MacSync Evolusi: Malware macOS Kini Lebih Canggih, Incar Kripto dan Data Sensitif
- 28 Sep 2026 12:22 WIB
- Denpasar
RRI.CO.ID, Denpasar - Perusahaan keamanan siber Kaspersky menemukan versi terbaru MacSync, infostealer atau malware pencuri informasi yang menyasar perangkat berbasis macOS. MacSync pertama kali muncul pada 2024–2025 sebagai varian dari stealer AMOS, namun dalam perkembangannya malware tersebut mengalami perubahan signifikan.
Versi terbaru yang terdeteksi Kaspersky pada September 2026 menggunakan rantai infeksi baru yang lebih kompleks untuk menyebarkan infostealer dan backdoor ke perangkat korban. Serangan tersebut dapat membahayakan kredensial, berbagai jenis data pengguna, hingga aset kripto yang tersimpan atau diakses melalui perangkat.
Pakar keamanan Kaspersky Sergey Puzan mengatakan, versi terbaru MacSync memiliki perbedaan signifikan dibandingkan dengan versi sebelumnya, termasuk melalui penambahan sejumlah fitur baru dan rantai infeksi yang semakin kompleks. "Para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban," kata Sergey dalam keterangan pada Senin, 21 September 2026.
Sergey menjelaskan serangan MacSync dimulai ketika file berbahaya masuk ke perangkat pengguna, dan malware tersebut dapat menyamar sebagai aplikasi yang ingin diunduh oleh pengguna, seperti aplikasi berbagi dokumen, aplikasi dompet kripto, atau aplikasi lainnya. Setelah file tersebut masuk ke perangkat, serangan berlanjut melalui serangkaian proses yang melibatkan pengunduhan dan manipulasi berbahaya.
Dalam beberapa kasus, salah satu file berbahaya dalam rangkaian serangan tersebut ditempatkan dalam entri kalender iCloud publik dengan format .ics. Rangkaian infeksi tersebut kemudian memungkinkan komponen utama MacSync, yakni infostealer dan backdoor, terpasang di perangkat korban.
Saat dijalankan, infostealer dapat menyamar sebagai aplikasi yang sebelumnya ingin diunduh oleh pengguna, lalu aplikasi tersebut meminta pengguna memasukkan kata sandi akun administrator. Setelah kata sandi dimasukkan, aplikasi menampilkan notifikasi yang menyatakan bahwa aplikasi tersebut rusak atau damaged dan menyarankan pengguna untuk memindahkannya ke tempat sampah.
Teknik tersebut digunakan untuk mengalihkan perhatian pengguna setelah malware memperoleh kata sandi administrator yang dibutuhkan. Setelah mendapatkan akses, komponen infostealer MacSync dapat mengumpulkan berbagai informasi sensitif dari perangkat pengguna.
Data yang menjadi sasaran mencakup informasi dari peramban web, seperti riwayat penelusuran, cookie, dan kredensial yang tersimpan. Malware tersebut juga dapat mencuri data dari aplikasi dompet kripto dan aplikasi pesan Telegram, serta mengakses informasi login dan kata sandi perangkat serta file Keychain yang menyimpan berbagai kredensial dan informasi sensitif pada perangkat Apple.
"Malware ini juga mengumpulkan daftar aplikasi yang terinstal, data model dan perangkat keras perangkat, konfigurasi SSH dan ZSH, serta data lainnya," kata Sergey.
MacSync juga memiliki komponen lain berupa backdoor yang menyamar sebagai aplikasi Finder, dan komponen tersebut memberikan akses kepada penyerang untuk melakukan berbagai aktivitas pada perangkat korban dari jarak jauh. Melalui backdoor tersebut, penyerang dapat menyebarkan add-on yang telah dimodifikasi ke peramban web pengguna.
Salah satu kemungkinan penggunaannya adalah mengganti ekstensi dompet kripto dengan ekstensi berbahaya, dan penyerang juga dapat menggunakan backdoor untuk mengganti aplikasi dompet kripto Ledger yang asli dengan versi tiruan berbahaya. Selain menargetkan aplikasi dompet kripto, backdoor MacSync dapat digunakan untuk mengumpulkan berbagai informasi sistem maupun file tertentu dari perangkat pengguna.
Sergey mengimbau pengguna untuk memastikan aplikasi yang diunduh maupun dipasang berasal dari pengembang resmi. Pengguna juga disarankan memverifikasi keaslian aplikasi melalui sumber-sumber yang tepercaya.
"Kata sandi administrator Anda adalah kunci pelindung data dan kredensial paling sensitif pada perangkat; pengguna harus waspada jika ada aplikasi yang memintanya," katanya.
Menurut Kaspersky, solusi keamanan perusahaan telah mampu mendeteksi dan menetralisir ancaman yang berkaitan dengan keluarga malware MacSync tersebut. Kaspersky menyatakan informasi lebih detail mengenai versi terbaru MacSync akan tersedia melalui Securelist dalam beberapa hari mendatang.
Kata Kunci / Tags
Rekomendasi Berita
Memuat berita terbaru.....