HeadlinesBriefing favicon HeadlinesBriefing.com

Tinjauan Ancaman Mac September 2026 - 9to5Mac

9to5Mac •
×

9to5Mac Security Bite disajikan secara eksklusif oleh Mosyle, platform terpadu Apple tunggal. Kami membuat perangkat Apple siap untuk bekerja dan aman untuk perusahaan. Pendekatan terintegrasi unik kami untuk manajemen dan keamanan menggabungkan solusi keamanan khusus Apple terkini untuk penguatan dan kepatuhan sepenuhnya otomatis, EDR generasi berikutnya, nol kepercayaan yang didorong oleh AI, dan pengelolaan hak istimewa eksklusif, bersama dengan MDM Apple yang paling kuat dan modern di pasar.

Hasilnya adalah platform terpadu Apple yang sepenuhnya otomatis, saat ini dipercaya oleh lebih dari 45.000 organisasi untuk membuat jutaan perangkat Apple siap bekerja tanpa usaha dan dengan biaya yang terjangkau. Ajukan PERCOBAAN PERLUASAN Anda hari ini dan pahami mengapa Mosyle adalah semua yang Anda butuhkan untuk bekerja dengan Apple. Setiap beberapa bulan, saya duduk untuk melihat kembali ancaman Mac, dan setiap kali saya berharap bisa menulis tentang sesuatu yang baru.

Kali ini saya tidak bisa. Namun, itu tidak berarti tidak ada yang terjadi. Justru, sebaliknya.

Sejak saya menerbitkan tinjauan Security Bite Q1 2026, kita telah melihat Click Fix beralih dari anak baru di blok dan teknik yang harus diperhatikan menjadi metode pengiriman default untuk hampir setiap pencuri Mac baru. Pelaku ancaman juga menjadi jauh lebih baik dalam menggunakannya (saya kira anak-anak akan menyebutnya sebagai „terkunci“).akhirnya, kita telah melihat pelaku serangan menerapkan presistensi, pintu belakang, dan bahkan infrastruktur yang bersembunyi di dalam layanan Apple sendiri. Ini adalah hal yang harus Anda ketahui sebagai praktisi keamanan atau pemilik Mac yang takut terhadap malware… Click Fix kini adalah pintu masuk untuk segala sesuatu.

Bukan hal yang mengejutkan bahwa prompt Terminal 26.4 dari Apple tidak memperlambat vektor serangan ini. Hampir setiap keluarga malware Mac baru dari beberapa bulan terakhir tiba dengan cara yang sama: halaman CAPTCHA palsu atau halaman „perbaikan“ yang menipu korban untuk menempelkan perintah ke Terminal sendiri. Click Lock, yang ditemukan oleh Group-IB.

Pemburu baru berbasis Go yang ditemukan oleh Huntress pada Agustus. Varian Mac Sync terbaru yang ditemukan oleh Kaspersky menyebar melalui halaman yang menyamar sebagai Homebrew dan alat pembersihan ruang disk. Lebih detail tentang masing-masing akan segera datang.

Alasan Click Fix sangat berhasil adalah karena ia tidak perlu bersaing dengan Gatekeeper, notarization, XProtect, atau alat antivirus yang sangat mampu milik Mac. Ini benar-benar karena pengguna dipaksa untuk mengelak semua itu dengan sukarela.