Waspada! Kaspersky Temukan Malware MacSync Versi Terbaru di MacOS, Incar Data dan Aset Kripto
📅 Senin, 21 Sep 2026, 17:30 WIB | Oleh: OpikJAKARTA - Peneliti Kaspersky menemukan versi terbaru malware pencuri informasi (infostealer) pada sistem operasi macOS yang dikenal sebagai MacSync yang dapat membahayakan kredensial, data pengguna, hingga aset kripto.
Dikutip dari siaran pers Karpesky, Senin (21/9), MacSync pertama kali muncul pada 2024-2025 sebagai varian dari malware pencuri informasi AMOS dan kini mengalami perubahan signifikan. Versi terbaru yang terdeteksi pada September 2026 menggunakan rantai infeksi baru yang lebih kompleks untuk menyebarkan infostealer dan backdoor ke perangkat korban.
Serangan dimulai ketika berkas berbahaya masuk ke perangkat pengguna. Hal ini bisa terjadi akibat pengguna mengunduh malware yang menyamar sebagai aplikasi tertentu, seperti aplikasi berbagi dokumen, aplikasi dompet kripto, atau aplikasi lainnya.
Hal ini memicu serangkaian unduhan dan manipulasi berbahaya lebih lanjut pada perangkat. Dalam beberapa kasus, salah satu unduhan berbahaya dalam urutan serangan tersebut ditempatkan dalam entri kalender iCloud publik berformat .ics.
Akibat infeksi ini, komponen inti malware MacSync yaitu infostealer dan backdoor terinstal di perangkat.
Saat dijalankan, infostealer tersebut tampak seperti aplikasi yang sebelumnya ingin diunduh oleh pengguna. Aplikasi ini meminta pengguna memasukkan kata sandi akun administrator.
Setelah kata sandi dimasukkan, muncul notifikasi yang menyatakan bahwa aplikasi tersebut rusak dan menyarankan pengguna untuk memindahkannya ke tempat sampah. Ini merupakan sebuah teknik yang bertujuan untuk mengalihkan perhatian pengguna.
Selanjutnya, malware pencuri itu mengumpulkan data dari peramban web, termasuk riwayat penelusuran, cookie, kredensial yang tersimpan, data dari aplikasi dompet kripto, data dari aplikasi pesan Telegram, informasi login dan kata sandi perangkat, serta berkas Keychain.
Malware ini juga mengumpulkan daftar aplikasi yang terinstal, data model dan perangkat keras perangkat, konfigurasi SSH dan ZSH, serta data lainnya.
Komponen lainnya, yakni backdoor, menyamar sebagai aplikasi Finder yang sah dan memberikan akses kepada penyerang terhadap data pengguna.
Secara khusus, melalui backdoor tersebut, penyerang dapat menyebarkan add-on yang telah dimodifikasi ke peramban web pengguna dari jarak jauh, yang kemungkinan digunakan untuk mengganti ekstensi dompet kripto dengan ekstensi berbahaya.
Backdoor tersebut juga dapat digunakan untuk mengganti aplikasi dompet kripto Ledger yang asli dengan klon berbahaya, mengumpulkan informasi sistem atau berkas tertentu milik pengguna, serta berpotensi menjalankan kode secara arbitrer untuk tujuan lainnya.
Pakar keamanan Kaspersky Sergey Puzan mengatakan versi terbaru MacSync memiliki perbedaan signifikan dibandingkan versi sebelumnya, termasuk fitur baru dan rantai infeksi yang lebih kompleks.
"Para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban," kata dia.
Website kami bergantung pada iklan untuk terus dapat menghadirkan jurnalisme berkualitas.
Dukung kami dengan mengijinkan iklan tampil di browser anda.
- Klik ikon AdBlock pada area ekstensi browser (di bagian pojok kanan atas).
- Lalu klik pilihan untuk menonaktifkan atau pilihan "Don't run on this website / on this page".
Setelah itu Refresh / Muat Ulang halaman ini.
Komentar (0)
Belum ada komentar.
Silakan login via Google untuk dapat memberi komentar!