×
Ad

Waspada MacSync! Malware Baru Curi Password dan Kripto di Mac

Adi Fida Rahman - detikInet
Senin, 21 Sep 2026 09:45 WIB
Waspada MacSync! Malware Baru Curi Password dan Kripto di Mac Foto: Dok. NordLocker
Jakarta -

Pengguna Mac perlu waspada terhadap malware MacSync. Peneliti keamanan Kaspersky menemukan versi terbaru infostealer tersebut yang menggunakan rantai infeksi lebih kompleks untuk mencuri data sensitif, termasuk password dan aset kripto.

MacSync terdeteksi dalam kampanye serangan pada September 2026. Malware ini pertama kali muncul pada 2024-2025 sebagai varian pencuri informasi AMOS. Namun, Kaspersky mengatakan versi terbarunya telah mengalami perubahan signifikan.

Bagaimana MacSync Menyerang?

Serangan dimulai ketika file berbahaya masuk ke Mac korban. Malware dapat menyamar sebagai aplikasi untuk berbagi dokumen, dompet kripto, atau aplikasi lainnya.

Setelah file dijalankan, malware memicu serangkaian proses berbahaya. Dalam sejumlah kasus, salah satu unduhan bahkan ditempatkan dalam entri kalender iCloud publik berformat .ics.

Hasil akhirnya, dua komponen utama MacSync terpasang, yakni infostealer dan backdoor.

Infostealer kemudian mengincar berbagai data sensitif, termasuk:

  • Riwayat browser, cookie, dan kredensial tersimpan
  • Data aplikasi dompet kripto
  • Informasi dari Telegram
  • Informasi login dan password perangkat
  • File Keychain
  • Daftar aplikasi dan informasi perangkat keras
  • Konfigurasi SSH dan ZSH
  • Minta Password Admin, Lalu Pura-pura Rusak

MacSync juga menggunakan teknik rekayasa sosial. Infostealer menyamar sebagai aplikasi yang hendak dipasang pengguna dan meminta password administrator.

Setelah password dimasukkan, muncul pemberitahuan bahwa aplikasi tersebut "rusak" (damaged) dan sebaiknya dibuang ke tempat sampah.

Menurut Kaspersky, pesan tersebut merupakan pengalihan perhatian. Di balik layar, malware sudah menjalankan proses pencurian data.

MacSync juga memasang backdoor yang menyamar sebagai aplikasi Finder. Komponen ini memberi penyerang kemampuan untuk melakukan sejumlah tindakan dari jarak jauh.

Menurut Kaspersky, penyerang dapat menyebarkan add-on browser yang telah dimodifikasi, berpotensi mengganti ekstensi dompet kripto dengan versi berbahaya, serta mengganti aplikasi Ledger asli dengan klon berbahaya.

Backdoor juga dapat digunakan untuk mengumpulkan informasi sistem dan file tertentu serta berpotensi menjalankan kode arbitrer.



Simak Video "Video: Bisnis Penjualan Data Pribadi Dibongkar Polisi di Jawa Barat"


(afr/afr)
Berita Terkait
Berita detikcom Lainnya
Berita Terpopuler

Video

Foto

detikNetwork