SHub Reaper adalah varian malware macOS dari keluarga SHub Stealer yang menyamar sebagai alat keamanan Apple, layanan Google, atau domain Microsoft untuk menipu pengguna agar menjalankan skrip berbahaya. Serangan biasanya memanfaatkan teknik rekayasa sosial seperti halaman unduhan palsu dan trik "ClickFix" yang memi...

Create a landscape editorial hero image for this Studio Global article: What is SHub Reaper, how does this new macOS malware carry out a multi-stage attack by impersonating Apple, Google, and Microsoft, what data. Article summary: SHub Reaper is a new “Reaper” build of the SHub macOS infostealer family that uses brand impersonation and staged scripts to trick users into installing credential-stealing malware. Reporting attributes the discovery to . Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "##### The Latest. A malicious new malware is targeting macOS users, disguised as a critical system update and popular workplace software. The malware is a fresh variant of an infos" source context "New Reaper Malware Uses Fake Microsoft Domain to Steal macOS ..." Reference image 2: visual subject "##### The Latest. A malicious n
macOS sering dianggap lebih aman dibanding platform lain, tetapi dalam beberapa tahun terakhir penjahat siber semakin aktif menargetkan pengguna Mac. Salah satu contoh terbaru adalah SHub Reaper, varian baru dari keluarga malware SHub yang dirancang khusus untuk mencuri data sensitif dari perangkat macOS.
Para peneliti keamanan menemukan bahwa kampanye ini menyamar sebagai layanan atau perangkat lunak terpercaya seperti alat keamanan Apple, layanan Google, atau domain yang tampak seperti milik Microsoft untuk meyakinkan pengguna agar menginstal skrip berbahaya.
SHub Reaper adalah infostealer macOS—jenis malware yang fokus mencuri informasi dari komputer korban. Ia merupakan bagian dari keluarga SHub Stealer, yang sebelumnya sudah digunakan dalam berbagai kampanye pencurian kredensial dan aset kripto dari pengguna Mac.
Setelah berhasil terpasang, malware ini mengumpulkan berbagai jenis data berharga, termasuk:
Analisis keamanan menunjukkan bahwa malware keluarga SHub mampu mengekstrak data dari berbagai browser, sesi pesan instan, serta mencoba mendapatkan kunci dompet kripto atau recovery phrase dari aplikasi wallet.
Yang membuat kampanye ini berbahaya adalah pendekatannya: bukan mengeksploitasi bug sistem, melainkan menipu pengguna agar menjalankan malware sendiri.
Rantai infeksi biasanya berlangsung dalam beberapa tahap.
Korban pertama kali diarahkan ke halaman unduhan palsu yang tampak seperti situs resmi atau pembaruan software.
Beberapa umpan yang ditemukan peneliti antara lain:
Untuk meningkatkan kredibilitas, beberapa payload bahkan dihosting pada domain yang mirip dengan infrastruktur Microsoft (typosquatting).
Banyak kampanye SHub menggunakan teknik bernama ClickFix. Dalam skenario ini, pengguna diberi instruksi untuk memperbaiki masalah atau menyelesaikan instalasi dengan menyalin perintah ke Terminal macOS.
Perintah tersebut diklaim akan menginstal utilitas atau memperbaiki error. Namun sebenarnya perintah itu akan mengunduh dan menjalankan malware.
Karena pengguna sendiri yang menjalankan perintah tersebut, beberapa mekanisme peringatan keamanan macOS dapat terlewati.
Setelah perintah dijalankan, serangan biasanya berjalan melalui beberapa tahap skrip, misalnya:
curl yang disamarkan mengunduh loader terkompresiStruktur berlapis ini membantu menyembunyikan aktivitas berbahaya dan membuat analisis keamanan lebih sulit.
Tujuan utama SHub Reaper adalah pencurian data yang bisa dimonetisasi atau digunakan untuk serangan lanjutan.
Target yang diamati meliputi:
Dalam beberapa kasus, kampanye SHub bahkan memodifikasi aplikasi wallet kripto agar menjadi versi trojan sehingga penyerang dapat mencuri dana atau recovery phrase di kemudian hari.
Agar tetap aktif di sistem korban, SHub Reaper dilaporkan memasang LaunchAgent yang menyamar sebagai layanan sah seperti "GoogleUpdate". Mekanisme ini membuat malware berjalan otomatis setiap kali pengguna login.
LaunchAgent adalah metode persistensi umum di macOS karena file konfigurasi tersebut memerintahkan sistem untuk menjalankan program tertentu saat login.
Selain itu, malware ini mencoba menghindari deteksi dengan beberapa cara:
Teknik-teknik ini dapat menyulitkan sistem keamanan berbasis tanda tangan untuk mendeteksi serangan sejak awal.
Apple memiliki beberapa mekanisme keamanan bawaan seperti Gatekeeper dan XProtect yang memindai aplikasi dan file unduhan untuk mendeteksi malware.
Namun serangan seperti SHub Reaper bisa melewati sebagian perlindungan tersebut karena:
Ketika eksekusi dimulai dari perintah yang disetujui pengguna, sebagian pemeriksaan keamanan terhadap aplikasi dapat terlewati.
Walaupun terlihat canggih, serangan ini sangat bergantung pada rekayasa sosial. Artinya, kebiasaan keamanan sederhana bisa sangat mengurangi risiko.
1. Jangan pernah menyalin perintah Terminal dari situs web.
Jika sebuah halaman meminta Anda menyalin perintah untuk "memperbaiki" sesuatu, kemungkinan besar itu berbahaya.
2. Instal aplikasi hanya dari sumber resmi.
Gunakan Mac App Store, fitur Software Update macOS, atau situs resmi pengembang.
3. Perbarui macOS secara rutin.
Apple terus memperbarui komponen keamanan seperti XProtect dan XProtectRemediator untuk mendeteksi ancaman baru.
4. Amankan akun penting.
Jika Anda curiga pernah menjalankan perintah mencurigakan, segera ubah password dari perangkat yang bersih dan periksa aktivitas akun cloud atau dompet kripto.
5. Gunakan perangkat lunak keamanan tambahan jika perlu.
Solusi endpoint protection dapat membantu mendeteksi aktivitas skrip berbahaya atau mekanisme persistensi.
Kemunculan SHub Reaper mencerminkan tren yang lebih luas dalam dunia keamanan siber. Seiring semakin banyak perusahaan dan profesional menggunakan Mac, penyerang juga semakin aktif mengembangkan malware pencuri kredensial khusus macOS.
Alih‑alih mengeksploitasi celah teknis, banyak kampanye modern mengandalkan manipulasi psikologis dan kepercayaan pengguna.
Dengan kata lain, ancaman terhadap Mac saat ini sering kali tidak "membobol" sistem—melainkan membujuk pengguna agar membukakan pintunya sendiri.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
SHub Reaper adalah varian malware macOS dari keluarga SHub Stealer yang menyamar sebagai alat keamanan Apple, layanan Google, atau domain Microsoft untuk menipu pengguna agar menjalankan skrip berbahaya.
SHub Reaper adalah varian malware macOS dari keluarga SHub Stealer yang menyamar sebagai alat keamanan Apple, layanan Google, atau domain Microsoft untuk menipu pengguna agar menjalankan skrip berbahaya. Serangan biasanya memanfaatkan teknik rekayasa sosial seperti halaman unduhan palsu dan trik "ClickFix" yang meminta korban menyalin perintah ke Terminal sehingga malware dapat menghindari sebagian perlindungan macOS.
Malware ini menargetkan password browser, data Apple Keychain, iCloud, file lokal, dan dompet kripto.