Malware Terbaru MacSync Targetkan Kredensial dan Aset Kripto Pengguna macOS

Di era digital saat ini, keamanan siber menjadi salah satu perhatian utama bagi pengguna teknologi, khususnya bagi mereka yang menggunakan sistem operasi macOS. Baru-baru ini, peneliti keamanan dari Kaspersky mengungkapkan bahwa sebuah malware baru yang dikenal sebagai MacSync telah muncul, menargetkan kredensial dan aset kripto pengguna. Malware ini bukanlah hal baru, namun telah mengalami transformasi signifikan sejak pertama kali dikenali pada tahun 2024-2025 sebagai varian dari stealer AMOS. Versi terbaru yang terdeteksi pada September 2026 ini memanfaatkan teknik penyebaran yang lebih kompleks, yang berpotensi membahayakan data pribadi dan keuangan pengguna. Dalam artikel ini, kita akan menjelajahi cara kerja malware ini, dampaknya, dan langkah-langkah yang dapat diambil untuk melindungi diri dari ancaman ini.
Pengenalan Malware MacSync
MacSync merupakan malware canggih yang dirancang khusus untuk mencuri informasi dari perangkat yang menggunakan sistem operasi macOS. Seiring perkembangan teknologi, malware ini telah beradaptasi dengan teknik baru untuk menembus keamanan perangkat, membuatnya semakin sulit dideteksi oleh pengguna. Versi terbaru dari MacSync memanfaatkan rantai infeksi yang rumit, dengan tujuan utama mencuri kredensial pengguna dan aset kripto.
Serangan diawali ketika pengguna tanpa sadar mengunduh file berbahaya yang berpura-pura sebagai aplikasi tepercaya. Aplikasi yang sering disalahgunakan termasuk perangkat lunak berbagi dokumen, aplikasi dompet kripto, dan berbagai jenis perangkat lunak lainnya. Proses pengunduhan ini tidak hanya memicu instalasi malware, tetapi juga dapat mengarah pada serangkaian unduhan berbahaya tambahan yang berpotensi merusak sistem.
Metode Penyerangan yang Digunakan
Salah satu teknik yang digunakan dalam serangan ini adalah penyamaran malware dalam entri kalender iCloud publik dengan format .ics. Hal ini memungkinkan malware untuk menyusup ke perangkat tanpa terdeteksi. Setelah infeksi berhasil, malware akan menyamar sebagai aplikasi yang seharusnya diunduh pengguna dan meminta kata sandi administrator perangkat. Pengguna yang tidak curiga akan memasukkan kata sandi mereka, memberikan akses penuh kepada malware.
- Malware menyamar sebagai aplikasi tepercaya.
- Meminta kata sandi administrator untuk mendapatkan akses.
- Menampilkan notifikasi palsu untuk mengalihkan perhatian pengguna.
- Mengumpulkan data sensitif dari perangkat korban.
- Menginstal unduhan berbahaya tambahan.
Data yang Dicuri oleh MacSync
Setelah berhasil mendapatkan akses ke perangkat, MacSync akan mengumpulkan berbagai jenis data sensitif yang dapat digunakan oleh pelaku kejahatan siber. Data yang dicuri mencakup:
- Riwayat penelusuran dan cookie dari peramban web.
- Kredensial yang tersimpan di aplikasi.
- Informasi dari aplikasi dompet kripto.
- Pesan dan percakapan dari aplikasi Telegram.
- Detail login dan kata sandi perangkat.
Selain itu, malware ini juga dapat mengakses file Keychain, daftar aplikasi yang terinstal, rincian perangkat keras, dan bahkan konfigurasi SSH dan ZSH. Semua informasi ini sangat berharga bagi pelaku kejahatan siber, memungkinkan mereka untuk melakukan pencurian identitas atau mengakses akun pengguna secara ilegal.
Fungsi Backdoor dalam Malware MacSync
Komponen backdoor dari MacSync berfungsi untuk memberikan akses jarak jauh kepada peretas, yang dapat menyamar sebagai aplikasi Finder resmi. Dengan cara ini, peretas dapat melakukan berbagai tindakan berbahaya, seperti:
- Menyebarkan ekstensi peramban web yang dimodifikasi.
- Mengganti aplikasi dompet kripto asli dengan versi klon yang berbahaya.
- Mengumpulkan informasi sistem atau file tertentu dari pengguna.
- Menjalankan kode arbitrer dari jarak jauh.
- Memanipulasi perangkat korban tanpa sepengetahuan pengguna.
Dengan adanya backdoor, pelaku kejahatan siber dapat melakukan serangan lebih lanjut dan memperluas jangkauan ancaman mereka, menjadikan perangkat macOS semakin rentan.
Pentingnya Kesadaran Keamanan Siber
Pakar keamanan dari Kaspersky, Sergey Puzan, menekankan bahwa pelaku ancaman terus mengembangkan teknik rekayasa sosial sebagai metode utama untuk menembus keamanan perangkat. Hal ini menunjukkan betapa pentingnya bagi pengguna untuk selalu melakukan verifikasi keaslian aplikasi yang diunduh dari pengembang resmi.
Pengguna juga disarankan untuk menjaga kerahasiaan kata sandi administrator mereka, karena kata sandi ini merupakan kunci untuk melindungi data paling sensitif pada perangkat macOS. Mengabaikan langkah-langkah keamanan ini dapat berakibat fatal, termasuk kehilangan data berharga dan kerugian finansial.
Langkah-langkah Perlindungan yang Dapat Diambil
Untuk melindungi diri dari ancaman malware seperti MacSync, berikut adalah beberapa langkah yang dapat diambil oleh pengguna:
- Selalu perbarui sistem operasi dan perangkat lunak untuk memastikan adanya patch keamanan terbaru.
- Gunakan perangkat lunak antivirus yang terpercaya dan lakukan pemindaian secara berkala.
- Verifikasi keaslian aplikasi sebelum mengunduh dari sumber yang tidak dikenal.
- Hindari mengklik tautan atau lampiran yang mencurigakan dalam email atau pesan.
- Aktifkan autentikasi dua faktor untuk akun yang mendukungnya.
Dengan menerapkan langkah-langkah di atas, pengguna dapat meningkatkan keamanan perangkat mereka dan mengurangi risiko terinfeksi oleh malware berbahaya seperti MacSync.
Kesimpulan
Malware MacSync merupakan ancaman serius bagi pengguna macOS, terutama dalam hal pencurian kredensial dan aset kripto. Dengan metode penyebaran yang semakin canggih dan teknik rekayasa sosial yang terus berkembang, sangat penting bagi pengguna untuk tetap waspada dan menjaga keamanan perangkat mereka. Dengan memahami cara kerja malware ini dan menerapkan langkah-langkah perlindungan yang tepat, pengguna dapat melindungi diri dari serangan siber yang merugikan.
➡️ Baca Juga: Cianjur Siaga Penuh untuk Menyambut Wisatawan di Destinasi Wisata Terpopuler
➡️ Baca Juga: Kemenkes dan KP2MI Luncurkan Migrant Career Center untuk Kesempatan Karier Internasional Poltekkes




