JawaPos.com - Pengguna Mac perlu semakin berhati-hati saat mengunduh dan memasang aplikasi. Peneliti keamanan Kaspersky menemukan versi terbaru MacSync.
Yaitu malware pencuri informasi yang dapat mengincar berbagai data sensitif, mulai dari kredensial akun hingga informasi aset kripto yang tersimpan di perangkat.
MacSync bukanlah ancaman yang sepenuhnya baru. Malware tersebut pertama kali muncul pada 2024-2025 sebagai salah satu varian dari stealer AMOS.
Namun, versi yang ditemukan pada September 2026 menunjukkan perubahan signifikan, termasuk penggunaan mekanisme infeksi yang lebih kompleks untuk memasukkan infostealer dan backdoor ke perangkat korban.
Serangan dapat diawali dari file berbahaya yang menyamar sebagai aplikasi tertentu. Korban bisa saja mengira sedang mengunduh aplikasi untuk berbagi dokumen, dompet kripto, atau perangkat lunak lainnya.
Setelah file dijalankan, proses infeksi berlanjut melalui sejumlah tahapan hingga komponen MacSync terpasang.
Dalam beberapa kasus, Kaspersky menemukan salah satu file berbahaya dalam entri kalender iCloud publik berformat ".ics".
Teknik tersebut menjadi bagian dari rangkaian serangan yang digunakan untuk menyebarkan malware ke perangkat korban.
Setelah berjalan, infostealer MacSync dapat dibuat menyerupai aplikasi yang sebelumnya ingin dipasang oleh pengguna.
Malware kemudian meminta kata sandi akun administrator, sehingga permintaan tersebut berpotensi terlihat seperti bagian dari proses instalasi aplikasi.
Namun, setelah pengguna memasukkan kata sandi, aplikasi justru menampilkan pemberitahuan bahwa perangkat lunak tersebut rusak atau damaged.
Korban kemudian disarankan memindahkannya ke tempat sampah. Pesan tersebut dapat membuat pengguna mengira proses instalasi hanya mengalami kegagalan, sementara komponen berbahaya tetap dapat menjalankan aktivitasnya di perangkat.
MacSync kemudian dapat mengumpulkan berbagai informasi yang tersimpan di dalam Mac.
Data yang menjadi sasaran mencakup informasi dari peramban web seperti riwayat penelusuran, cookie, serta kredensial yang tersimpan.
Tidak hanya itu, malware tersebut juga mengincar data dari aplikasi dompet kripto dan Telegram.
Informasi login, kata sandi perangkat, hingga file Keychain juga termasuk data yang dapat dikumpulkan. MacSync turut mampu mengambil daftar aplikasi yang terpasang, informasi model dan perangkat keras, konfigurasi SSH dan ZSH, serta sejumlah data lainnya.
Sergey Puzan, pakar keamanan di Kaspersky, menjelaskan, bahwa versi terbaru dari infostealer MacSync ini sangat berbeda dari versi-versi sebelumnya.
Adapun versi ini menghadirkan fitur-fitur baru dan membuat rantai infeksi menjadi lebih kompleks.
Bahkan, para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban.
Dia menekankan penting untuk tetap waspada saat menginstal aplikasi baru, terutama jika pengembang aplikasi tersebut tidak terpercaya.
“Kami menyarankan Anda untuk selalu memastikan bahwa aplikasi yang diunduh atau diinstal berasal dari pengembang resmi serta memverifikasi keasliannya melalui sumber-sumber tepercaya. Kata sandi administrator Anda adalah kunci pelindung data dan kredensial paling sensitif pada perangkat; pengguna harus waspada jika ada aplikasi yang memintanya,” kata Sergey dalam keterangannya, Rabu (23/9).
Ancaman tersebut semakin serius karena MacSync tidak hanya terdiri dari infostealer.
Malware ini juga memiliki komponen backdoor yang menyamar sebagai aplikasi Finder dan dapat memberikan akses lebih lanjut kepada penyerang terhadap perangkat yang telah terinfeksi.
Melalui backdoor tersebut, penyerang dapat menyebarkan add-on browser yang sudah dimodifikasi dari jarak jauh.
Kaspersky menyebut kemampuan ini kemungkinan dapat dimanfaatkan untuk mengganti ekstensi dompet kripto dengan versi berbahaya.
Backdoor MacSync juga dapat digunakan untuk mengganti aplikasi dompet kripto Ledger yang asli dengan klon berbahaya.
Selain itu, komponen tersebut memungkinkan penyerang mengumpulkan informasi sistem atau file tertentu dari perangkat dan berpotensi menjalankan kode arbitrer untuk melakukan tindakan lainnya.
Kaspersky menyatakan solusi keamanannya telah mampu mendeteksi dan menetralisir ancaman yang berkaitan dengan keluarga malware MacSync.
Meski demikian, pengguna tetap perlu berhati-hati ketika mengunduh aplikasi dan memastikan perangkat lunak yang dipasang berasal dari pengembang resmi.
Pengguna juga disarankan tidak sembarangan memberikan kata sandi administrator ketika diminta sebuah aplikasi.
Permintaan tersebut perlu diperiksa terlebih dahulu, terutama jika aplikasi berasal dari sumber yang tidak dikenal atau kemudian menampilkan pesan error setelah meminta akses.