Jawa Pos Radar Madiun – Ancaman siber bagi pengguna sistem operasi macOS kembali mengintai. Peneliti keamanan dari Kaspersky baru-baru ini menemukan versi terbaru malware pencuri informasi (infostealer) yang dikenal sebagai MacSync.
Malware ini terdeteksi mampu membahayakan kredensial, mencuri data sensitif pengguna, hingga meretas aset kripto.
MacSync sejatinya bukan pemain baru di dunia siber. Malware ini pertama kali muncul pada periode 2024-2025 sebagai varian dari infostealer AMOS.
Namun, versi terbaru yang terdeteksi pada September 2026 ini telah mengalami evolusi. MacSync kini menggunakan rantai infeksi baru yang jauh lebih kompleks untuk menyusupkan infostealer dan backdoor (pintu belakang) ke perangkat korban.
Serangan siber ini bermula ketika berkas berbahaya masuk ke perangkat pengguna. Modus utamanya adalah memancing korban untuk mengunduh malware yang menyamar sebagai aplikasi legal, seperti aplikasi berbagi dokumen atau dompet kripto.
Hal tersebut memicu serangkaian unduhan dan manipulasi sistem yang berbahaya. Dalam beberapa kasus, unduhan ini bahkan disusupkan melalui entri kalender iCloud publik berformat .ics.
Baca Juga: Antrean SPBU di Kota Madiun Mengular, Pertamina Pastikan Stok BBM Aman hingga Akhir Tahun
Modus Mengelabui Korban
Setelah berhasil masuk, komponen inti MacSync akan terinstal. Saat dijalankan, infostealer ini akan menyamar sebagai aplikasi yang sebelumnya ingin diunduh oleh korban.
Aplikasi palsu ini kemudian akan meminta pengguna untuk memasukkan kata sandi akun administrator.
Setelah kata sandi dimasukkan, malware akan memunculkan notifikasi palsu yang menyatakan bahwa aplikasi tersebut rusak dan menyarankan pengguna untuk memindahkannya ke tempat sampah (trash).
Notifikasi ini murni merupakan teknik pengalihan perhatian agar korban tidak curiga bahwa datanya sedang dikuras.
Di belakang layar, malware secara agresif mengumpulkan data dari peramban web (browser).
Data yang dicuri meliputi riwayat penelusuran, cookie, kredensial yang tersimpan, data dompet kripto, arsip pesan Telegram, kata sandi perangkat, hingga berkas Keychain.
Selain itu, malware juga merekam daftar aplikasi yang terinstal, data perangkat keras, hingga konfigurasi SSH dan ZSH.
Baca Juga: 194 Calon Jemaah Haji Kota Madiun Jalani Pemeriksaan Kesehatan, Istithaah Jadi Penentu
Bahaya Backdoor Terselubung
Ancaman tidak berhenti pada pencurian data. Komponen backdoor dari MacSync menyamar sebagai aplikasi Finder yang sah.
Celah ini memberikan akses penuh kepada peretas untuk menyebarkan add-on (ekstensi tambahan) yang telah dimodifikasi ke peramban pengguna dari jarak jauh. Tujuannya adalah untuk mengganti ekstensi dompet kripto asli dengan versi berbahaya.
Backdoor tersebut juga mampu mengganti aplikasi dompet kripto Ledger yang asli dengan aplikasi kloningan, serta menjalankan kode-kode arbitrer secara bebas di perangkat korban.
Pakar keamanan Kaspersky, Sergey Puzan, menegaskan bahwa versi terbaru MacSync ini memiliki perbedaan dan bahaya yang signifikan dibandingkan versi terdahulunya.
"Para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban," kata Sergey.
Kaspersky sangat menyarankan pengguna macOS untuk lebih berhati-hati saat memasang aplikasi baru. Pastikan aplikasi hanya diunduh dari pengembang resmi yang terpercaya. Selain itu, pengguna wajib mewaspadai setiap aplikasi yang secara tiba-tiba meminta kata sandi administrator sistem perangkat. (naz)
Editor : Mizan Ahsani