JAKARTA, ArgumenRakyat.com β Peneliti keamanan Kaspersky menemukan versi terbaru malware pencuri informasi (infostealer) MacSync yang menyasar sistem operasi macOS dan berpotensi membahayakan kredensial, data pengguna, hingga aset kripto, Selasa (22/9/2026).
ADVERTISEMENT
SCROLL TO RESUME CONTENT
MacSync pertama kali muncul pada 2024-2025 sebagai varian dari malware pencuri informasi AMOS. Versi terbaru yang terdeteksi pada September 2026 memakai rantai infeksi yang lebih kompleks untuk menyebarkan infostealer sekaligus backdoor ke perangkat korban.
Serangan dimulai ketika berkas berbahaya masuk ke perangkat, umumnya karena pengguna mengunduh aplikasi palsu yang menyamar sebagai alat berbagi dokumen atau dompet kripto. Dalam sejumlah kasus, salah satu unduhan berbahaya disisipkan melalui entri kalender iCloud publik berformat .ics.
Menyamar sebagai Aplikasi Resmi
Setelah terinstal, infostealer tampil seperti aplikasi yang sebelumnya ingin diunduh pengguna dan meminta kata sandi administrator. Begitu kata sandi dimasukkan, muncul notifikasi bahwa aplikasi tersebut rusak dan disarankan dipindahkan ke tempat sampah, sebuah teknik untuk mengalihkan kecurigaan korban.
Sementara itu, backdoor menyamar sebagai aplikasi Finder yang sah. Lewat pintu belakang itu penyerang dapat menanam add-on modifikasi ke peramban, mengganti ekstensi dompet kripto dengan versi berbahaya, hingga meniru aplikasi dompet perangkat keras untuk menjangkau aset digital korban.
Pakar keamanan Kaspersky Sergey Puzan menyebut versi terbaru MacSync memiliki perbedaan signifikan dibandingkan versi sebelumnya. βPara pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban,β kata Puzan.
Kaspersky mengimbau pengguna berhati-hati saat memasang aplikasi baru, memastikan sumbernya berasal dari pengembang resmi, dan mewaspadai aplikasi yang meminta kata sandi administrator karena kredensial itu membuka akses luas ke data sensitif.









