Peneliti Kaspersky Temukan Versi Terbaru Malware MacSync Pengincar Perangkat macOS

Basilius Andreas Gas • Dipublikasikan Senin, 21 September 2026 | 12:53 WIB
Arsip foto - Warga mengoperasikan laptop di salah satu kafe, Gelanggang Inovasi dan Kreativitas UGM, Yogyakarta, Rabu (18/3/2026). Pemerintah menerapkan kebijakan Work From Anywhere (WFA) Lebaran 2026 selama lima hari yaitu 16-17 Maret 2026 (praLebaran) dan 25-27 Maret 2026 (pascaLebaran) bagi ASN dan sebagian karyawan swasta untuk menjaga produktivitas kerja serta mengurangi kepadatan arus mudik maupun balik. (ANTARA FOTO/Bayu Pratama S/agr)
Arsip foto - Warga mengoperasikan laptop di salah satu kafe, Gelanggang Inovasi dan Kreativitas UGM, Yogyakarta, Rabu (18/9).  (ANTARA FOTO/Bayu Pratama S/agr)

PONTIANAK POST - Peneliti keamanan siber dari Kaspersky menemukan versi terbaru malware pencuri informasi (infostealer) pada sistem operasi macOS yang dikenal dengan nama MacSync. Varian anyar yang terdeteksi pada September 2026 ini berisiko tinggi membahayakan kredensial pengguna, data pribadi sensitif, hingga aset kripto milik korban.

MacSync pertama kali teridentifikasi pada periode 2024–2025 sebagai turunan dari malware AMOS. Namun, versi teranyar ini dilaporkan mengusung rantai infeksi yang jauh lebih kompleks untuk menyisipkan infostealer sekaligus backdoor ke dalam perangkat macOS.

Serangan ini umumnya bermula ketika pengguna tanpa sadar mengunduh berkas berbahaya yang menyamar sebagai aplikasi populer, seperti aplikasi berbagi dokumen atau dompet kripto. Urutan serangan selanjutnya memicu pengunduhan file jahat, di mana pada beberapa kasus dimasukkan ke dalam entri kalender iCloud publik berformat .ics.

Saat komponen infostealer dijalankan, malware akan menampilkan jendela penyamaran mirip aplikasi asli dan meminta kata sandi akun administrator. Begitu kata sandi dimasukkan, sistem akan menampilkan notifikasi palsu bahwa aplikasi rusak dan menyarankan pengguna memindahkannya ke tempat sampah (Trash) sebagai trik pengalihan perhatian.

Begitu berhasil mengelabuhi pengguna, malware mulai menguras data dari peramban web (riwayat, cookie, kredensial tersimpan), dompet kripto, aplikasi Telegram, kata sandi login, hingga berkas Keychain. Malware ini juga menginvasi informasi konfigurasi SSH, ZSH, serta daftar aplikasi terinstal.

Bahaya Backdoor dan Peringatan Ahli

Selain infostealer, komponen backdoor pada MacSync akan menyamar sebagai aplikasi Finder resmi untuk memberikan akses kendali jarak jauh kepada peretas.

Melalui backdoor tersebut, penyerang dapat menyisipkan add-on berbahaya ke peramban web korban, mengganti ekstensi dompet kripto, hingga menukar aplikasi dompet kripto Ledger asli dengan aplikasi kloningan jahat demi mengeruk aset digital korban.

Pakar keamanan Kaspersky Sergey Puzan menegaskan bahwa pengembangan MacSync menunjukkan lonjakan teknis yang signifikan dari versi terdahulu.

"Para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban," kata Sergey Puzan dalam siaran pers Kaspersky, Senin.

Puzan mengimbau seluruh pengguna sistem operasi macOS agar meningkatkan kewaspadaan saat menginstal aplikasi baru, terutama yang berasal dari pengembang (developer) tidak terpercaya. Pengguna diingatkan untuk selalu mengunduh aplikasi dari sumber resmi serta tidak sembarangan memberikan kata sandi administrator kepada aplikasi yang mencurigakan (ant).
Editor : Basilius Andreas Gas
Sumber : Antara
Kaspersky MacSync macOS Malware