100 Juta Unduhan, Aplikasi Edit Video Android Ini Bawa Malware

Reporter

Antara

Editor

Erwin Prima

Sabtu, 30 Mei 2020 13:53 WIB

Aplikasi VivaVideo. Kredit: Google Play Store

TEMPO.CO, Jakarta - Aplikasi pengeditan video populer VivaVideo, yang telah diinstal 100 juta pengguna perangkat Android di seluruh dunia, ternyata sangat berbahaya.

Aplikasi itu memiliki sejarah sebagai pembawa malware berbahaya pada 2017 bersama 40 aplikasi lainnya yang terdeteksi. India ketika itu mengingatkan militernya untuk menghapus aplikasi itu karena mengandung spyware yang berpotensi digunakan untuk serangan siber terhadap negara.

Aplikasi pengeditan video ini juga meminta sejumlah izin akses berbahaya di ponsel Android, menurut riset yang dipublikasikan VPNPro, dikutip Sabtu, 30 Mei 2020.

VivaVideo memiliki kemampuan untuk membaca dan menulis file ke drive eksternal, plus lokasi GPS spesifik pengguna (yang jelas tidak diperlukan untuk aplikasi pengeditan video).

VivaVideo dikembangkan oleh QuVideo Inc (beroperasi sebagai VivaVideo), sebuah perusahaan Cina yang berbasis di Hangzhou. Pengembang aplikasi ini juga membuat SlidePlus (1 juta instal), dengan izin berbahaya yang sama sekali tidak perlu, ditambah versi berbayar VivaVideo.

Advertising
Advertising

Meskipun sepertinya QuVideo hanya memiliki 3 aplikasi di Play Store, VPNPro menemukan lima aplikasi total dalam jaringannya.

Di App Store Apple, QuVideo sebenarnya mengembangkan empat aplikasi--VivaVideo dan SlidePlus, selain aplikasi VivaCut dan Tempo. Dua aplikasi terakhir ini dipublikasikan di Play Store dengan nama pengembang yang berbeda, menyembunyikan koneksi mereka ke QuVideo Inc.

Selain itu, VPNPro juga menemukan bahwa QuVideo juga memiliki aplikasi populer di India VidStatus, yang sudah diinstal di 50 juta perangkat Android.

VidStatus, yang merupakan alat "status video" untuk WhatsApp, meminta 9 izin berbahaya, termasuk GPS, kemampuan untuk membaca keadaan ponsel, membaca kontak, dan bahkan membaca log panggilan pengguna.

Aplikasi ini juga diidentifikasi sebagai malware oleh Microsoft, berisi Trojan yang dikenal sebagai AndroidOS/AndroRat. Jenis trojan ini dapat mencuri dana bank, cryptocurrency, atau PayPal pengguna.

QuVideo tidak secara resmi mengklaim VidStatus, VivaCut atau Tempo di Play store. Aplikasi video sosial India utama lainnya yang terkait dengan WhatsApp, yang dikenal sebagai ShareChat, memiliki tiga koneksi yang mencurigakan ke QuVideo, termasuk memiliki kunci API yang sama dalam file aplikasi (APK), halaman muka dan struktur URL yang serupa.

Karena riwayat malware dan trojan aktif ini, dan QuVideo menyembunyikan hubungannya dengan beberapa aplikasi mereka, VPNPro menyarankan pengguna berhati-hati dengan salah satu aplikasi ini.

Secara umum, jika pengguna menemukan bahwa aplikasi QuVideo ini tidak memberikan manfaat nyata, VPNPro menyarankan untuk menghapusnya dari ponsel sesegera mungkin.

Pengembangnya, QuVideo Inc, adalah perusahaan Cina yang juga beroperasi dengan nama XiaoYing dan Hangzhou Zhuying Technology Co, Ltd. Lima aplikasi di jaringan QuVideo setidaknya sudah diinstal di 157 juta ponsel pengguna Android.

ANTARA

Berita terkait

Cara Kirim Foto HD WhatsApp agar Kualitasnya Tidak Pecah

2 hari lalu

Cara Kirim Foto HD WhatsApp agar Kualitasnya Tidak Pecah

Berikut ini cara kirim foto HD WhatsApp untuk menjaga kualitas foto yang dikirimkan agar tidak pecah untuk keluarga, teman, hingga kerabat.

Baca Selengkapnya

Cara Menyematkan Komentar di Postingan Instagram

2 hari lalu

Cara Menyematkan Komentar di Postingan Instagram

Sekarang pengguna dapat dengan mudah menyematkan komentar di Instagram untuk meningkatkan pengalaman berbagi dan berinteraksi dengan pengguna lainnya.

Baca Selengkapnya

Seperti di Amerika, TikTok Bisa Dibatasi di Indonesia Jika Melanggar Kebijakan Ini

3 hari lalu

Seperti di Amerika, TikTok Bisa Dibatasi di Indonesia Jika Melanggar Kebijakan Ini

Kominfo mengaku telah mengatur regulasi terkait pelanggaran data pribadi oleh penyelenggara elektronik seperti TikTok.

Baca Selengkapnya

Begini Cara Memblokir SMS Spam atau Penipuan

3 hari lalu

Begini Cara Memblokir SMS Spam atau Penipuan

Jika Anda tak ingin menerima SMS spam atau penipuan, lakukan ikuti langkah berikut.

Baca Selengkapnya

Apple Hapus Aplikasi yang Dapat Hasilkan Gambar Telanjang Menggunakan AI Generatif dari App Store

4 hari lalu

Apple Hapus Aplikasi yang Dapat Hasilkan Gambar Telanjang Menggunakan AI Generatif dari App Store

Apple telah secara aktif membangun reputasi untuk pengembangan AI yang bertanggung jawab, bahkan sampai melisensikan data pelatihan secara etis.

Baca Selengkapnya

Apple Singkirkan 3 Aplikasi AI yang Bisa Bikin Foto Telanjang dari App Store

4 hari lalu

Apple Singkirkan 3 Aplikasi AI yang Bisa Bikin Foto Telanjang dari App Store

Menurut keterangan Apple, tiga aplikasi AI itu melabeli dirinya sebagai generator seni. Sudah ada di App Store dua tahun.

Baca Selengkapnya

Xiaomi Civi 4 Muncul di Daftar Google Play Console, Ini Detailnya

5 hari lalu

Xiaomi Civi 4 Muncul di Daftar Google Play Console, Ini Detailnya

Perangkat Xiaomi dengan nomor model "24053PY09C", nama kode "chenfeng", dan nama pemasaran Xiaomi Civi 4 telah muncul di Google Play Console.

Baca Selengkapnya

Alasan Militer Korea Selatan Bakal Larang Penggunaan iPhone dan Apple Watch

6 hari lalu

Alasan Militer Korea Selatan Bakal Larang Penggunaan iPhone dan Apple Watch

Militer Korea Selatan melarang anggotanya menggunakan iPhone bahkan Apple Watch. Apa alasannya?

Baca Selengkapnya

Galih Loss Mengaku Buat Konten yang Diduga Menistakan Agama untuk Menghibur

6 hari lalu

Galih Loss Mengaku Buat Konten yang Diduga Menistakan Agama untuk Menghibur

Niat itu kini berujung penahanan Galih Loss di Rumah Tahanan (Rutan) Polda Metro Jaya.

Baca Selengkapnya

Jadi Tersangka Penistaan Agama, Galih Loss Minta Maaf ke Umat Muslim

6 hari lalu

Jadi Tersangka Penistaan Agama, Galih Loss Minta Maaf ke Umat Muslim

Konten kreator TikTok Galih Loss meminta maaf atas konten video tebak-tebakannya dengan seorang anak kecil yang dianggap menistakan agama.

Baca Selengkapnya