Malware MacSync Gunakan Kalender iCloud untuk Curi Data Pengguna Mac
Baca dalam 60 detik
- Kaspersky menemukan MacSync, infostealer yang menyusup lewat event kalender iCloud dan aplikasi palsu.
- Malware ini menargetkan kredensial, dompet kripto, dan data pengembang, dengan backdoor yang menyamar sebagai Finder.
- Pengguna Mac diimbau waspada mengunduh perangkat lunak dari sumber tidak resmi dan tidak memberikan kata sandi admin sembarangan.

Peneliti keamanan siber dari Kaspersky mengungkap kampanye malware baru yang menargetkan pengguna Mac melalui celah tak terduga: event kalender iCloud. Malware bernama MacSync ini menyebar lewat aplikasi palsu dan perangkat lunak bajakan, lalu mencuri berbagai data sensitif dari perangkat korban.
MacSync pertama kali muncul pada April 2025 dan merupakan turunan dari AMOS, salah satu infostealer populer untuk macOS. Sejak itu, malware ini berkembang pesat dengan kemampuan yang semakin canggih. Kaspersky mencatat bahwa varian terbaru memiliki backdoor berbasis Objective-C yang menyamar sebagai Finder, aplikasi pengelola file bawaan macOS, untuk menghindari deteksi.
Modus operandi MacSync terbilang inovatif. Setelah berhasil diunduh dan dijalankan, loader malware akan mengakses kalender iCloud dan mencari event publik yang telah disiapkan penyerang. Dalam deskripsi event tersebut, terdapat instruksi dan lokasi infostealer yang harus diunduh. Aktivitas mengakses kalender ini terlihat wajar sehingga kecil kemungkinan memicu kecurigaan. Selanjutnya, infostealer diunduh dari penyimpanan iCloud dan dijalankan untuk mengompromikan perangkat target.
Menurut Kaspersky, MacSync disebarkan melalui media sosial, SEO poisoning, dan phishing. Korban diarahkan ke situs web palsu atau saluran media sosial yang mempromosikan perangkat lunak bajakan atau versi gratis dari solusi berbayar. Dalam salah satu contoh, loader diiklankan sebagai dompet mata uang kripto. Korban kemudian melihat pesan error ClickFix dan diminta memperbaikinya dengan menempelkan perintah di Terminal. Perintah itulah yang mengunduh loader dan memasang MacSync.
"Sifat data yang ingin dikumpulkan penyerang dari perangkat korban, serta kategori aplikasi yang disamarkan oleh stealer ini, jelas menunjukkan bahwa keluarga malware ini terutama menargetkan pengembang, penggemar kripto, dan pengguna lain yang terkait dengan IT dan ruang kripto," tegas peneliti Kaspersky. "Kompromi pada perangkat pengembang perangkat lunak menimbulkan risiko keamanan khusus bagi pengguna akhir dan sistem korporat, membuka peluang lebih besar bagi penyerang untuk melakukan intrusi lebih lanjut."
Serangan ini menyoroti celah keamanan yang jarang diperhatikan pada ekosistem Apple. Meskipun macOS dikenal lebih aman dibanding Windows, malware yang memanfaatkan layanan cloud seperti iCloud calendar menunjukkan bahwa penyerang terus berinovasi mencari celah. Pengguna Mac di Indonesia, terutama para pengembang dan pelaku industri kripto, perlu meningkatkan kewaspadaan. Mengunduh perangkat lunak dari sumber tidak resmi atau mengikuti instruksi perbaikan error yang tidak jelas dapat menjadi pintu masuk malware.
Kaspersky merekomendasikan agar pengguna tidak mudah percaya pada aplikasi yang meminta kata sandi admin, selalu memverifikasi sumber unduhan, dan menggunakan solusi keamanan yang andal. Perusahaan juga telah merilis daftar indikator kompromi (IoC) untuk membantu deteksi dini. Dengan semakin canggihnya teknik serangan, kolaborasi antara peneliti keamanan, pengembang, dan pengguna menjadi kunci untuk memutus rantai infeksi.
Ke depan, pertanyaannya adalah sejauh mana Apple akan memperketat keamanan layanan cloudnya, dan apakah pengguna Mac akan mengubah kebiasaan mengunduh aplikasi demi melindungi data pribadi dan bisnis mereka.



