×
Kanal
    • partner tek.id realme
    • partner tek.id samsung
    • partner tek.id acer
    • partner tek.id wd
    • partner tek.id wd
    • partner tek.id wd
    • partner tek.id wd

Malware MacSync Incar Pengguna Mac, Bisa Curi Password hingga Aset Kripto

Oleh: Tek ID - Senin, 21 September 2026 11:05

Kaspersky menemukan versi baru malware MacSync yang mengincar pengguna Mac dan dapat mencuri password, data browser hingga aset kripto.

Malware MacSync Incar Pengguna Mac, Bisa Curi Password Ilustrasi Malware. dok. Malware

Pengguna Mac perlu mewaspadai versi terbaru malware MacSync yang dirancang untuk mencuri berbagai informasi sensitif, mulai dari kata sandi, data browser hingga informasi terkait dompet kripto.

Peneliti Kaspersky mendeteksi versi terbaru MacSync pada September 2026. 

Malware berjenis infostealer tersebut disebut telah mengalami perubahan signifikan dibandingkan varian sebelumnya dengan menggunakan rantai infeksi yang lebih kompleks.

MacSync pertama kali muncul pada periode 2024–2025 sebagai varian dari malware pencuri informasi AMOS. 

Pada versi terbarunya, MacSync menggunakan dua komponen utama berupa infostealer dan backdoor yang dipasang pada perangkat korban.

Serangan dapat bermula ketika pengguna mengunduh file berbahaya yang menyamar sebagai aplikasi tertentu. 

Menurut Kaspersky, malware antara lain dapat menyamar sebagai aplikasi berbagi dokumen maupun dompet kripto.

File tersebut kemudian memicu rangkaian pengunduhan dan manipulasi lain pada perangkat. 

Dalam beberapa kasus yang ditemukan Kaspersky, salah satu unduhan berbahaya dalam rantai serangan ditempatkan dalam entri kalender iCloud publik dengan format .ics.

Setelah dijalankan, komponen infostealer MacSync akan terlihat menyerupai aplikasi yang sebelumnya ingin diunduh pengguna.

Aplikasi palsu tersebut kemudian meminta pengguna memasukkan kata sandi akun administrator. 

Setelah password dimasukkan, pengguna justru mendapatkan notifikasi bahwa aplikasi rusak atau damaged dan disarankan memindahkannya ke tempat sampah.

Kaspersky menyebut notifikasi tersebut sebagai teknik pengalihan perhatian. 

Di belakang layar, malware dapat mengumpulkan data browser berupa riwayat penelusuran, cookie, dan kredensial yang tersimpan.

MacSync juga membidik data aplikasi dompet kripto, Telegram, informasi login dan password perangkat hingga file Keychain. 

Informasi lain yang dapat dikumpulkan mencakup daftar aplikasi terpasang, model dan perangkat keras komputer serta konfigurasi SSH dan ZSH.

Pakar keamanan Kaspersky Sergey Puzan mengatakan perubahan MacSync tidak hanya terjadi pada kemampuan malware, tetapi juga metode yang digunakan untuk menginfeksi perangkat.

“Versi terbaru dari infostealer MacSync ini sangat berbeda dari versi-versi sebelumnya; ia menghadirkan fitur-fitur baru dan membuat rantai infeksi menjadi lebih kompleks. Para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban,” kata Sergey.

Ancaman tidak berhenti pada pencurian informasi. Komponen backdoor MacSync disebut menyamar sebagai aplikasi Finder yang sah dan memungkinkan penyerang memperoleh akses terhadap data pengguna.

Menurut analisis Kaspersky, melalui backdoor tersebut penyerang dapat menyebarkan add-on yang telah dimodifikasi ke browser pengguna dari jarak jauh. 

Kaspersky menduga kemampuan ini dapat digunakan untuk mengganti ekstensi dompet kripto dengan versi berbahaya.

Malware juga disebut mampu mengganti aplikasi dompet kripto Ledger yang asli dengan klon berbahaya, mengumpulkan informasi sistem maupun file tertentu milik pengguna serta berpotensi menjalankan kode lain pada perangkat yang telah terinfeksi.

Kemampuan tersebut membuat risiko MacSync tidak hanya berkaitan dengan pencurian password. 

Informasi dan aplikasi yang berhubungan dengan aset kripto juga menjadi salah satu sasaran dalam rantai serangannya.

Sergey mengingatkan pengguna agar lebih berhati-hati ketika memasang aplikasi, terutama yang berasal dari pengembang atau sumber yang tidak dikenal.

“Kami menyarankan Anda untuk selalu memastikan bahwa aplikasi yang diunduh atau diinstal berasal dari pengembang resmi serta memverifikasi keasliannya melalui sumber-sumber tepercaya. Kata sandi administrator Anda adalah kunci pelindung data dan kredensial paling sensitif pada perangkat; pengguna harus waspada jika ada aplikasi yang memintanya,” ujarnya.

Kaspersky menyatakan solusi keamanannya telah dapat mendeteksi dan menetralisasi ancaman yang berkaitan dengan keluarga malware MacSync. 

Kaspersky juga berencana memublikasikan analisis teknis lebih terperinci mengenai versi terbaru malware tersebut melalui Securelist.

×
back to top