Jakarta · Selasa, 22 September 2026Cari
WargaKonoha

Malware MacSync Targetkan Pencurian Password dan Aset Kripto Pengguna Mac

Peneliti Kaspersky menemukan malware MacSync yang menyerang pengguna Mac untuk mencuri data sensitif seperti password, aset kripto, riwayat penelusuran, cookie, informasi Telegram, serta file Keychain dan konfigurasi SSH. Serangan dimulai melalui file berbahaya yang menyamar sebagai aplikasi dokumen, dompet kripto, atau entri kalender iCloud publik berformat .ics. Malware ini memasang dua komponen utama: infostealer untuk pencurian data dan backdoor yang menyamar sebagai aplikasi Finder untuk kontrol jarak jauh, termasuk kemampuan menjalankan kode arbitrer dan mengganti ekstensi dompet kripto.

Terdapat perbedaan keterangan waktu kemunculan malware ini. Detik.com dan JPNN.com menyebutkan MacSync pertama kali muncul pada 2024-2025 sebagai virus pencuri informasi AMOS, sementara Warta Ekonomi dan JPNN.com mencatat varian terbaru ditemukan pada September 2026. MacSync menggunakan teknik rekayasa sosial berupa notifikasi aplikasi 'rusak' setelah pengguna memasukkan password administrator untuk mengelabui korban saat pencurian data berlangsung. Kaspersky menyarankan pengguna hanya mengunduh aplikasi dari pengembang resmi dan memverifikasi keasliannya.

Menurut tiap media