JAKARTA, ACEHPUNGO.COM – Versi baru malware MacSync menyamar sebagai aplikasi dompet kripto palsu dan memasang backdoor di Mac. Kenali cara kerjanya dan cara melindungi diri.
Anggapan bahwa Mac kebal malware kembali diuji. Kaspersky mengungkap versi baru MacSync, malware pencuri informasi (infostealer) untuk macOS, dengan rantai infeksi yang lebih rumit dan modul backdoor baru. Kaspersky mengumumkan temuan ini pada 17 September 2026 dan merilis analisis teknis lengkap pada 24 September 2026.
MacSync merupakan keluarga malware macOS yang muncul sejak 2025, awalnya diiklankan dengan nama Mac.c. Malware ini dijual dengan model *malware-as-a-service*, sehingga berbagai pelaku bisa memakainya dengan cara penyebaran berbeda. Menurut Kaspersky, sasaran utamanya adalah pengembang perangkat lunak dan pengguna kripto.
Dalam kampanye yang dianalisis, MacSync disebarkan lewat file DMG yang menyamar sebagai aplikasi dompet kripto bernama Toria. Aplikasi itu sebenarnya tidak ada, tetapi punya situs sendiri dan dipromosikan di X serta Telegram. Malware yang sama juga tersebar lewat aplikasi bajakan dan, pada kampanye lain, lewat instruksi “ClickFix” yang meminta korban menempelkan perintah di Terminal.
Sorotan media adalah penggunaan kalender iCloud publik. Pada setidaknya satu sampel, malware mengambil perintah yang disembunyikan di deskripsi acara kalender publik untuk mengunduh tahap berikutnya. Perlu dicatat: ini bukan celah keamanan Apple, dan korban tidak terinfeksi hanya karena melihat kalender. Korban sudah lebih dulu menjalankan aplikasi berbahaya. Sampel lain bahkan mengambil tahap berikutnya dari server milik penyerang.
Modul pencuri menyasar riwayat, cookie, dan kredensial browser, data ekstensi dan aplikasi dompet kripto, data Telegram, berkas Keychain, serta konfigurasi SSH, AWS, Kubernetes, Git, dan shell. Malware juga memunculkan permintaan kata sandi administrator palsu.
Modul baru berupa backdoor yang menyamar sebagai Finder. Ia mempertahankan akses lewat LaunchAgent, perubahan pada berkas konfigurasi zsh, dan Git hook global, serta dapat menjalankan AppleScript dari server penyerang. Bagi pengembang, kredensial yang dicuri bisa menjadi pintu masuk ke sistem kantor dan layanan cloud.
Cara melindungi Mac
– Unduh aplikasi hanya dari App Store atau situs resmi pengembang; hindari aplikasi bajakan.
– Jangan menempelkan perintah dari situs atau pop-up yang tidak dipercaya ke Terminal.
– Curigai permintaan kata sandi administrator yang muncul tiba-tiba.
– Perbarui macOS dan aplikasi, serta aktifkan autentikasi multifaktor untuk akun penting.
– Jika curiga terinfeksi, putuskan Mac dari jaringan lalu ganti kata sandi, kunci SSH, dan kredensial cloud dari perangkat yang bersih. Panduan indikator infeksi tersedia di laporan Kaspersky.
MacSync memperlihatkan bahwa ancaman terbesar bagi pengguna Mac adalah rekayasa sosial: aplikasi palsu yang tampak meyakinkan. Kewaspadaan pengguna tetap menjadi pertahanan utama.
Sumber: Kaspersky, BleeingComputer, Help Net Security, CBNC Indonesia





