Kaspersky Temukan Varian Baru Malware MacSync di macOS

Arsip foto - Warga mengoperasikan laptop di salah satu kafe, Gelanggang Inovasi dan Kreativitas UGM, Yogyakarta, Rabu (18/3/2026). Pemerintah menerapkan kebijakan Work From Anywhere (WFA) Lebaran 2026 selama lima hari yaitu 16-17 Maret 2026 (praLebaran) dan 25-27 Maret 2026 (pascaLebaran) bagi ASN dan sebagian karyawan swasta untuk menjaga produktivitas kerja serta mengurangi kepadatan arus mudik maupun balik. (ANTARA FOTO/Bayu Pratama S/agr)

 

 

Bacaan Lainnya

 

 

 

JAKARTA, 21 SEPTEMBER 2026 (ANTARA) – Peneliti Kaspersky menemukan versi terbaru malware pencuri informasi (infostealer) pada sistem operasi macOS yang dikenal sebagai MacSync yang dapat membahayakan kredensial, data pengguna, hingga aset kripto.

 

Dikutip dari siaran pers Karpesky, Senin, MacSync pertama kali muncul pada 2024-2025 sebagai varian dari malware pencuri informasi AMOS dan kini mengalami perubahan signifikan. Versi terbaru yang terdeteksi pada September 2026 menggunakan rantai infeksi baru yang lebih kompleks untuk menyebarkan infostealer dan backdoor ke perangkat korban.

 

Serangan dimulai ketika berkas berbahaya masuk ke perangkat pengguna. Hal ini bisa terjadi akibat pengguna mengunduh malware yang menyamar sebagai aplikasi tertentu, seperti aplikasi berbagi dokumen, aplikasi dompet kripto, atau aplikasi lainnya.

 

Hal ini memicu serangkaian unduhan dan manipulasi berbahaya lebih lanjut pada perangkat. Dalam beberapa kasus, salah satu unduhan berbahaya dalam urutan serangan tersebut ditempatkan dalam entri kalender iCloud publik berformat .ics.

Baca juga  Kemnaker Permudah Pengajuan Bursa Kerja Lewat Platform SIAPkerja

 

Akibat infeksi ini, komponen inti malware MacSync yaitu infostealer dan backdoor terinstal di perangkat. Saat dijalankan, infostealer tersebut tampak seperti aplikasi yang sebelumnya ingin diunduh oleh pengguna. Aplikasi ini meminta pengguna memasukkan kata sandi akun administrator.

 

Setelah kata sandi dimasukkan, muncul notifikasi yang menyatakan bahwa aplikasi tersebut rusak dan menyarankan pengguna untuk memindahkannya ke tempat sampah. Ini merupakan sebuah teknik yang bertujuan untuk mengalihkan perhatian pengguna.

 

Selanjutnya, malware pencuri itu mengumpulkan data dari peramban web, termasuk riwayat penelusuran, cookie, kredensial yang tersimpan, data dari aplikasi dompet kripto, data dari aplikasi pesan Telegram, informasi login dan kata sandi perangkat, serta berkas Keychain.

 

Malware ini juga mengumpulkan daftar aplikasi yang terinstal, data model dan perangkat keras perangkat, konfigurasi SSH dan ZSH, serta data lainnya. Komponen lainnya, yakni backdoor, menyamar sebagai aplikasi Finder yang sah dan memberikan akses kepada penyerang terhadap data pengguna.

 

Secara khusus, melalui backdoor tersebut, penyerang dapat menyebarkan add-on yang telah dimodifikasi ke peramban web pengguna dari jarak jauh, yang kemungkinan digunakan untuk mengganti ekstensi dompet kripto dengan ekstensi berbahaya.

Baca juga  Abolisi dan Amnesti

 

Backdoor tersebut juga dapat digunakan untuk mengganti aplikasi dompet kripto Ledger yang asli dengan klon berbahaya, mengumpulkan informasi sistem atau berkas tertentu milik pengguna, serta berpotensi menjalankan kode secara arbitrer untuk tujuan lainnya.

 

Pakar keamanan Kaspersky Sergey Puzan mengatakan versi terbaru MacSync memiliki perbedaan signifikan dibandingkan versi sebelumnya, termasuk fitur baru dan rantai infeksi yang lebih kompleks. “Para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban,” kata dia. Puzan mengingatkan pengguna agar berhati-hati ketika memasang aplikasi baru, terutama aplikasi yang berasal dari pengembang yang tidak terpercaya.

 

Kaspersky menyarankan pengguna memastikan aplikasi yang diunduh atau dipasang berasal dari pengembang resmi serta memverifikasi keasliannya melalui sumber terpercaya. Pengguna juga diminta mewaspadai aplikasi yang meminta kata sandi administrator karena kata sandi tersebut dapat memberikan akses terhadap data dan kredensial sensitif pada perangkat.

 

 

Pewarta : Fathur Rochman

Editor : Natisha Andarningtyas

Yuk! baca berita menarik lainnya dari Manadones di saluran WHATSAPP

Pos terkait

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *