Waspada Malware 'Alien' Bagi Pemakai Android, Dapat Curi Kata Sandi 226 Aplikasi, Termasuk Instagram
Peneliti keamanan siber dari ThreatFabric telah menemukan malware baru yang dijuluki Alien.
Penulis: garudea prabawati
Editor: Daryono
TRIBUNNEWS.COM - Peneliti keamanan siber dari ThreatFabric telah menemukan malware baru yang dijuluki Alien.
Malware tersebut terdeteksi dapat mencuri kata sandi pada 226 aplikasi pada android.
Dilansir Tribunnews.com dari Mirror.co.uk, menurut para peneliti, Alien bukanlah potongan kode baru, tetapi merupakan versi yang lebih maju dari malware sebelumnya, yang disebut Cerberus.
Jika Alien menginfeksi ponsel pintar, ia dapat melakukan sejumlah tindakan berbahaya.
Termasuk menunjukkan login palsu, mengumpulkan kata sandi, dan memberi peretas akses ke perangkat.
Selama analisis mereka, para peneliti mengidentifikasi 226 aplikasi Android yang menjadi target.
Termasuk Twitter, Instagram dan Snapchat, serta beberapa aplikasi perbankan.
"Daftar fitur yang mengesankan, termasuk mencuri kode 2FA dari aplikasi otentikasi, jauh lebih besar daripada malware Android yang cenderung kita lihat," kata sumber dari ThreatFabric.
“Sangat penting bagi pengguna untuk menjauhi Play Store tidak resmi yang tidak diketahui saat mengunduh aplikasi baru."
Mengklik dari halaman web mungkin tampak nyaman bagi pengguna, tetapi tautan ini dapat mengarahkan mereka ke lokasi yang kurang cermat dan perlindungan standar yang ditawarkan Google.
"Malware Android tetap sangat menguntungkan bagi penjahat dunia maya, tetapi siklusnya dapat diputus begitu pengguna mengenali kerusakan yang dapat ditimbulkan saat keluar dari keamanan Google Play Store."
Berikut 11 Daftar Aplikasi Berbahaya Bagi Ponsel Android, Ahli Sebut Harus Segera Dihapus
Teknologi semakin canggih hingga banyak aplikasi bermunculan di Google Play Store yang menarik perhatian pengguna smartphone.
Termasuk bagi pengguna android, mulai dari aplikasi games, pemutar musik, edit foto dan video, pembersih perangkat, penyimpanan berkas dan sebagainya.
Namun, sayangnya tak semua aplikasi yang beredar tersebut aman.
Banyak juga beberapa yang malah membahayakan bagi pengguna apabila mengunduhnya.
Dilansir Tribunnews.com dari Mirror.co.uk, para peneliti dari Check Point telah memperingatkan sekitar 11 aplikasi yang dapat menginfeksi ponsel android.
Lantaran adanya bahaya malware di dalamnya.
Misalnya, pada salah satu aplikasi kamera meminta izin untuk mengakses data lokasi, penyimpanan eksternal.
Ada pula aplikasi yang meminta izin untuk mengakses daftar panggilan dan sebagainya.
Ini termasuk aplikasi wallpaper bunga, aplikasi alarm, permainan memori, aplikasi pemulihan file, dan beberapa aplikasi lainnya.
Aplikasi berisi jenis malware yang dijuluki Joker, yang merupakan salah satu jenis malware yang paling menonjol untuk Android.
Dalam sebuah blog, peneliti Check Point menjelaskan:
“Joker, salah satu jenis malware paling menonjol untuk Android, terus menemukan jalannya ke pasar aplikasi resmi Google sebagai akibat dari perubahan kecil pada kodenya."
"Dan yang memungkinkannya untuk melewati keamanan dan pemeriksaan penghalang di Play Store," ujarnya.
Sehingga pengguna Android didesak untuk menghapus aplikasi - aplikasi tersebut, yang dapat mencuri kata sandi Facebook.
Baca: Cerita Bashori Curi Kotak Amal Untuk Beli Ponsel Android, Aksinya Terekam CCTV
Baca: Avast Temukan 47 Game Android Berbahaya di Play Store, Berikut Daftarnya dan Jangan Diunduh
Baca: Ada Fitur Mirip Recycle Bin di OS Android 11, Seperti Apa Fungsi dan Cara Kerjanya?
"Namun, kali ini, aktor jahat di belakang Joker mengadopsi teknik lama dari lanskap ancaman PC konvensional dan menggunakannya di dunia aplikasi seluler untuk menghindari deteksi oleh Google," kata ahli dari Check Point.
Menurut para peneliti, Joker bersembunyi di'aplikasi legal, dan menginstal malware 'tambahan' ke perangkat pengguna, agar tak mencurigakan.
Setelah diinstal, malware kemudian dapat membuat pengguna tanpa disadari dan disetujui berlangganan ke layanan premium.
Namun untungnya, aplikasi tersebut sekarang telah dihapus dari Google Play Store.
Namun, jika Anda menduga bahwa Anda mungkin memiliki salah satu aplikasi ini di ponsel cerdas Anda, Check Point menyarankan Anda untuk:
- Hapus instalasi aplikasi yang terinfeksi dari perangkat.
- Periksa tagihan ponsel dan kartu kredit Anda untuk melihat apakah Anda telah mendaftar untuk berlangganan dan berhenti berlangganan jika memungkinkan.
- Instal solusi keamanan untuk mencegah infeksi di masa depan.
Berikut 11 aplikasi berbahaya bagi android yang perlu segera dihapus:
1. com.imagecompress.android
2. com.contact.withme.texts
3. com.hmvoice.friendsms
4. com.relax.relaxation.androidsms
5. com.cheery.message.sendsms
6. com.cheery.message.sendsms
7. com.peason.lovinglovemessage
8. com.file.recovefiles
9. com.LPlocker.lockapps
10. com.remindme.alram
11. com.training.memorygame
(Tribunnews.com/Garudea Prabawati)