PONTIANAK POST - Peneliti keamanan siber dari Kaspersky menemukan versi terbaru malware pencuri informasi (infostealer) pada sistem operasi macOS yang dikenal dengan nama MacSync. Varian anyar yang terdeteksi pada September 2026 ini berisiko tinggi membahayakan kredensial pengguna, data pribadi sensitif, hingga aset kripto milik korban.
MacSync pertama kali teridentifikasi pada periode 2024–2025 sebagai turunan dari malware AMOS. Namun, versi teranyar ini dilaporkan mengusung rantai infeksi yang jauh lebih kompleks untuk menyisipkan infostealer sekaligus backdoor ke dalam perangkat macOS.
Serangan ini umumnya bermula ketika pengguna tanpa sadar mengunduh berkas berbahaya yang menyamar sebagai aplikasi populer, seperti aplikasi berbagi dokumen atau dompet kripto. Urutan serangan selanjutnya memicu pengunduhan file jahat, di mana pada beberapa kasus dimasukkan ke dalam entri kalender iCloud publik berformat
.ics.Saat komponen infostealer dijalankan, malware akan menampilkan jendela penyamaran mirip aplikasi asli dan meminta kata sandi akun administrator. Begitu kata sandi dimasukkan, sistem akan menampilkan notifikasi palsu bahwa aplikasi rusak dan menyarankan pengguna memindahkannya ke tempat sampah (Trash) sebagai trik pengalihan perhatian.
Begitu berhasil mengelabuhi pengguna, malware mulai menguras data dari peramban web (riwayat, cookie, kredensial tersimpan), dompet kripto, aplikasi Telegram, kata sandi login, hingga berkas Keychain. Malware ini juga menginvasi informasi konfigurasi SSH, ZSH, serta daftar aplikasi terinstal.
Bahaya Backdoor dan Peringatan Ahli
Selain infostealer, komponen backdoor pada MacSync akan menyamar sebagai aplikasi Finder resmi untuk memberikan akses kendali jarak jauh kepada peretas.
Melalui backdoor tersebut, penyerang dapat menyisipkan add-on berbahaya ke peramban web korban, mengganti ekstensi dompet kripto, hingga menukar aplikasi dompet kripto Ledger asli dengan aplikasi kloningan jahat demi mengeruk aset digital korban.
Pakar keamanan Kaspersky Sergey Puzan menegaskan bahwa pengembangan MacSync menunjukkan lonjakan teknis yang signifikan dari versi terdahulu.
"Para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban," kata Sergey Puzan dalam siaran pers Kaspersky, Senin.
Puzan mengimbau seluruh pengguna sistem operasi macOS agar meningkatkan kewaspadaan saat menginstal aplikasi baru, terutama yang berasal dari pengembang (developer) tidak terpercaya. Pengguna diingatkan untuk selalu mengunduh aplikasi dari sumber resmi serta tidak sembarangan memberikan kata sandi administrator kepada aplikasi yang mencurigakan (ant).
Sumber : Antara