NADIKABAR.COM — Pengguna Mac perlu waspada terhadap malware MacSync. Peneliti keamanan Kaspersky menemukan versi terbaru infostealer tersebut yang menggunakan rantai infeksi lebih kompleks untuk mencuri data sensitif, termasuk password dan aset kripto.

MacSync terdeteksi dalam kampanye serangan pada September 2026. Malware ini pertama kali muncul pada 2024-2025 sebagai varian pencuri informasi AMOS. Namun, Kaspersky mengatakan versi terbarunya telah mengalami perubahan signifikan.

Serangan dimulai ketika file berbahaya masuk ke Mac korban. Malware dapat menyamar sebagai aplikasi untuk berbagi dokumen, dompet kripto, atau aplikasi lainnya.

Setelah file dijalankan, malware memicu serangkaian proses berbahaya. Dalam sejumlah kasus, salah satu unduhan bahkan ditempatkan dalam entri kalender iCloud publik berformat .ics.

Hasil akhirnya, dua komponen utama MacSync terpasang, yakni infostealer dan backdoor.

Infostealer kemudian mengincar berbagai data sensitif, termasuk: