Pengguna Mac perlu lebih berhati-hati saat mengunduh dan memasang aplikasi. Peneliti keamanan siber Kaspersky menemukan versi terbaru MacSync, malware jenis infostealer yang dapat mencuri berbagai informasi sensitif dari perangkat Mac.
MacSync terdeteksi dalam kampanye serangan pada September 2026. Malware ini sebelumnya muncul pada 2024–2025 sebagai varian pencuri informasi AMOS. Namun, versi terbarunya menggunakan rantai infeksi yang lebih kompleks untuk mengambil data pengguna.
MacSync Menyamar sebagai Aplikasi
MacSync dapat menyamar sebagai aplikasi yang terlihat sah, seperti aplikasi berbagi dokumen atau dompet kripto. Setelah file dijalankan, malware menjalankan serangkaian proses untuk memasang komponen berbahaya.
Dalam beberapa kasus, rantai serangan bahkan memanfaatkan entri kalender iCloud publik berformat .ics sebagai bagian dari proses pengunduhan.
Beberapa tanda yang perlu diwaspadai pengguna, antara lain:
- Aplikasi berasal dari sumber yang tidak dikenal.
- File instalasi meminta akses yang tidak biasa.
- Aplikasi meminta password administrator.
- Setelah password diberikan, muncul pesan bahwa aplikasi mengalami kerusakan.
- Perangkat menunjukkan aktivitas yang tidak biasa setelah instalasi.
Karena itu, pengguna sebaiknya tidak langsung menjalankan aplikasi hanya karena nama atau tampilannya terlihat meyakinkan.
Baca Juga: Pengguna Mac Wajib Waspadai Celah Docker Sandboxes
Ini Data yang Diincar MacSync
Sebagai infostealer, MacSync berfokus pada pengumpulan informasi yang tersimpan atau digunakan di perangkat. Data yang diincar cukup beragam, mulai dari informasi browser hingga kredensial dan aset kripto.
Menurut Kaspersky, beberapa data yang dapat menjadi sasaran MacSync meliputi:
- Riwayat browser dan cookie.
- Kredensial yang tersimpan di browser.
- Informasi aplikasi dompet kripto.
- Informasi dari Telegram.
- Password dan informasi login perangkat.
- File yang tersimpan di Keychain.
- Daftar aplikasi yang terpasang.
- Informasi perangkat keras.
- Konfigurasi SSH dan ZSH.
Data tersebut dapat menjadi berisiko ketika dikumpulkan secara bersamaan. Kredensial dan cookie, misalnya, dapat berkaitan dengan akses ke berbagai akun. Sementara itu, informasi dompet kripto berhubungan langsung dengan aset digital pengguna.
MacSync Memanfaatkan Rekayasa Sosial
Selain mencuri data, MacSync juga menggunakan teknik rekayasa sosial (social engineering) untuk membuat pengguna memberikan akses yang dibutuhkan.
Dalam salah satu skenario, malware menyamar sebagai aplikasi yang sedang dipasang dan meminta password administrator. Setelah password dimasukkan, muncul pemberitahuan bahwa aplikasi tersebut rusak atau damaged dan sebaiknya dibuang.
Pesan tersebut dapat membuat pengguna mengira proses instalasi gagal. Padahal, menurut Kaspersky, pesan tersebut digunakan sebagai pengalih perhatian sementara malware sudah menjalankan proses berbahaya di belakang layar.
Karena itu, pengguna perlu berhati-hati ketika:
- Aplikasi meminta password administrator tanpa alasan yang jelas.
- Sumber aplikasi tidak dapat dipastikan.
- Aplikasi tiba-tiba menampilkan pesan damaged setelah meminta akses.
- Perangkat menunjukkan aktivitas mencurigakan setelah instalasi.
Baca Juga: ClickFix Ancam Pengguna Windows dan Mac, Kenali Modusnya
MacSync Juga Memasang Backdoor
MacSync tidak hanya memasang infostealer. Malware ini juga memasang backdoor yang dilaporkan menyamar sebagai aplikasi Finder. Komponen tersebut memberikan kemampuan tambahan kepada penyerang setelah perangkat berhasil terinfeksi.
Menurut Kaspersky, backdoor dapat digunakan untuk:
- Mengumpulkan informasi sistem dan file tertentu.
- Menjalankan kode secara arbitrer.
- Menyebarkan add-on browser yang telah dimodifikasi.
- Berpotensi mengganti ekstensi dompet kripto dengan versi berbahaya.
- Berpotensi mengganti aplikasi Ledger asli dengan aplikasi tiruan.
Dengan demikian, risiko MacSync tidak hanya berupa pencurian password. Perangkat yang telah terinfeksi juga dapat menjadi pintu masuk bagi aktivitas berbahaya lainnya.
Cara Mengurangi Risiko MacSync
Kasus MacSync menunjukkan pentingnya menjaga keamanan perangkat sekaligus berhati-hati dalam mengelola data digital. Pengguna dapat mengurangi risiko dengan menerapkan beberapa kebiasaan keamanan.
Beberapa langkah yang dapat dilakukan, yaitu:
- Unduh aplikasi dari sumber resmi dan terpercaya.
- Jangan sembarangan menjalankan file dari sumber yang tidak dikenal.
- Jangan memberikan password administrator jika permintaannya tidak jelas.
- Gunakan password berbeda untuk setiap akun penting.
- Aktifkan autentikasi tambahan jika tersedia.
- Perbarui sistem operasi dan aplikasi secara berkala.
- Perhatikan aktivitas perangkat setelah memasang aplikasi baru.
- Segera periksa akun penting jika mencurigai perangkat telah terinfeksi.




Tinggalkan Balasan