Waspada Malware MacSync Versi Baru Incar Pengguna macOS dan Aset Kripto
Logo Apple terlihat di sebuah Apple Store di Washington DC, Amerika Serikat.(AFP/Nicholas Kamm)

PENELITI keamanan dari Kaspersky baru-baru ini mendeteksi versi terbaru dari malware pencuri informasi (infostealer) yang menargetkan sistem operasi macOS. Dikenal dengan nama MacSync, ancaman siber ini dilaporkan mampu membahayakan kredensial, data pribadi, hingga aset kripto milik pengguna.

Berdasarkan siaran pers Kaspersky, Selasa (22/9/2026), MacSync bukanlah ancaman baru. Malware ini pertama kali muncul pada periode 2024-2025 sebagai varian dari infostealer AMOS.

Namun, versi terbaru yang terdeteksi pada September 2026 menunjukkan perubahan signifikan dengan rantai infeksi yang jauh lebih kompleks untuk menyebarkan infostealer dan backdoor ke perangkat korban.

Rantai Infeksi dan Modus Operandi

Serangan biasanya dimulai saat pengguna secara tidak sengaja mengunduh berkas berbahaya yang menyamar sebagai aplikasi populer, seperti alat berbagi dokumen atau dompet kripto.

Setelah berkas masuk, malware memicu serangkaian unduhan lanjutan. Salah satu teknik unik yang ditemukan adalah penempatan unduhan berbahaya di dalam entri kalender iCloud publik berformat .ics.

Ketika dijalankan, infostealer akan meniru tampilan aplikasi yang ingin diunduh pengguna dan meminta kata sandi administrator. Begitu kata sandi diberikan, muncul notifikasi palsu yang menyebutkan bahwa aplikasi tersebut rusak dan menyarankan pengguna untuk membuangnya ke tempat sampah. Ini merupakan teknik pengalihan perhatian sementara malware bekerja di latar belakang.







Komponen Malware Data yang Dicuri / Dampak
Infostealer Riwayat peramban, cookie, kredensial login, data Keychain, pesan Telegram, dan data dompet kripto.
Backdoor (Menyamar sebagai Finder) Akses jarak jauh, modifikasi add-on peramban, penggantian aplikasi Ledger asli dengan klon berbahaya, dan eksekusi kode arbitrer.
Informasi Sistem Daftar aplikasi terinstal, model perangkat keras, serta konfigurasi SSH dan ZSH.

Ancaman Backdoor yang Berbahaya

Selain mencuri data, MacSync menyertakan komponen backdoor yang menyamar sebagai aplikasi Finder sah. Melalui pintu belakang ini, penyerang dapat menyuntikkan ekstensi berbahaya ke peramban web pengguna untuk menguras saldo dompet kripto.

Bahkan, backdoor ini mampu mengganti aplikasi dompet perangkat keras seperti Ledger dengan versi palsu guna mencuri aset digital pengguna secara langsung.

Pakar keamanan Kaspersky, Sergey Puzan, menyoroti bahwa para pelaku ancaman kini semakin aktif mengembangkan teknik rekayasa sosial sebagai pintu masuk awal.

“Versi terbaru MacSync memiliki perbedaan signifikan dibandingkan versi sebelumnya, termasuk fitur baru dan rantai infeksi yang lebih kompleks,” ujar Puzan.

Langkah Pencegahan

Untuk menghindari infeksi MacSync, Kaspersky memberikan beberapa rekomendasi keamanan bagi pengguna macOS:

  • Pastikan aplikasi hanya diunduh dari pengembang resmi atau sumber terpercaya.
  • Verifikasi keaslian aplikasi sebelum melakukan instalasi.
  • Waspadai aplikasi yang meminta kata sandi administrator secara tiba-tiba, karena akses ini memberikan kendali penuh atas data sensitif di perangkat.
  • Selalu perbarui sistem operasi dan gunakan solusi keamanan siber yang mumpuni. (Ant/Z-1)



Source link

By Redaksi

Leave a Reply

Your email address will not be published. Required fields are marked *