{"id":107509,"date":"2026-09-22T20:14:40","date_gmt":"2026-09-22T13:14:40","guid":{"rendered":"https:\/\/faktaberita.info\/index.php\/2026\/09\/22\/waspada-malware-macsync-versi-baru-incar-pengguna-macos-dan-aset-kripto\/"},"modified":"2026-09-22T20:14:40","modified_gmt":"2026-09-22T13:14:40","slug":"waspada-malware-macsync-versi-baru-incar-pengguna-macos-dan-aset-kripto","status":"publish","type":"post","link":"https:\/\/faktaberita.info\/index.php\/2026\/09\/22\/waspada-malware-macsync-versi-baru-incar-pengguna-macos-dan-aset-kripto\/","title":{"rendered":"Waspada Malware MacSync Versi Baru Incar Pengguna macOS dan Aset Kripto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<figure class=\"main-img\">\n                                <img decoding=\"async\" class=\"zoomable\" src=\"https:\/\/asset.mediaindonesia.com\/news\/2026\/09\/22\/1790082546_87255dedcdcaa12fe70c.jpg\" alt=\"Waspada Malware MacSync Versi Baru Incar Pengguna macOS dan Aset Kripto\"\/><figcaption>Logo Apple terlihat di sebuah Apple Store di Washington DC, Amerika Serikat.(AFP\/Nicholas Kamm)<\/figcaption><\/figure>\n<p>                                                                <!-- \/26225854,21835028929\/MediaIndonesia\/mediaindonesia.com\/300x250_3 --><\/p>\n<p>PENELITI keamanan dari <a href=\"https:\/\/mediaindonesia.com\/tag\/kaspersky\" title=\"kaspersky\">Kaspersky<\/a> baru-baru ini mendeteksi versi terbaru dari <em><a href=\"https:\/\/mediaindonesia.com\/tag\/malware\" title=\"malware\">malware<\/a><\/em> pencuri informasi (<em><a href=\"https:\/\/mediaindonesia.com\/tag\/infostealer\" title=\"infostealer\">infostealer<\/a><\/em>) yang menargetkan sistem operasi <a href=\"https:\/\/mediaindonesia.com\/tag\/macos\" title=\"macOS\">macOS<\/a>. Dikenal dengan nama <a href=\"https:\/\/mediaindonesia.com\/tag\/macsync\" title=\"MacSync\">MacSync<\/a>, ancaman siber ini dilaporkan mampu membahayakan kredensial, data pribadi, hingga aset <a href=\"https:\/\/mediaindonesia.com\/tag\/kripto\" title=\"kripto\">kripto<\/a> milik pengguna.<\/p>\n<p>Berdasarkan siaran pers Kaspersky, Selasa (22\/9\/2026), MacSync bukanlah ancaman baru. <em>Malware<\/em> ini pertama kali muncul pada periode 2024-2025 sebagai varian dari <em>infostealer<\/em> AMOS.<\/p>\n<p><!-- \/26225854,21835028929\/MediaIndonesia\/mediaindonesia.com\/300x250_3 --><\/p>\n<p>Namun, versi terbaru yang terdeteksi pada September 2026 menunjukkan perubahan signifikan dengan rantai infeksi yang jauh lebih kompleks untuk menyebarkan <em>infostealer<\/em> dan <em>backdoor<\/em> ke perangkat korban.<\/p>\n<p class=\"related-news\"><strong>Baca juga :\u00a0<a href=\"https:\/\/mediaindonesia.com\/teknologi\/932332\/kaspersky-ungkap-rat-goserpent-targetkan-pemerintah-di-asia-tenggara\" title=\"Kaspersky Ungkap RAT GoSerpent Targetkan Pemerintah di Asia Tenggara\" target=\"_blank\">Kaspersky Ungkap RAT GoSerpent Targetkan Pemerintah di Asia Tenggara<\/a><\/strong><\/p>\n<h3>Rantai Infeksi dan Modus Operandi<\/h3>\n<p>Serangan biasanya dimulai saat pengguna secara tidak sengaja mengunduh berkas berbahaya yang menyamar sebagai aplikasi populer, seperti alat berbagi dokumen atau dompet kripto.<\/p>\n<p>Setelah berkas masuk, <em>malware<\/em> memicu serangkaian unduhan lanjutan. Salah satu teknik unik yang ditemukan adalah penempatan unduhan berbahaya di dalam entri kalender iCloud publik berformat .ics.<\/p>\n<p>Ketika dijalankan, <em>infostealer<\/em> akan meniru tampilan aplikasi yang ingin diunduh pengguna dan meminta kata sandi administrator. Begitu kata sandi diberikan, muncul notifikasi palsu yang menyebutkan bahwa aplikasi tersebut rusak dan menyarankan pengguna untuk membuangnya ke tempat sampah. Ini merupakan teknik pengalihan perhatian sementara <em>malware<\/em> bekerja di latar belakang.<\/p>\n<p class=\"related-news\"><strong>Baca juga :\u00a0<a href=\"https:\/\/mediaindonesia.com\/teknologi\/922567\/bahaya-kepercayaan-buta-pada-agen-ai-dan-ancaman-rantai-pasok-perangkat-lunak\" title=\"Bahaya Kepercayaan Buta pada Agen AI dan Ancaman Rantai Pasok Perangkat Lunak\" target=\"_blank\">Bahaya Kepercayaan Buta pada Agen AI dan Ancaman Rantai Pasok Perangkat Lunak<\/a><\/strong><\/p>\n<table style=\"width: 100%; border-collapse: collapse; margin: 20px 0; border: 1px solid #ddd;\">&#13;<\/p>\n<thead>&#13;<\/p>\n<tr style=\"background-color: #f2f2f2;\">&#13;<\/p>\n<th style=\"padding: 12px; border: 1px solid #ddd; text-align: left;\">Komponen Malware<\/th>\n<p>&#13;<\/p>\n<th style=\"padding: 12px; border: 1px solid #ddd; text-align: left;\">Data yang Dicuri \/ Dampak<\/th>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;\n\t<\/thead>\n<p>&#13;<\/p>\n<tbody>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\"><strong>Infostealer<\/strong><\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Riwayat peramban, cookie, kredensial login, data Keychain, pesan Telegram, dan data dompet kripto.<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\"><strong>Backdoor<\/strong> (Menyamar sebagai Finder)<\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Akses jarak jauh, modifikasi add-on peramban, penggantian aplikasi Ledger asli dengan klon berbahaya, dan eksekusi kode arbitrer.<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\"><strong>Informasi Sistem<\/strong><\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Daftar aplikasi terinstal, model perangkat keras, serta konfigurasi SSH dan ZSH.<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<br \/>\n\t<\/tbody>\n<p>&#13;<br \/>\n<\/table>\n<h3>Ancaman Backdoor yang Berbahaya<\/h3>\n<p>Selain mencuri data, MacSync menyertakan komponen <em>backdoor<\/em> yang menyamar sebagai aplikasi Finder sah. Melalui pintu belakang ini, penyerang dapat menyuntikkan ekstensi berbahaya ke peramban web pengguna untuk menguras saldo dompet kripto.<\/p>\n<p>Bahkan, <em>backdoor<\/em> ini mampu mengganti aplikasi dompet perangkat keras seperti Ledger dengan versi palsu guna mencuri aset digital pengguna secara langsung.<\/p>\n<p>Pakar keamanan Kaspersky, Sergey Puzan, menyoroti bahwa para pelaku ancaman kini semakin aktif mengembangkan teknik rekayasa sosial sebagai pintu masuk awal.<\/p>\n<p>&#8220;Versi terbaru MacSync memiliki perbedaan signifikan dibandingkan versi sebelumnya, termasuk fitur baru dan rantai infeksi yang lebih kompleks,&#8221; ujar Puzan.<\/p>\n<h3>Langkah Pencegahan<\/h3>\n<p>Untuk menghindari infeksi MacSync, Kaspersky memberikan beberapa rekomendasi keamanan bagi pengguna macOS:<\/p>\n<ul>&#13;<\/p>\n<li>Pastikan aplikasi hanya diunduh dari pengembang resmi atau sumber terpercaya.<\/li>\n<p>&#13;<\/p>\n<li>Verifikasi keaslian aplikasi sebelum melakukan instalasi.<\/li>\n<p>&#13;<\/p>\n<li>Waspadai aplikasi yang meminta kata sandi administrator secara tiba-tiba, karena akses ini memberikan kendali penuh atas data sensitif di perangkat.<\/li>\n<p>&#13;<\/p>\n<li>Selalu perbarui sistem operasi dan gunakan solusi <a href=\"https:\/\/mediaindonesia.com\/tag\/keamanan-siber\" title=\"keamanan siber\">keamanan siber<\/a> yang mumpuni. (Ant\/Z-1)<\/li>\n<p>&#13;\n<\/ul>\n<\/p><\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/mediaindonesia.com\/teknologi\/936360\/waspada-malware-macsync-versi-baru-incar-pengguna-macos-dan-aset-kripto\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Logo Apple terlihat di sebuah Apple Store di Washington DC, Amerika Serikat.(AFP\/Nicholas Kamm) PENELITI keamanan dari Kaspersky baru-baru ini mendeteksi versi terbaru dari malware pencuri informasi (infostealer) yang menargetkan sistem operasi macOS. Dikenal dengan nama MacSync, ancaman siber ini dilaporkan mampu membahayakan kredensial, data pribadi, hingga aset kripto milik pengguna. Berdasarkan siaran pers Kaspersky, Selasa [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":107510,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-107509","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts\/107509","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/comments?post=107509"}],"version-history":[{"count":0,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts\/107509\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/media\/107510"}],"wp:attachment":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/media?parent=107509"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/categories?post=107509"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/tags?post=107509"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}