MacSync juga menggunakan teknik rekayasa sosial. Infostealer menyamar sebagai aplikasi yang hendak dipasang pengguna dan meminta password administrator.
Setelah password dimasukkan, muncul pemberitahuan bahwa aplikasi tersebut "rusak" (damaged) dan sebaiknya dibuang ke tempat sampah.
Menurut Kaspersky, pesan tersebut merupakan pengalihan perhatian. Di balik layar, malware sudah menjalankan proses pencurian data.
MacSync juga memasang backdoor yang menyamar sebagai aplikasi Finder. Komponen ini memberi penyerang kemampuan untuk melakukan sejumlah tindakan dari jarak jauh.
Menurut Kaspersky, penyerang dapat menyebarkan add-on browser yang telah dimodifikasi, berpotensi mengganti ekstensi dompet kripto dengan versi berbahaya, serta mengganti aplikasi Ledger asli dengan klon berbahaya.