Malware Penguras Rekening Beredar di Macbook, Ini Tandanya

Intan Rakhmayanti Dewi,  CNBC Indonesia
29 September 2026 07:50
Macbook Neo gerai Digimap di Pasific Place, Jakarta, Jumat (22/5/2026). (CNBC Indonesia/Intan Rakhmayanti Dewi)
Foto: Macbook Neo gerai Digimap di Pasific Place, Jakarta, Jumat (22/5/2026). (CNBC Indonesia/Intan Rakhmayanti Dewi)

Jakarta, CNBC Indonesia - Pengguna komputer Mac tengah menghadapi ancaman malware baru yang bisa mencuri berbagai informasi seperti password hingga aset kripto.

Peneliti Kaspersky menemukan versi terbaru infostealer MacSync yang menggunakan teknik infeksi lebih kompleks untuk menyusup ke perangkat korban.

MacSync pertama kali muncul pada 2024-2025 sebagai salah satu varian malware pencuri informasi AMOS. Namun, versi yang terdeteksi pada September 2026 telah mengalami perubahan signifikan, termasuk penggunaan rantai infeksi baru yang menggabungkan infostealer dan backdoor.

Serangan biasanya bermula ketika korban mengunduh file berbahaya yang menyamar sebagai aplikasi tertentu. Pelaku dapat menyamarkan malware sebagai aplikasi berbagi dokumen, dompet kripto, maupun aplikasi lainnya.

Setelah file tersebut masuk ke perangkat, malware menjalankan serangkaian proses untuk mengunduh dan memasang komponen berbahaya lainnya.

Dalam sejumlah kasus, peneliti menemukan salah satu file dalam rantai serangan disisipkan melalui entri kalender iCloud publik dengan format .ics.

Setelah terpasang, komponen infostealer MacSync menyamar sebagai aplikasi yang sebelumnya ingin diunduh korban. Malware kemudian meminta korban memasukkan kata sandi administrator.

Begitu kata sandi diberikan, aplikasi akan menampilkan notifikasi seolah-olah program tersebut rusak dan meminta pengguna memindahkannya ke tempat sampah.

Teknik ini digunakan untuk mengalihkan perhatian korban, sementara malware tetap menjalankan aktivitas pencurian data di perangkat.

MacSync dapat memburu berbagai informasi sensitif. Data yang dikumpulkan mencakup riwayat penelusuran, cookie dan kredensial yang tersimpan di browser, informasi dari aplikasi dompet kripto, data Telegram, informasi login dan kata sandi, hingga file Keychain.

Malware tersebut juga mampu mengumpulkan daftar aplikasi yang terpasang, informasi perangkat keras dan model perangkat, konfigurasi SSH dan ZSH, serta sejumlah data lainnya.

Selain infostealer, MacSync membawa komponen backdoor yang menyamar sebagai aplikasi Finder. Komponen ini memberi penyerang akses lebih jauh untuk mengendalikan dan mengambil data dari perangkat korban.

Melalui backdoor tersebut, penyerang dapat memasang add-on browser yang telah dimodifikasi dari jarak jauh. Kaspersky menduga kemampuan ini dapat dimanfaatkan untuk mengganti ekstensi dompet kripto dengan versi berbahaya.

Penyerang juga dapat mengganti aplikasi dompet kripto Ledger yang asli dengan klon berbahaya, mengambil informasi sistem maupun file tertentu, serta berpotensi menjalankan kode arbitrer di perangkat korban.

Pakar keamanan Kaspersky Sergey Puzan mengatakan versi terbaru MacSync memiliki perbedaan signifikan dibandingkan versi sebelumnya, terutama dari sisi fitur dan kompleksitas rantai infeksi.

"Versi terbaru dari infostealer MacSync ini sangat berbeda dari versi-versi sebelumnya; ia menghadirkan fitur-fitur baru dan membuat rantai infeksi menjadi lebih kompleks," kata Puzan dalam keterangan tertulis, dikutip Selasa (22/9/2026).

Menurut dia, pelaku juga terus mengembangkan teknik rekayasa sosial untuk menjadikan pengguna sebagai pintu masuk awal ke perangkat.

"Para pelaku ancaman juga secara aktif mengembangkan teknik rekayasa sosial yang berfungsi sebagai pintu masuk awal ke perangkat korban," ujarnya.

Puzan mengingatkan pengguna untuk berhati-hati saat memasang aplikasi baru, terutama jika aplikasi tersebut berasal dari pengembang yang tidak dikenal.

"Kami menyarankan Anda untuk selalu memastikan bahwa aplikasi yang diunduh atau diinstal berasal dari pengembang resmi serta memverifikasi keasliannya melalui sumber-sumber tepercaya," ujarnya.

Ia juga menyoroti permintaan kata sandi administrator sebagai salah satu hal yang perlu diwaspadai pengguna.

"Kata sandi administrator Anda adalah kunci pelindung data dan kredensial paling sensitif pada perangkat, pengguna harus waspada jika ada aplikasi yang memintanya," tutur Puzan.

(dem/dem) [Gambas:Video CNBC]
Next Article Mantax Otax Viral, Malware Buatan RI Bobol Rekening Lewat HP Android


Most Popular
Features