
Kaspersky menemukan versi terbaru malware MacSync yang menyasar perangkat Mac dengan kemampuan mencuri informasi sensitif, termasuk data dompet kripto dan aset digital. Malware pencuri informasi atau infostealer tersebut ditemukan pada September 2026.
MacSync terbaru merupakan pengembangan dari varian stealer AMOS yang pertama kali muncul pada 2024–2025. Dalam versi terbaru, malware menggunakan rantai infeksi yang lebih kompleks untuk menyebarkan infostealer sekaligus backdoor ke perangkat korban.
Serangan bermula ketika pengguna mengunduh file berbahaya yang menyamar sebagai aplikasi tertentu, seperti aplikasi berbagi dokumen, dompet kripto, atau perangkat lunak lainnya.
Dalam sejumlah kasus, salah satu file berbahaya dalam rangkaian serangan tersebut ditempatkan dalam entri kalender iCloud publik berformat .ics. Setelah proses infeksi berlangsung, komponen utama MacSync berupa infostealer dan backdoor akan terpasang di perangkat.
Infostealer kemudian dibuat menyerupai aplikasi yang sebelumnya hendak diunduh pengguna. Malware akan meminta kata sandi akun administrator. Setelah kata sandi dimasukkan, muncul notifikasi palsu yang menyebut aplikasi tersebut rusak dan menyarankan pengguna memindahkannya ke tempat sampah.
Teknik tersebut digunakan untuk mengalihkan perhatian pengguna ketika malware mulai mengumpulkan berbagai informasi sensitif dari perangkat.
Data yang menjadi sasaran mencakup riwayat penelusuran, cookie, kredensial yang tersimpan di peramban, data aplikasi dompet kripto, informasi dari Telegram, serta informasi login dan kata sandi perangkat.
MacSync juga dapat mengambil file Keychain, daftar aplikasi yang terpasang, informasi model dan perangkat keras, serta konfigurasi SSH dan ZSH.
Selain infostealer, MacSync memiliki komponen backdoor yang menyamar sebagai aplikasi Finder. Komponen tersebut memungkinkan penyerang memperoleh akses lebih lanjut terhadap data pengguna.
Melalui backdoor, penyerang berpotensi menyebarkan add-on yang telah dimodifikasi ke peramban secara jarak jauh. Modifikasi tersebut diduga dapat digunakan untuk mengganti ekstensi dompet kripto dengan versi berbahaya.
Backdoor juga dapat digunakan untuk mengganti aplikasi dompet kripto Ledger asli dengan klon berbahaya, mengambil informasi sistem atau file tertentu, hingga berpotensi menjalankan kode secara arbitrer.
“Versi terbaru dari infostealer MacSync ini sangat berbeda dari versi-versi sebelumnya; ia menghadirkan fitur-fitur baru dan membuat rantai infeksi menjadi lebih kompleks,” kata pakar keamanan Kaspersky Sergey Puzan.
Baca Juga: Survei Kaspersky: Pengguna Lebih Rajin Merawat Ponsel ketimbang PC
Baca Juga: Ngaku Berizin di Luar Negeri, 2 Platform Kripto Ini Malah Diblokir Satgas PASTI
Menurut Puzan, pelaku ancaman juga aktif mengembangkan teknik rekayasa sosial sebagai pintu masuk awal ke perangkat korban.
Kaspersky menyarankan pengguna berhati-hati saat memasang aplikasi baru, khususnya aplikasi dari pengembang yang tidak dikenal. Pengguna juga diminta memastikan aplikasi diunduh dari pengembang resmi dan memverifikasi keasliannya melalui sumber tepercaya.
Kaspersky menyebut solusi keamanannya telah mendeteksi dan menetralisir ancaman yang berkaitan dengan keluarga malware MacSync tersebut.
