SURABAYA ( LENTERA ) - Pengguna komputer Mac perlu kembali memperhatikan keamanan perangkatnya. Peneliti Kaspersky menemukan varian terbaru malware MacSync, perangkat lunak berjenis infostealer yang dirancang untuk mencuri informasi sensitif, mulai dari kredensial hingga data aset kripto.
MacSync bukan malware baru. Kaspersky menyebut keluarga malware ini pertama kali muncul pada 2024–2025 sebagai varian dari AMOS stealer. Namun, versi yang ditemukan pada September 2026 telah mengalami perubahan besar dan menggunakan rantai infeksi yang lebih kompleks.
Dalam serangan terbaru, MacSync tidak hanya membawa infostealer. Malware tersebut juga memasang backdoor yang dapat memberikan kemampuan akses jarak jauh kepada penyerang. Kaspersky menyebut kombinasi tersebut membuat ancaman ini lebih serius bagi pengguna macOS.
Menyamar sebagai Aplikasi
Serangan bermula ketika file berbahaya masuk ke perangkat korban. Salah satu cara yang digunakan adalah menyamarkan malware sebagai aplikasi yang terlihat normal, misalnya aplikasi berbagi dokumen atau dompet kripto.
Setelah file dijalankan, proses infeksi berlanjut melalui beberapa tahap. Dalam sejumlah kasus, salah satu komponen yang diunduh bahkan ditempatkan di dalam entri kalender iCloud publik dengan format .ics.
Teknik ini membuat rantai serangan tidak berhenti pada satu file. Malware dapat mengunduh dan memasang komponen lain setelah proses awal berhasil.
Kaspersky menemukan dua komponen utama dalam versi terbaru MacSync, yakni infostealer untuk mengambil data korban dan backdoor yang memungkinkan penyerang melakukan sejumlah tindakan dari jarak jauh.
Incar Password dan Keychain
Target MacSync cukup luas.
Malware dapat mengincar riwayat dan data peramban, cookie, kredensial yang tersimpan, informasi aplikasi Telegram, data dompet kripto, informasi login, hingga file Keychain macOS.
Keychain merupakan tempat macOS menyimpan berbagai informasi sensitif, termasuk kredensial dan kunci yang digunakan aplikasi maupun layanan tertentu.
Penelitian Microsoft terhadap infrastruktur MacSync juga menemukan kemampuan malware untuk memeriksa aplikasi dompet kripto seperti Ledger dan Trezor, mengakses atau mencoba membuka macOS Keychain, serta mengambil kredensial dan data sesi dari sejumlah browser.
MacSync juga dapat mencari file tertentu di perangkat, termasuk dokumen dan berkas yang berpotensi mengandung kredensial atau informasi sensitif.
Salah satu bagian paling menarik dari serangan MacSync adalah penggunaan rekayasa sosial.
Malware dapat menyamar sebagai aplikasi yang sedang dipasang dan kemudian meminta password administrator.
Pengguna yang melihat permintaan tersebut mungkin menganggapnya sebagai bagian normal dari proses instalasi aplikasi di macOS.
Setelah password dimasukkan, muncul pesan yang menyatakan aplikasi tersebut "rusak" atau damaged dan menyarankan pengguna memindahkannya ke tempat sampah.
Padahal, menurut Kaspersky, pesan tersebut berfungsi sebagai pengalih perhatian. Ketika korban mengira instalasi gagal, proses berbahaya telah berjalan di belakang layar.
Karena itu, permintaan password administrator seharusnya tidak dianggap sebagai formalitas. Pengguna perlu memastikan aplikasi yang meminta akses tersebut memang berasal dari sumber yang dapat dipercaya.
Ada Backdoor
Bahaya MacSync tidak berhenti pada pencurian informasi.
Kaspersky menemukan adanya backdoor yang menyamar sebagai aplikasi Finder. Komponen tersebut dapat memberikan kemampuan kepada penyerang untuk melakukan sejumlah tindakan pada perangkat yang telah terinfeksi.
Di antaranya adalah mengumpulkan informasi sistem dan file tertentu serta berpotensi menjalankan kode secara arbitrer.
Penyerang juga berpotensi menyebarkan add-on browser yang telah dimodifikasi. Dalam skenario tertentu, komponen tersebut dapat digunakan untuk mengganti ekstensi dompet kripto dengan versi berbahaya.
Kaspersky bahkan menemukan kemampuan untuk mengganti aplikasi Ledger asli dengan klon berbahaya.
Risikonya menjadi lebih besar karena pengguna dapat tetap melihat aplikasi yang tampak familiar, sementara komponen yang bekerja di baliknya sudah dimodifikasi.
Selama bertahun-tahun, anggapan bahwa perangkat Mac relatif aman dari malware cukup populer di kalangan pengguna komputer. Namun, keamanan macOS bukan berarti kebal terhadap serangan.
Perkembangan MacSync menunjukkan bahwa pelaku kejahatan siber juga terus menyesuaikan teknik mereka untuk menyasar pengguna Mac.
Kaspersky sendiri melaporkan bahwa pada 2025 sistem deteksinya menemukan rata-rata sekitar 500 ribu file berbahaya setiap hari secara global. Deteksi password stealer meningkat 59 persen dibandingkan 2024, sementara deteksi spyware naik 51 persen.
Bagaimana Menghindarinya?
Sergey Puzan dari Kaspersky mengatakan versi terbaru MacSync berbeda jauh dari versi sebelumnya karena menggunakan rantai infeksi yang lebih kompleks.
Ia mengingatkan pengguna agar berhati-hati ketika aplikasi meminta password administrator.
Langkah paling dasar adalah mengunduh aplikasi hanya dari pengembang resmi dan memeriksa keasliannya melalui sumber tepercaya. Jangan mudah memasang aplikasi hanya karena namanya terlihat familiar.
Pengguna juga sebaiknya tidak memasukkan password administrator ketika tidak memahami alasan sebuah aplikasi memintanya.
Jika sebuah aplikasi tiba-tiba menyatakan dirinya "rusak" setelah meminta password administrator, jangan langsung menganggap proses instalasi sekadar gagal. Kondisi tersebut layak dicurigai, terutama jika aplikasi berasal dari sumber yang tidak jelas.
Kaspersky menyatakan solusi keamanannya telah mampu mendeteksi dan menetralisir ancaman dari keluarga MacSync. (far,ist/dya)





.jpg)
