Kaspersky temukan varian baru malware MacSync di macOS
Kaspersky temukan varian baru malware MacSync di macOS
Senin, 21 September 2026 12:16 WIB
Arsip foto - Warga mengoperasikan laptop di salah satu kafe. (ANTARA FOTO/Bayu Pratama S/agr)
Jakarta (ANTARA) - Peneliti Kaspersky menemukan versi terbaru malware pencuri informasi (infostealer) pada sistem operasi macOS yang dikenal sebagai MacSync yang dapat membahayakan kredensial, data pengguna, hingga aset kripto.
Dikutip dari siaran pers Karpesky, Senin, MacSync pertama kali muncul pada 2024-2025 sebagai varian dari malware pencuri informasi AMOS dan kini mengalami perubahan signifikan. Versi terbaru yang terdeteksi pada September 2026 menggunakan rantai infeksi baru yang lebih kompleks untuk menyebarkan infostealer dan backdoor ke perangkat korban.
Serangan dimulai ketika berkas berbahaya masuk ke perangkat pengguna. Hal ini bisa terjadi akibat pengguna mengunduh malware yang menyamar sebagai aplikasi tertentu, seperti aplikasi berbagi dokumen, aplikasi dompet kripto, atau aplikasi lainnya.
Hal ini memicu serangkaian unduhan dan manipulasi berbahaya lebih lanjut pada perangkat. Dalam beberapa kasus, salah satu unduhan berbahaya dalam urutan serangan tersebut ditempatkan dalam entri kalender iCloud publik berformat .ics.
Akibat infeksi ini, komponen inti malware MacSync yaitu infostealer dan backdoor terinstal di perangkat.
Saat dijalankan, infostealer tersebut tampak seperti aplikasi yang sebelumnya ingin diunduh oleh pengguna. Aplikasi ini meminta pengguna memasukkan kata sandi akun administrator.
Setelah kata sandi dimasukkan, muncul notifikasi yang menyatakan bahwa aplikasi tersebut rusak dan menyarankan pengguna untuk memindahkannya ke tempat sampah. Ini merupakan sebuah teknik yang bertujuan untuk mengalihkan perhatian pengguna.
Selanjutnya, malware pencuri itu mengumpulkan data dari peramban web, termasuk riwayat penelusuran, cookie, kredensial yang tersimpan, data dari aplikasi dompet kripto, data dari aplikasi pesan Telegram, informasi login dan kata sandi perangkat, serta berkas Keychain.
Malware ini juga mengumpulkan daftar aplikasi yang terinstal, data model dan perangkat keras perangkat, konfigurasi SSH dan ZSH, serta data lainnya.
Komponen lainnya, yakni backdoor, menyamar sebagai aplikasi Finder yang sah dan memberikan akses kepada penyerang terhadap data pengguna.
Secara khusus, melalui backdoor tersebut, penyerang dapat menyebarkan add-on yang telah dimodifikasi ke peramban web pengguna dari jarak jauh, yang kemungkinan digunakan untuk mengganti ekstensi dompet kripto dengan ekstensi berbahaya.
Backdoor tersebut juga dapat digunakan untuk mengganti aplikasi dompet kripto Ledger yang asli dengan klon berbahaya, mengumpulkan informasi sistem atau berkas tertentu milik pengguna, serta berpotensi menjalankan kode secara arbitrer untuk tujuan lainnya.
Pakar keamanan Kaspersky Sergey Puzan mengatakan versi terbaru MacSync memiliki perbedaan signifikan dibandingkan versi sebelumnya, termasuk fitur baru dan rantai infeksi yang lebih kompleks.
"Para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban," kata dia.
Puzan mengingatkan pengguna agar berhati-hati ketika memasang aplikasi baru, terutama aplikasi yang berasal dari pengembang yang tidak terpercaya.
Kaspersky menyarankan pengguna memastikan aplikasi yang diunduh atau dipasang berasal dari pengembang resmi serta memverifikasi keasliannya melalui sumber terpercaya. Pengguna juga diminta mewaspadai aplikasi yang meminta kata sandi administrator karena kata sandi tersebut dapat memberikan akses terhadap data dan kredensial sensitif pada perangkat.
Berita ini telah tayang di Antaranews.com dengan judul: Kaspersky temukan varian baru "malware" MacSync pada macOS
Pewarta: Fathur Rochman
Uploader: Aang Sabarudin
COPYRIGHT © ANTARA 2026