Jakarta -
Pengguna Mac perlu waspada terhadap malware MacSync. Peneliti keamanan Kaspersky menemukan versi terbaru infostealer tersebut yang menggunakan rantai infeksi lebih kompleks untuk mencuri data sensitif, termasuk password dan aset kripto.
MacSync terdeteksi dalam kampanye serangan pada September 2026. Malware ini pertama kali muncul pada 2024-2025 sebagai varian pencuri informasi AMOS. Namun, Kaspersky mengatakan versi terbarunya telah mengalami perubahan signifikan.
SCROLL TO CONTINUE WITH CONTENT
Bagaimana MacSync Menyerang?
Serangan dimulai ketika file berbahaya masuk ke Mac korban. Malware dapat menyamar sebagai aplikasi untuk berbagi dokumen, dompet kripto, atau aplikasi lainnya.
Setelah file dijalankan, malware memicu serangkaian proses berbahaya. Dalam sejumlah kasus, salah satu unduhan bahkan ditempatkan dalam entri kalender iCloud publik berformat .ics.
Hasil akhirnya, dua komponen utama MacSync terpasang, yakni infostealer dan backdoor.
Infostealer kemudian mengincar berbagai data sensitif, termasuk:
- Riwayat browser, cookie, dan kredensial tersimpan
- Data aplikasi dompet kripto
- Informasi dari Telegram
- Informasi login dan password perangkat
- File Keychain
- Daftar aplikasi dan informasi perangkat keras
- Konfigurasi SSH dan ZSH
- Minta Password Admin, Lalu Pura-pura Rusak
MacSync juga menggunakan teknik rekayasa sosial. Infostealer menyamar sebagai aplikasi yang hendak dipasang pengguna dan meminta password administrator.
Setelah password dimasukkan, muncul pemberitahuan bahwa aplikasi tersebut "rusak" (damaged) dan sebaiknya dibuang ke tempat sampah.
Menurut Kaspersky, pesan tersebut merupakan pengalihan perhatian. Di balik layar, malware sudah menjalankan proses pencurian data.
MacSync juga memasang backdoor yang menyamar sebagai aplikasi Finder. Komponen ini memberi penyerang kemampuan untuk melakukan sejumlah tindakan dari jarak jauh.
Menurut Kaspersky, penyerang dapat menyebarkan add-on browser yang telah dimodifikasi, berpotensi mengganti ekstensi dompet kripto dengan versi berbahaya, serta mengganti aplikasi Ledger asli dengan klon berbahaya.
Backdoor juga dapat digunakan untuk mengumpulkan informasi sistem dan file tertentu serta berpotensi menjalankan kode arbitrer.
Cara Menghindari MacSync
Sergey Puzan, pakar keamanan Kaspersky, mengatakan versi terbaru MacSync jauh berbeda dari versi sebelumnya dan memiliki rantai infeksi yang lebih kompleks.
Ia mengingatkan pengguna agar berhati-hati ketika aplikasi meminta password administrator.
Kaspersky menyarankan pengguna hanya mengunduh aplikasi dari pengembang resmi dan memverifikasi keasliannya melalui sumber tepercaya, terutama jika pengembangnya tidak dikenal.
Kaspersky mengklaim solusi keamanannya sudah dapat mendeteksi dan menetralisir ancaman terkait keluarga malware MacSync. Rincian teknis versi terbaru disebut akan dipublikasikan di Securelist dalam beberapa hari mendatang.
(afr/afr)
TAGS
LIHAT LAINNYA