Kaspersky temukan varian terbaru malware MacSync di sistem operasi macOS - ANTARA News Megapolitan
Jakarta (ANTARA) - Peneliti Kaspersky menemukan versi terbaru malware pencuri informasi (infostealer) pada sistem operasi macOS yang dikenal sebagai MacSync yang dapat membahayakan kredensial, data pengguna, hi...
Jakarta (ANTARA) - Peneliti Kaspersky menemukan versi terbaru malware pencuri informasi (infostealer) pada sistem operasi macOS yang dikenal sebagai MacSync yang dapat membahayakan kredensial, data pengguna, hingga aset kripto.
Dikutip dari siaran pers Karpesky, Senin, MacSync pertama kali muncul pada 2024-2025 sebagai varian dari malware pencuri informasi AMOS dan kini mengalami perubahan signifikan. Versi terbaru yang terdeteksi pada September 2026 menggunakan rantai infeksi baru yang lebih kompleks untuk menyebarkan infostealer dan backdoor ke perangkat korban.
Serangan dimulai ketika berkas berbahaya masuk ke perangkat pengguna. Hal ini bisa terjadi akibat pengguna mengunduh malware yang menyamar sebagai aplikasi tertentu, seperti aplikasi berbagi dokumen, aplikasi dompet kripto, atau aplikasi lainnya.
Akibat infeksi ini, komponen inti malware MacSync yaitu infostealer dan backdoor terinstal di perangkat.
Saat dijalankan, infostealer tersebut tampak seperti aplikasi yang sebelumnya ingin diunduh oleh pengguna. Aplikasi ini meminta pengguna memasukkan kata sandi akun administrator.
Setelah kata sandi dimasukkan, muncul notifikasi yang menyatakan bahwa aplikasi tersebut rusak dan menyarankan pengguna untuk memindahkannya ke tempat sampah. Ini merupakan sebuah teknik yang bertujuan untuk mengalihkan perhatian pengguna.
Selanjutnya, malware pencuri itu mengumpulkan data dari peramban web, termasuk riwayat penelusuran, cookie, kredensial yang tersimpan, data dari aplikasi dompet kripto, data dari aplikasi pesan Telegram, informasi login dan kata sandi perangkat, serta berkas Keychain.
Malware ini juga mengumpulkan daftar aplikasi yang terinstal, data model dan perangkat keras perangkat, konfigurasi SSH dan ZSH, serta data lainnya.
Baca juga: Kaspersky: Waspadai JADEPUFFER, agen AI ransomware pertama di dunia
Komponen lainnya, yakni backdoor, menyamar sebagai aplikasi Finder yang sah dan memberikan akses kepada penyerang terhadap data pengguna.
Secara khusus, melalui backdoor tersebut, penyerang dapat menyebarkan add-on yang telah dimodifikasi ke peramban web pengguna dari jarak jauh, yang kemungkinan digunakan untuk mengganti ekstensi dompet kripto dengan ekstensi berbahaya.
Backdoor tersebut juga dapat digunakan untuk mengganti aplikasi dompet kripto Ledger yang asli dengan klon berbahaya, mengumpulkan informasi sistem atau berkas tertentu milik pengguna, serta berpotensi menjalankan kode secara arbitrer untuk tujuan lainnya.
Pakar keamanan Kaspersky Sergey Puzan mengatakan versi terbaru MacSync memiliki perbedaan signifikan dibandingkan versi sebelumnya, termasuk fitur baru dan rantai infeksi yang lebih kompleks.
"Para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban," kata dia.
Puzan mengingatkan pengguna agar berhati-hati ketika memasang aplikasi baru, terutama aplikasi yang berasal dari pengembang yang tidak terpercaya.
Kaspersky menyarankan pengguna memastikan aplikasi yang diunduh atau dipasang berasal dari pengembang resmi serta memverifikasi keasliannya melalui sumber terpercaya. Pengguna juga diminta mewaspadai aplikasi yang meminta kata sandi administrator karena kata sandi tersebut dapat memberikan akses terhadap data dan kredensial sensitif pada perangkat.
Pewarta: Fathur Rochman
Uploader : Naryo
COPYRIGHT © ANTARA 2026
Dilarang keras mengambil konten, melakukan crawling atau pengindeksan otomatis untuk AI di situs web ini tanpa izin tertulis dari Kantor Berita ANTARA.