Teknologi

MacSync Terbaru Mengintai Pengguna Mac, Bisa Curi Password hingga Data Dompet Kripto

×

MacSync Terbaru Mengintai Pengguna Mac, Bisa Curi Password hingga Data Dompet Kripto

Sebarkan artikel ini
Ilustrasi. (Istimewa)

Setelah file dijalankan, proses infeksi berlangsung melalui beberapa tahap hingga komponen MacSync terpasang di perangkat.

Dalam prosesnya, infostealer dapat dibuat menyerupai aplikasi yang sebelumnya ingin dipasang pengguna. Malware kemudian meminta kata sandi administrator Mac.

Permintaan tersebut berpotensi terlihat seperti bagian normal dari proses instalasi aplikasi.

Baca Juga: Jogging Track Sempur Bogor Mulai Dipisah, 3 Jalur Khusus Pelari dan 2 untuk Pejalan Kaki

Masalahnya, setelah kata sandi dimasukkan, aplikasi justru dapat menampilkan pemberitahuan bahwa perangkat lunak mengalami kerusakan atau “damaged”. Pengguna kemudian diarahkan untuk memindahkan aplikasi ke tempat sampah.

Pesan tersebut dapat membuat korban mengira instalasi hanya gagal. Padahal, komponen berbahaya tetap dapat menjalankan aktivitasnya di perangkat.

Data browser hingga dompet kripto jadi sasaran

Setelah aktif, MacSync dapat mengumpulkan berbagai informasi yang tersimpan di Mac.

Data dari peramban web menjadi salah satu sasaran, termasuk riwayat penelusuran, cookie dan kredensial yang tersimpan.

Malware ini juga mengincar informasi dari aplikasi dompet kripto dan Telegram. Data login, kata sandi perangkat serta file Keychain turut menjadi informasi yang dapat dikumpulkan.

Tidak berhenti di sana, MacSync juga mampu mengambil informasi mengenai aplikasi yang terpasang, model dan perangkat keras Mac, konfigurasi SSH dan ZSH serta sejumlah data lainnya.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *