExpertModuleSearchDaemon.plist. Segera hapus file mencurigakan tersebut.

    Isi folder Application Support

  14. Pilih menu Buka di aplikasi Finder Anda dan klik Aplikasi.

    Menuju jendela Aplikasi pada Mac

  15. Temukan aplikasi yang seharusnya tidak berada di sana dan pindahkan ke Tempat Sampah. Masukkan kata sandi admin jika dibutuhkan untuk mengkonfirmasi tindakan ini.

    Memindahkan aplikasi berbahaya ke Tempat Sampah

  16. Pilih ikon Apple dan klik Preferensi Sistem.

    Klik Preferensi Sistem

    Membuka Preferensi Sistem

  17. Lanjutkan ke Pengguna & Grup dan klik pada tab Item Info Masuk.

    Proceed to Users & Groups

    Sistem akan menampilkan daftar aplikasi yang dijalankan pada saat komputer dinyalakan. Carilah aplikasi yang tidak diinginkan di sana lalu klik tombol "-" (minus).

    Menghapus entri login yang tidak diinginkan

  18. Sekarang pilih Profil yang berada di bawah Sistem Preferensi. Carilah entri yang berbahaya di bilah sisi kiri. Beberapa contoh profil konfigurasi yang dibuat oleh adware Mac adalah TechSignalSearch, MainSearchPlatform, AdminPrefs dan Pengaturan Chrome. Pilih entri yang dicurigai dan klik tombol minus untuk menghapusnya.

    Select Profiles under System Preferences

    Menghapus profil konfigurasi pada Mac

    Jika Mac Anda telah disusupi oleh adware, kemungkinan besar infeksinya akan terus mempengaruhi peramban web default Anda, bahkan setelah Anda menghapus aplikasi yang menyebabkannya serta komponen-komponen yang tersebar pada sistem. Gunakan petunjuk pembersihan peramban di bawah ini untuk terakhir penanggulangan serangan ini.

Cara menghapus Search Baron pada peramban web di Mac

Sebagai informasi, pengaturan peramban web yang telah terjangkiti virus Search Baron harus di atur ulang ke default. Walaupun akan menghilangkan semua penyesuaian custom, riwayat penjelajahan web dan semua data sementara situs web, akan tetapi gangguan berbahaya ini haruslah dihentikan. Berikut langkah-langkah untuk melakukannya:

  1. Menghapus virus Search Baron dari Safari
    • Luncurkan peramban Safari lalu buka menu Safari. Pilih Preferensi pada entri drop-down.

      Membuka Preferensi di Safari

    • Ketika jendela Preferensi muncul, klik tab Lanjutan dan aktifkan opsi yang tertulis "Tampilkan menu Kembangkan pada bar menu".

      Tab Lanjutan pada Preferensi Safari

    • Klik menu Kebangkan Safari yang baru saja ditambahkan kemudian pilih Kosongkan Cache.

      Mengkosongkan Cache pada Safari

    • Sekarang klik menu Riwayat Safari dan pilih Bersihkan Riwayat.

      Membersihkan riwayat pada Safari

    • Akan muncul dialog untuk menentukan jangka waktu yang ingin diterapkan. Pilih semua riwayat untuk hasil yang maksimal. Klik tombol Bersihkan Riwayat untuk mengkonfirmasi dan menutup.

      Memilih semua riwayat untuk dibersihkan

    • Kembalilah ke Preferensi Safari dan klik tab Privasi di bagian atas. Carilah opsi yang tertulis Kelola Data Situs Web lalu klik.

      Opsi Kelola Data Situs Web pada tab Privasi

    • Peramban akan menampilkan jendela tindak lanjut berisi daftar situs web yang menyimpan data aktivitas Internet Anda. Dialog ini juga mencakup deskripsi singkat tentang dampak penghapusan. Anda juga mungkin akan dikeluarkan dari beberapa layanan dan mengalami perubahan perilaku situs web setelah penghapusan. Jika Anda menyetujuinya, silakan klik tombol Hapus Semua.

      Dialog konfirmasi

    • Luncurkan ulang Safari.
  2. Menghapus Search Baron dari Google Chrome
    • Luncurkan Chrome, klik ikon  (⁝) Kustomisasi dan kontrol Google Chrome di bagian kanan atas jendela, kemudian klik Setelan pada drop-down.

      Chrome Settings

    • Pilih Lanjutan pada panel Pengaturan.
    • Gulir ke bawah menuju bagian Setel ulang setelan.

      Setel ulang setelan

    • Konfirmasi pengaturan ulang Chrome pada dialog yang muncul. Ketika sudah selesai, luncurkan kembali peramban dan periksa apakah masih ada aktivitas malware.

      Inilah cara mengatur ulang setelan Chrome pada Mac

  3. Menghapus virus Search Baron dari Mozilla Firefox
    • Luncurkan Firefox lalu buka Bantuan – Informasi Pemecahan Masalah (atau ketikkan about:support di bar URL kemudian tekan Enter).

      Open Firefox and go to Help

      Select Troubleshooting Information

    • Klik tombol Segarkan Firefox pada Informasi Pemecahan Masalah.

      Refresh Firefox on Mac

    • Konfirmasi perubahan kemudian luncurkan ulang Firefox.

Get rid of Search Baron malware using Combo Cleaner removal tool


Pertanyaan Umum

107

Was this article helpful? Please, rate this.

There are no comments yet.
Authentication required

You must log in to post a comment.

Log in