Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Tautan Kalender iCloud Bisa Sebarkan Malware Mac
  • Sektor Personal
  • Teknologi

Tautan Kalender iCloud Bisa Sebarkan Malware Mac

3 min read
Tautan Kalender iCloud Bisa Sebarkan Malware Mac

Image credit: Magnific

Tautan Kalender iCloud Bisa Sebarkan Malware Mac – Varian baru dari malware pencuri data (info-stealer) bernama MacSync yang menargetkan sistem operasi macOS kini memanfaatkan acara kalender iCloud publik untuk mendistribusikan payload terbaru.

MacSync adalah malware berbasis bahasa Swift yang pertama kali muncul pada April 2025 lalu. Berdasarkan temuan para peneliti, malware ini kerap disebarkan melalui kampanye serangan berkedok ClickFix, menyamar sebagai:

  • Perangkat lunak Homebrew.
  • Alat analisis ruang diska (disk space analyzer) macOS.
  • Hingga dompet kripto palsu bernama Toria yang dipromosikan lewat media sosial.

Meskipun versi awalnya diturunkan dari keluarga stealer AMOS, MacSync terus berkembang dan menambahkan berbagai kapabilitas baru melalui modul-modul tersembunyi.

Baca juga: Panduan Tindakan Cepat dan Efektif Jika Foto Bugil Anda Tersebar

Rantai Pengiriman (Delivery Chain) yang Licik

Para peneliti menemukan dua metode pengiriman utama yang digunakan oleh operator MacSync. Pada metode yang lebih kompleks, pengunduh (downloader) akan mengambil perintah yang disembunyikan di dalam deskripsi (description) acara kalender iCloud publik, lalu mengunduh tahapan payload berikutnya langsung dari iCloud.

Proses kerjanya mencakup langkah-langkah berikut:

  • Downloader memasukkan data kalender yang diambil ke dalam cangkang (shell) zsh di macOS.
  • Sebagian besar teks kalender akan menghasilkan galat (errors), namun perintah yang diletakkan tepat setelah baris DESCRIPTION: akan berjalan otomatis dan mengunduh arsip berisi komponen malware.
  • Arsip tersebut berisi bundel aplikasi (.APP) yang bertindak sebagai dropper, memicu tahapan lanjutan hingga akhirnya mengunduh malware utama MacSync.

Modul Backdoor Terbaru

Modul pencuri data (infostealer) pada MacSync tetap tidak banyak berubah, di mana ia menargetkan riwayat peramban (browser), kuki (cookies), kredensial tersimpan, ekstensi dompet kripto, data Telegram, file Keychain, konfigurasi SSH, AWS, Kubernetes, Git, hingga data sistem.

Namun, peneliti menemukan modul baru berupa backdoor Objective-C yang menyamar sebagai Finder (pengelola file bawaan di macOS).

Pemasang (installer) modul ini menetapkan persistensi melalui skrip LaunchAgent, modifikasi file .zshrc, dan hooks Git global, sembari mematikan proses notifikasi macOS agar peringatan tidak sampai ke pengguna.

Backdoor ini memiliki kemampuan untuk:

  • Menjalankan perintah AppleScript dari server C2 (Command-and-Control).
  • Menyebarkan ekstensi peramban berbahaya atau mengganti aplikasi dompet Ledger dengan versi tiruan.
  • Mengumpulkan informasi sistem serta file tambahan untuk diunggah ke server C2.
  • Memeriksa dan memastikan persistensi agar tetap aktif setelah komputer dimulai ulang (reboot).

Baca juga: Ancaman Peringatan Virus Palsu (Fake Virus Alert)

Langkah Pencegahan dan Perlindungan Ekstensif

Mengingat metode distribusi MacSync yang semakin canggih dan evasif, pengguna macOS diimbau untuk meningkatkan kewaspadaan dengan menerapkan 7 langkah perlindungan berikut:

  1. Jangan pernah menyalin dan menempelkan perintah terminal atau skrip yang Anda temukan secara online dari sumber yang tidak dikenal.
  2. Hindari mengunduh file disk image (.dmg) atau aplikasi dari situs web pihak ketiga, forum tidak resmi, atau tautan iklan media sosial yang menawarkan aplikasi berbayar secara gratis (cracked).
  3. Perlakukan setiap kemunculan jendela sandi administrator (admin password prompt) yang muncul secara tiba-tiba dengan tingkat kecurigaan tinggi.
  4. Unduh aplikasi hanya dari Mac App Store resmi atau langsung dari situs pengembang asli yang memiliki reputasi terpercaya.
  5. Selalu instal pembaruan keamanan terbaru untuk macOS guna menutup celah kerentanan sistem yang mungkin dieksploitasi oleh malware.
  6. Secara berkala, tinjau pengaturan privasi dan keamanan di macOS, khususnya terkait akses aplikasi ke folder sensitif, aksesibilitas, dan item login.
  7. Gunakan perangkat lunak keamanan atau antivirus handal (seperti lini produk ESET) yang dirancang khusus untuk mendeteksi ancaman dan perilaku mencurigakan pada sistem macOS.

 

 

Baca artikel lainnya:

  • Mengenali Berbagai Modus Phone Scams & Cara Melindungi Diri
  • Era AI Generatif Ancaman Baru Email Phising
  • Peretas Mengambil Alih Akun Tanpa Mencuri Kode OTP
  • FamousSparrow Malih Rupa Backdoor SparroWocky
  • Malware Android RatHat Manfaatkan Sub-Sistem AI
  • Solusi Keamanan Sederhana untuk Ketahanan Bisnis
  • Dilema Pengguna Mac Intel dan Celah Parallels
  • Serangan BragJack Incar Lima Browser Agen AI
  • Phising Berbasis Kebijakan
  • Mengapa Kecerdasan Buatan Mahir Menipu Manusia

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak
Next Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

artikel terkini

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

September 28, 2026
Tautan Kalender iCloud Bisa Sebarkan Malware Mac Tautan Kalender iCloud Bisa Sebarkan Malware Mac

Tautan Kalender iCloud Bisa Sebarkan Malware Mac

September 28, 2026
Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

September 28, 2026
Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

September 25, 2026
Bahaya RemControl dan Cara Melindungi Ponsel Anda Bahaya RemControl dan Cara Melindungi Ponsel Anda

Bahaya RemControl dan Cara Melindungi Ponsel Anda

September 25, 2026
Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

Bedah Tuntas Perbedaan Antivirus dan Keamanan Endpoint

September 25, 2026
Mengenal XDR Solusi Komprehensif Keamanan Siber Mengenal XDR Solusi Komprehensif Keamanan Siber

Mengenal XDR Solusi Komprehensif Keamanan Siber

September 25, 2026
Menghindari Penipuan Roblox untuk Orang Tua dan Anak Menghindari Penipuan Roblox untuk Orang Tua dan Anak

Menghindari Penipuan Roblox untuk Orang Tua dan Anak

September 24, 2026

Lainnya

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Celah Keamanan OxygenOS Berikan Akses Root Tanpa Izin

September 28, 2026
Tautan Kalender iCloud Bisa Sebarkan Malware Mac Tautan Kalender iCloud Bisa Sebarkan Malware Mac
3 min read
  • Sektor Personal
  • Teknologi

Tautan Kalender iCloud Bisa Sebarkan Malware Mac

September 28, 2026
Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak
4 min read
  • Sektor Personal
  • Teknologi

Kenali Ciri-Ciri Penipuan ATM Bitcoin yang Marak

September 28, 2026
Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber
3 min read
  • Teknologi

Ketika Placeholder Dokumentasi Berubah Jadi Ancaman Siber

September 25, 2026
PROSPERITA IT News | DarkNews by AF themes.