{"id":110416,"date":"2026-09-21T14:02:26","date_gmt":"2026-09-21T07:02:26","guid":{"rendered":"https:\/\/wacanaberita.my.id\/index.php\/2026\/09\/21\/macsync-menyusup-ke-mac-dompet-kripto-hingga-password-jadi-sasaran\/"},"modified":"2026-09-21T14:02:26","modified_gmt":"2026-09-21T07:02:26","slug":"macsync-menyusup-ke-mac-dompet-kripto-hingga-password-jadi-sasaran","status":"publish","type":"post","link":"https:\/\/wacanaberita.my.id\/index.php\/2026\/09\/21\/macsync-menyusup-ke-mac-dompet-kripto-hingga-password-jadi-sasaran\/","title":{"rendered":"MacSync Menyusup ke Mac, Dompet Kripto hingga Password Jadi Sasaran"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n            <span class=\"float-start fw-bold me-1\">Wacana Berita, Jakarta &#8211; <\/span><\/p>\n<p>Kaspersky menemukan versi terbaru malware MacSync yang menyasar perangkat Mac dengan kemampuan mencuri informasi sensitif, termasuk data dompet kripto dan aset digital. Malware pencuri informasi atau\u00a0<em>infostealer<\/em>\u00a0tersebut ditemukan pada September 2026.<\/p>\n<p><!-- \/\/.adInArticle --><\/p>\n<p>MacSync terbaru merupakan pengembangan dari varian stealer AMOS yang pertama kali muncul pada 2024\u20132025. Dalam versi terbaru, malware menggunakan rantai infeksi yang lebih kompleks untuk menyebarkan\u00a0<em>infostealer<\/em>\u00a0sekaligus\u00a0<em>backdoor<\/em>\u00a0ke perangkat korban.<\/p>\n<p>Serangan bermula ketika pengguna mengunduh file berbahaya yang menyamar sebagai aplikasi tertentu, seperti aplikasi berbagi dokumen, dompet kripto, atau perangkat lunak lainnya.<\/p>\n<p>Dalam sejumlah kasus, salah satu file berbahaya dalam rangkaian serangan tersebut ditempatkan dalam entri kalender iCloud publik berformat .ics. Setelah proses infeksi berlangsung, komponen utama MacSync berupa\u00a0<em>infostealer<\/em>\u00a0dan\u00a0<em>backdoor<\/em>\u00a0akan terpasang di perangkat.<\/p>\n<p><em>Infostealer<\/em>\u00a0kemudian dibuat menyerupai aplikasi yang sebelumnya hendak diunduh pengguna. Malware akan meminta kata sandi akun administrator. Setelah kata sandi dimasukkan, muncul notifikasi palsu yang menyebut aplikasi tersebut rusak dan menyarankan pengguna memindahkannya ke tempat sampah.<\/p>\n<p>Teknik tersebut digunakan untuk mengalihkan perhatian pengguna ketika malware mulai mengumpulkan berbagai informasi sensitif dari perangkat.<\/p>\n<p>Data yang menjadi sasaran mencakup riwayat penelusuran,\u00a0<em>cookie<\/em>, kredensial yang tersimpan di peramban, data aplikasi dompet kripto, informasi dari Telegram, serta informasi login dan kata sandi perangkat.<\/p>\n<p>MacSync juga dapat mengambil file Keychain, daftar aplikasi yang terpasang, informasi model dan perangkat keras, serta konfigurasi SSH dan ZSH.<\/p>\n<p>Selain\u00a0<em>infostealer<\/em>, MacSync memiliki komponen\u00a0<em>backdoor<\/em>\u00a0yang menyamar sebagai aplikasi Finder. Komponen tersebut memungkinkan penyerang memperoleh akses lebih lanjut terhadap data pengguna.<\/p>\n<p>Melalui\u00a0<em>backdoor<\/em>, penyerang berpotensi menyebarkan\u00a0<em>add-on<\/em>\u00a0yang telah dimodifikasi ke peramban secara jarak jauh. Modifikasi tersebut diduga dapat digunakan untuk mengganti ekstensi dompet kripto dengan versi berbahaya.<\/p>\n<p><em>Backdoor<\/em>\u00a0juga dapat digunakan untuk mengganti aplikasi dompet kripto Ledger asli dengan klon berbahaya, mengambil informasi sistem atau file tertentu, hingga berpotensi menjalankan kode secara arbitrer.<\/p>\n<p>\u201cVersi terbaru dari infostealer MacSync ini sangat berbeda dari versi-versi sebelumnya; ia menghadirkan fitur-fitur baru dan membuat rantai infeksi menjadi lebih kompleks,\u201d kata pakar keamanan Kaspersky Sergey Puzan.<\/p>\n<p><strong>Baca Juga: <a href=\"https:\/\/wartaekonomi.co.id\/read634322\/survei-kaspersky-pengguna-lebih-rajin-merawat-ponsel-ketimbang-pc\">Survei Kaspersky: Pengguna Lebih Rajin Merawat Ponsel ketimbang PC<\/a><\/strong><\/p>\n<p><strong>Baca Juga: <a href=\"https:\/\/wartaekonomi.co.id\/read631678\/ngaku-berizin-di-luar-negeri-2-platform-kripto-ini-malah-diblokir-satgas-pasti\">Ngaku Berizin di Luar Negeri, 2 Platform Kripto Ini Malah Diblokir Satgas PASTI<\/a><\/strong><\/p>\n<p>Menurut Puzan, pelaku ancaman juga aktif mengembangkan teknik rekayasa sosial sebagai pintu masuk awal ke perangkat korban.<\/p>\n<p>Kaspersky menyarankan pengguna berhati-hati saat memasang aplikasi baru, khususnya aplikasi dari pengembang yang tidak dikenal. Pengguna juga diminta memastikan aplikasi diunduh dari pengembang resmi dan memverifikasi keasliannya melalui sumber tepercaya.<\/p>\n<p><!-- \/\/.adInArticle --><\/p>\n<p>Kaspersky menyebut solusi keamanannya telah mendeteksi dan menetralisir ancaman yang berkaitan dengan keluarga malware MacSync tersebut.<\/p>\n<\/p><\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/wartaekonomi.co.id\/read635895\/macsync-menyusup-ke-mac-dompet-kripto-hingga-password-jadi-sasaran\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wacana Berita, Jakarta &#8211; Kaspersky menemukan versi terbaru malware MacSync yang menyasar perangkat Mac dengan kemampuan mencuri informasi sensitif, termasuk data dompet kripto dan aset digital. Malware pencuri informasi atau\u00a0infostealer\u00a0tersebut ditemukan pada September 2026. MacSync terbaru merupakan pengembangan dari varian stealer AMOS yang pertama kali muncul pada 2024\u20132025. Dalam versi terbaru, malware menggunakan rantai infeksi [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":90086,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,2],"tags":[],"class_list":["post-110416","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-breaking-news","category-business"],"relative_dates":{"created":"2 hours ago","modified":"2 hours ago"},"_links":{"self":[{"href":"https:\/\/wacanaberita.my.id\/index.php\/wp-json\/wp\/v2\/posts\/110416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wacanaberita.my.id\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wacanaberita.my.id\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wacanaberita.my.id\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wacanaberita.my.id\/index.php\/wp-json\/wp\/v2\/comments?post=110416"}],"version-history":[{"count":0,"href":"https:\/\/wacanaberita.my.id\/index.php\/wp-json\/wp\/v2\/posts\/110416\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wacanaberita.my.id\/index.php\/wp-json\/wp\/v2\/media\/90086"}],"wp:attachment":[{"href":"https:\/\/wacanaberita.my.id\/index.php\/wp-json\/wp\/v2\/media?parent=110416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wacanaberita.my.id\/index.php\/wp-json\/wp\/v2\/categories?post=110416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wacanaberita.my.id\/index.php\/wp-json\/wp\/v2\/tags?post=110416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}