Dentmas.id – Para pemilik komputer Mac di mana pun berada harus segera bersiap dan meningkatkan kewaspadaan tingkat tinggi sekarang juga, sebab ada ancaman siber mematikan yang siap membobol perangkat kesayangan kamu! Tim peneliti keamanan siber ternama dari Kaspersky baru-baru ini berhasil membongkar kemunculan varian terbaru dari malware pencuri data alias infostealer jahat bernama MacSync. Lebih dari sekadar malware biasa, program peretas ini sekarang mengusung skema atau rantai infeksi yang jauh lebih rumit, canggih, dan berliku-liku. Oleh karena itu, tujuan utama penyerang tidak lain adalah untuk mengeruk seluruh informasi paling sensitif milik pengguna, mulai dari kumpulan password rahasia hingga seluruh isi aset digital dalam dompet kripto milikmu.
Berdasarkan pemantauan ketat tim ahli, mereka mendeteksi bahwa MacSync telah melancarkan kampanye serangan secara sangat agresif pada periode bulan September 2026 ini. Jika kita melacak balik sejarahnya, malware ganas ini sebenarnya sudah mulai mengintai para pengguna komputer sejak rentang tahun 2024 hingga 2025 lalu sebagai salah satu varian turunan dari infostealer legendaris bernama AMOS (Atomic macOS Stealer). Namun demikian, pihak Kaspersky secara resmi mengonfirmasi bahwa versi teranyar yang kini bergentayangan telah mengalami metamorfosis serta perubahan struktur yang amat signifikan, sehingga bahayanya berlipat ganda dibanding versi terdahulu.
Bagaimana Taktik Licik MacSync Menyerang Korban?
Skenario serangan ini biasanya berawal dengan sangat halus ketika sebuah berkas digital berbahaya berhasil menyusup masuk ke dalam sistem komputer Mac milik korban tanpa disadari. Supaya korban tidak merasa curiga sedikit pun, malware ini secara cerdik menyembunyikan identitas aslinya dengan menyamar menjadi bermacam-macam program populer, misalnya saja aplikasi untuk berbagi dokumen kerja, aplikasi pengelolaan dompet kripto digital, ataupun berbagai jenis perangkat lunak produktivitas harian lainnya.
Selanjutnya, tepat setelah korban mengeklik dan mengeksekusi file tipuan tersebut, malware ini langsung memicu dan menjalankan serangkaian proses jahat yang sangat destruktif di latar belakang sistem. Bahkan, demi mengecoh benteng pertahanan pengguna, para peretas dalam beberapa skenario serangan nekat menyisipkan tautan unduhan beracun tersebut ke dalam entri undangan kalender iCloud publik yang berformat .ics. Akibatnya, korban yang merasa mendapat undangan biasa akan terkecoh dan langsung mengunduh berkas mematikan tersebut secara spontan.
Melalui skenario penyusupan yang tersusun begitu rapi dan sistematis tersebut, eksekusi malware pada akhirnya berhasil menanamkan dua komponen utama MacSync ke dalam inti sistem Mac milik korban, yaitu program infostealer untuk mengeruk data serta program backdoor sebagai pintu belakang kontrol peretas.
Setelah berhasil bersarang di dalam sistem, komponen infostealer tersebut akan langsung bergerak cepat menyisir dan membobol berbagai macam data serta informasi super rahasia milik korban, yang meliputi:
- Seluruh riwayat pencarian browser, simpanan cookie sesi, beserta deretan kredensial login yang tersimpan rahasia.
- Seluruh basis data penting dari berbagai aplikasi dompet aset kripto (crypto wallet).
- Informasi rahasia serta riwayat percakapan yang tersimpan di dalam aplikasi Telegram.
- Rincian kredensial login utama beserta kombinasi password otentikasi masuk perangkat.
- Seluruh berkas rahasia yang tersimpan rapat di dalam fitur Keychain macOS.
- Daftar lengkap aplikasi terinstal beserta rincian spesifikasi perangkat keras (hardware) milik komputer korban.
- Seluruh berkas konfigurasi sistem tingkat tinggi, seperti SSH beserta preferensi lingkungan ZSH.
Lakukan Trik Mengemis Password Admin, Lalu Pura-Pura Rusak!
Selain mengandalkan celah teknis, MacSync juga melancarkan taktik rekayasa sosial (social engineering) yang sangat manipulatorik untuk mengelabui psikologi pengguna. Dalam aksi liciknya ini, sang infostealer menyamar seolah-olah menjadi aplikasi asli yang sedang pengguna coba pasang di Mac, lalu dengan lancang memunculkan jendela pop-up untuk meminta password administrator dari pemilik komputer.
Tepat setelah korban mengetikkan kata sandi administrator tersebut karena mengira prosesnya aman, malware akan mendadak menampilkan notifikasi palsu yang mengklaim bahwa aplikasi tersebut “rusak” (damaged) sehingga OS menyarankan pengguna untuk segera membuangnya ke Trash (Tempat Sampah).
Padahal, menurut penjelasan tepercaya dari pakar Kaspersky, notifikasi eror palsu tersebut sebenarnya hanyalah sebuah pengalihan perhatian yang amat licik. Pasalnya, tepat ketika korban merasa panik dan sibuk membuang aplikasi tersebut ke tempat sampah, malware sebenarnya sudah secara leluasa bergerak di belakang layar untuk menyedot habis seluruh data sensitif milik korban.
Di samping melancarkan aksi pencurian data, MacSync juga menyusupkan komponen backdoor berbahaya yang secara cerdik menyamar sebagai aplikasi sistem Finder resmi bawaan Mac. Kehadiran pintu belakang ini memberikan akses kontrol penuh kepada penyerang untuk mengendalikan, memanipulasi, dan mengeksekusi berbagai tindakan pada perangkat korban secara jarak jauh tanpa terdeteksi.
Berdasarkan temuan mendalam para peneliti Kaspersky, para peretas memanfaatkan akses pintu belakang ini untuk menyebarkan ekstensi atau add-on browser yang telah mereka modifikasi secara jahat. Lewat cara ini, penyerang berpotensi besar mengganti ekstensi dompet kripto asli pengguna dengan versi palsu yang berbahaya, bahkan nekat mengganti aplikasi perangkat keras Ledger yang asli dengan aplikasi klon berbahaya demi menguras dompet kripto korban.
Terlebih lagi, komponen backdoor tersebut juga memungkinkan peretas untuk terus mengumpulkan informasi sistem secara mendalam beserta berkas-berkas spesifik milik korban, sekaligus membuka ruang bagi peretas untuk mengeksekusi kode arbitrer jahat secara jarak jauh kapan saja mereka inginkan.
Panduan Ampuh Menghindari Serangan Mematikan MacSync
Sergey Puzan, seorang pakar keamanan siber kawakan dari Kaspersky, memaparkan secara tegas bahwa versi terbaru MacSync ini memang jauh berbeda dibanding versi generasi sebelumnya, terutama karena kini memiliki alur rantai infeksi yang jauh lebih kompleks dan terstruktur rapi.
Oleh karena itu, beliau secara khusus mewanti-wanti seluruh pengguna macOS agar senantiasa melipatgandakan kewaspadaan mereka dan tidak mudah percaya ketika ada aplikasi baru yang tiba-tiba meminta masukan password administrator.
Sebagai langkah pencegahan paling efektif, pihak Kaspersky sangat menyarankan agar para pengguna hanya mengunduh aplikasi resmi langsung dari situs web pengembang tepercaya, serta selalu memverifikasi sertifikat keaslian perangkat lunak tersebut sebelum memasangnya, terlebih lagi apabila pengembang aplikasi tersebut belum kamu kenal reputasinya.
Pada akhirnya, Kaspersky mengklaim bahwa jajaran solusi proteksi keamanan siber buatan mereka kini sudah sanggup mendeteksi secara akurat sekaligus menetralkan seluruh ancaman dari keluarga malware MacSync ini. Selain itu, rincian analisis teknis yang lebih mendalam mengenai pola serangan versi terbaru ini dijanjikan akan segera dipublikasikan di portal Securelist dalam rentang waktu beberapa hari mendatang.
Temukan juga berbagai berita terbaru lainnya hanya di Exposenews.id.









