Liputan6.com, Jakarta - Selama beberapa tahun, Mac kerap kali lebih aman dibandingkan PC pada umumnya. Anggapan ini bukan karena Apple sempurna, melainkan karena hacker (peretas) lebih menargetkan pengguna Windows.
Namun, seiring jumlah pengguna Mac yang kian meningkat, penjahat siber mulai memberi perhatian lebih serius pada perangkat baru.
Dilansir Gizchina, Jumat (2/1/2026), laporan terbaru dari Jamf Threat Labs mengungkap keberadaan virus baru yang sangat licik. Virus ini mampu tampil sebagai aplikasi normal dan aman, sehingga sulit terdeteksi.
Temuan ini menjadi peringatan bahwa meningkatnya popularitas Mac turut menjadikannya sasaran serangan siber yang kian canggih.
Mengelabui Keamanan
Bagian yang paling mengkhawatirkan dari temuan ini yaitu bagaimana cara peretas menipu sistem keamanan Apple. Biasanya, aplikasi yang diunduh dari luar sumber resmi harus memiliki izin digital berupa sertifikat Developer ID.
Namun, kini peretas memanfaatkan sertifikat asli yang diperoleh dari pasar gelap. Karena malware tersebut menggunakan ID Apple yang sah, sistem operasi menganggap sebagai aplikasi resmi.
Akibatnya, perangkat lunak berbahaya tersebut bisa melewati peringatan keamanan standar yang biasanya mencegah aplikasi tidak terverifikasi dijalankan.
Trik Cerdik “Bait and Switch”
Para peretas juga menggunakan trik yang cerdik untuk mengelabui sistem peninjauan otomatis Apple. Saat mengajukan aplikasi untuk disetujui, mereka mengirimkan versi “bersih” yang tidak mengandung aktivitas berbahaya.
Aplikasi tersebut ditulis menggunakan Swift, bahasa pemrograman umum di Mac, sehingga terlihat aman. Setelah terpasang di perangkat, aplikasi ini akan menunggu sebelum terhubung ke server jarak jauh untuk mengunduh malware utama.
Dengan menyimpan kode berbahaya di cloud, ancaman ini sulit terdeteksi oleh sistem pemindaian awal Apple.
Metode Infeksi Baru
Ancaman ini merupakan versi terbaru dari MacSync Stealer. Pada versi sebelumnya, malware ini mencoba menipu pengguna dengan meminta pengguna untuk menjalankan perintah rumit di komputer mereka.
Versi terbaru, metode penyebarannya dibuat jauh lebih tersembunyi. Malware disiapkan dalam penginstal perangkat lunakpalsu yang tampil menyerupai aplikasi pesan populer.
Saat aplikasi dibuka, kode berbahaya langsung berjalan di latar belakang tanpa pemberitahuan kepada pengguna. Pelaku juga menyertakan file “umpan”, seperti dokumen PDF palsu, agar ukuran aplikasi terlihat wajar dan terhindar dari deteksi sistem keamanan.
Menghindari Deteksi dan Respons Apple
Pembuat malware menggunakan sejumlah cara untuk menyamarkannya. Program tersebut dirancang hanya aktif saat perangkat terhubung ke internet dan dilengkapi pengatur waktu agar tidak berjalan terlalu sering.
Langkah ini dilakukan untuk mencegah kinerja komputer melambat, yang bisa memicu kecurigaan pengguna. Meski sempat luput dari deteksi beberapa sistem keamanan, Jamf berhasil mengidentifikasi ancaman tersebut. Temuan itu kemudian dilaporkan ke Apple, yang langsung mencabut sertifikat terkait guna menghentikan penyebaran malware lebih lanjut.
Iklan Google Disusupi Hacker, Percakapan AI ChatGPT Sebarkan Malware ke Pengguna Mac
Di sisi lain iklan Google kembali dimanfaatkan dalam pelaku kejahatan siber yang menargetkan perangkat macOS untuk mengarahkan korban ke percakapan ChatGPT dan Grok palsu yang tampak menawarkan solusi teknis, namun sebenarnya memberikan instruksi berbahaya yang menginstal infostealer AMOS.
Dikutip dari Bleepingcomputer, Minggu (20/12/2025), penemuan ini pertama kali diungkap peneliti keamanan siber Kaspersky, disusul laporan mendalam dari tim Huntress yang menelusuri pola serangannya.
Modus Serangan ClickFix
Serangan yang dijuluki ClickFix, bekerja saat pengguna mencari informasi tentang perawatan macOS, seperti cara membersihkan sistem atau mengatasi penyimpanan penuh. Dari pencarian tersebut, muncul iklan Google langsung mengarah ke percakapan ChatGPT dan Grok yang sudah disiapkan penyerang sejak awal.
Percakapan itu terlihat meyakinkan karena berada pada platform resmi dan menampilkan jawaban teknis seolah dapat membantu pengguna. Namun, instruksi terminal yang diberikan justru memicu unduhan skrip berbahaya.
Huntress menemukan bahwa hasil 'pencarian berbahaya' ini muncul pada berbagai pertanyaan umum. Skrip yang dijalankan akan menampilkan dialog palsu untuk meminta kata sandi. Setelah korban memasukkannya, skrip langsung memanfaatkan akses tersebut untuk mengunduh dan mengeksekusi AMOS dengan hak admin.
Fitur Baru Google AI Mode
Sebelumnya google memperluas kemampuan AI Mode dengan menghadirkan fitur baru bernama Create with Canvas. Fitur baru ini memudahkan pengguna membuat rencana perjalanan langsung dari percakapan mereka dengan Gemini.
Cukup menuliskan deskripso perjalanan, maka Canvas akan langsung menyusung itinerary lengkap menampilkan opsi penerbangan, hotel, restoran, hingga rekomendasi aktivitas.
Fitur ini bekerja dengan meminta pengguna mendeskripsikan perjalanan yang ingin dilakukan. AI Mode kemudian menyusun dokumen rencana perjalanan di panel samping, termasuk foto dan ulasan di Google Mpas.
Pengguna juga bisa mempersempit hasil pencarian lewat pertanyaan lanjutan, misalnya hotel dengan batas harga tertentu atau aktivitas dekat dengan tempat menginap.
Kemampuan membuat itinerary ini masih hanya tersedia bagi pengguna di Amerika Serikat (AS) yang sudah mengaktifkan AI Mode melalui Labs di desktop. Nantinya, seluruh draf rencana yang dihasilkan disimpan otomatis dalam riwayat AI Mode.
Dilansir The Verge, Senin (8/12/2025), fitur Canvas diluncurkan pada bulan Maret sebagai ruang kerja dinamis untuk Gemini. PAnel ini awalnya dirancang untuk menampilkan kode secara real time dan menyusun rencana belajar.
Pengembangan ini mendekatkan layanan perencanaan perjalanan Google kepada pengguna mesin pencarian, sekaligus memperketat persaingan dengan platform seperti Kayak dan Expedia yang juga mengembangkan fitur serupa berbasis AI.
Google menjelaskan, pengguna akan mendapatkan saran sesuai dengan kriteria mereka. Sistem mampu membandingkan hotel berdasarkan harga dan fasilitas, atau ide restoran dan aktivitas dioptimalkan berdasarkan waktu tempuh dari tempat menginap.

2 weeks ago
9
:strip_icc():format(jpeg)/kly-media-production/medias/5476422/original/056804200_1768748790-Alter_Ego_Menangkan_Derbi_Indonesia_di_M7_MLBB_Lawan_Onic_01.png)
:strip_icc():format(jpeg)/kly-media-production/medias/5466750/original/002768900_1767853711-OpenAI_Rilis_ChatGPT_Health_01.jpeg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5475769/original/060517500_1768648394-5_Fitur_Spotify_yang_Jadi_Alasan_Banyak_Pengguna_Enggan_Pindah_ke_Aplikasi_Lain.jpeg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5376982/original/062419800_1760070989-iPhone_17_Pro_Series_01.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/1305596/original/086117500_1470137056-linkedin-01.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/2380530/original/029429100_1539233326-logo_Xiaomi_Agustin.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5460907/original/041515600_1767326098-Jadwal_M7_01.png)
:strip_icc():format(jpeg)/kly-media-production/medias/5408540/original/092632300_1762822649-Honor_X70__Gizmochina_.png)
:strip_icc():format(jpeg)/kly-media-production/medias/5475823/original/048851800_1768660252-Onic_Lolos_Knockout_Stage_M7__Team_Falcons_Tersingkir_Usai_Duel_Panas_Bo3.png)
:strip_icc():format(jpeg)/kly-media-production/medias/5475774/original/076652300_1768649234-pipit_image_1.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/5352041/original/048616800_1758091081-Xiaomi_17_Pro_Max_Mirip_iPhone_17_Pro_Max_01.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5475522/original/000416200_1768625312-Civilization_VII_Arcade_Edition_01.png)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5475476/original/001070400_1768620920-Oppo_Reno15_Series_01.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5368344/original/032314400_1759374030-M7_World_Championship_01.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/4595131/original/089153000_1696226192-trac-vu-Yut0WQE3jzs-unsplash.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5475304/original/095087700_1768564600-Numofest.jpeg)
:strip_icc():format(jpeg)/kly-media-production/medias/3150608/original/034688400_1591913197-ps5-2.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5475181/original/039823200_1768554526-Biwin_1.jpeg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5474494/original/020251900_1768479329-Hands-on_Experience_Redmi_Note_15_Pro__5G.jpeg)
:strip_icc():format(jpeg):watermark(kly-media-production/assets/images/watermarks/liputan6/watermark-color-landscape-new.png,1100,20,0)/kly-media-production/medias/5474888/original/012855600_1768540680-IMG_2663.jpg)

:strip_icc():format(jpeg)/kly-media-production/medias/5274842/original/066514900_1751813073-Thibaut_Courtois.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5425070/original/013103300_1764211382-ARNE.jpg)




:strip_icc():format(jpeg)/kly-media-production/medias/5425161/original/045302800_1764215576-atletico_madrid_vs_inter_milan.jpg)


:strip_icc():format(jpeg)/kly-media-production/medias/5079575/original/007201300_1736152577-1735888186921_ciri-tensi-rendah.jpg)


:strip_icc():format(jpeg)/kly-media-production/medias/4668817/original/047647600_1701319471-person-holding-world-aids-day-ribbon.jpg)

:strip_icc():format(jpeg)/kly-media-production/medias/5424978/original/015359200_1764192932-virgil_van_dijk_protes_liverpool_psv_ap_jon_super.jpg)



English (US) ·