Jakarta: Peneliti keamanan dari Kaspersky menemukan versi terbaru dari malware pencuri informasi canggih yang menargetkan sistem operasi macOS, yang dikenal dengan nama MacSync. Malware yang pertama kali muncul pada periode 2024–2025 sebagai varian dari stealer AMOS ini telah mengalami transformasi yang signifikan.
Varian terbaru yang terdeteksi pada September 2026 tersebut memanfaatkan rantai infeksi baru yang kompleks untuk menyebarkan komponen infostealer dan backdoor ke perangkat korban, sehingga membahayakan kredensial, data pribadi, dan aset kripto pengguna.
Serangan awal dipicu saat pengguna mengunduh file berbahaya yang menyamar sebagai aplikasi tepercaya, seperti aplikasi berbagi dokumen, aplikasi dompet kripto, atau perangkat lunak lainnya. Pengunduhan ini memicu serangkaian tindakan manipulatif dan unduhan berbahaya tambahan pada perangkat. Bahkan dalam beberapa kasus, salah satu unduhan berbahaya ditaruh di dalam entri kalender iCloud publik berformat .ics.
Setelah proses infeksi awal berhasil, komponen infostealer akan menyamar sebagai aplikasi yang sebelumnya ingin diunduh pengguna dan meminta kata sandi administrator perangkat. Setelah kata sandi dimasukkan, malware menampilkan notifikasi palsu yang menyatakan bahwa aplikasi tersebut rusak dan menyarankan agar dipindahkan ke tempat sampah guna mengalihkan perhatian korban.
Setelah berhasil mendapatkan akses, komponen infostealer mengumpulkan berbagai macam data sensitif dari perangkat korban. Data yang diambil mencakup informasi peramban web seperti riwayat penelusuran, cookie, dan kredensial tersimpan; data aplikasi dompet kripto; percakapan dari aplikasi pesan Telegram; informasi login dan kata sandi perangkat; file Keychain; daftar aplikasi yang terinstal; rincian model serta perangkat keras; hingga konfigurasi SSH dan ZSH.
Di sisi lain, komponen backdoor MacSync bekerja dengan menyamar sebagai aplikasi Finder resmi guna memberikan akses jarak jauh kepada peretas. Melalui backdoor ini, pelaku kejahatan siber dapat menyebarkan ekstensi peramban web yang telah dimodifikasi, mengganti aplikasi dompet kripto Ledger yang asli dengan versi klon berbahaya, mengumpulkan informasi sistem atau file pengguna tertentu, hingga menjalankan kode arbitrer dari jarak jauh.
Pakar keamanan Kaspersky, Sergey Puzan, menjelaskan bahwa pelaku ancaman secara aktif mengembangkan teknik rekayasa sosial sebagai pintu masuk utama ke perangkat korban. Beliau mengingatkan pengguna untuk selalu memverifikasi keaslian aplikasi dari pengembang resmi dan menjaga kerahasiaan kata sandi administrator sebagai kunci perlindungan data paling sensitif pada perangkat macOS.
Pihak Kaspersky mengonfirmasi bahwa solusi keamanan mereka telah mampu mendeteksi dan menetralisasi seluruh ancaman yang terkait dengan keluarga malware MacSync ini.
FOLLOW US
Ikuti media sosial medcom.id dan dapatkan berbagai keuntungan