Peneliti keamanan siber Kaspersky menemukan varian terbaru malware pencuri informasi atau infostealer bernama MacSync yang menargetkan perangkat berbasis macOS. Malware tersebut berpotensi mencuri kredensial, data pengguna, hingga informasi yang berkaitan dengan aset kripto.
Dalam keterangan yang dikutip Senin, Kaspersky menyebut MacSync pertama kali terdeteksi pada periode 2024–2025 sebagai salah satu varian dari malware AMOS. Pada September 2026, peneliti menemukan versi terbaru yang menggunakan metode infeksi lebih kompleks untuk memasang infostealer sekaligus backdoor pada perangkat korban.
Serangan dapat dimulai ketika pengguna mengunduh file berbahaya yang disamarkan sebagai aplikasi tertentu. Program tersebut dapat dibuat menyerupai aplikasi berbagi dokumen, dompet kripto, maupun perangkat lunak lainnya yang terlihat sah.
Setelah file dijalankan, serangkaian proses berbahaya dapat berlangsung melalui beberapa tahap unduhan dan manipulasi sistem. Kaspersky menemukan bahwa dalam sejumlah kasus, salah satu komponen dalam rantai serangan ditempatkan melalui entri kalender publik iCloud dengan format .ics.
Rangkaian tersebut pada akhirnya memasang dua komponen utama MacSync, yakni infostealer dan backdoor. Keduanya memungkinkan pelaku memperoleh akses terhadap berbagai informasi yang tersimpan di perangkat.
Untuk mengelabui korban, infostealer dapat menampilkan tampilan yang menyerupai aplikasi yang sebelumnya ingin dipasang pengguna. Program kemudian meminta kata sandi administrator perangkat.
Setelah kata sandi dimasukkan, muncul pemberitahuan yang menyatakan aplikasi mengalami kerusakan dan menyarankan pengguna memindahkannya ke tempat sampah. Kaspersky menilai tampilan tersebut merupakan bagian dari teknik pengalihan perhatian agar aktivitas malware tidak segera dicurigai.
Jika berhasil berjalan, malware dapat mengambil berbagai informasi dari peramban, termasuk riwayat penelusuran, cookie, serta kredensial yang tersimpan. Data dari aplikasi dompet kripto dan Telegram juga menjadi sasaran, selain informasi login, kata sandi perangkat, serta berkas Keychain.
MacSync juga mampu mengumpulkan daftar aplikasi yang terpasang, informasi mengenai model dan perangkat keras Mac, serta konfigurasi SSH dan ZSH. Beragam data tersebut dapat memberikan informasi penting mengenai perangkat dan akun yang digunakan korban.




