Aplikasi Android Baru Ini Sebar Malware Otomatis Melalui WhatsApp

Jumat, 9 April 2021 17:24 WIB

Logo WhatsApp. Kredit: Time

TEMPO.CO, Jakarta - Bentuk baru malware Android mulai menyebar dengan membuat balasan otomatis di WhatsApp. Check Point Research baru-baru ini menemukan malware dalam aplikasi palsu di Google Play Store.

Baca:
Gunung Api Purba di Tulungagung, Foto Satelit Temukan Jejak Kawahnya

Dikutip Tech Xplore, Kamis, 8 April 2021, setiap pengguna yang mengunduh aplikasi jahat itu dan memberikan izin yang diperlukan, malware dapat menggunakan pesan balasan otomatis di WhatsApp dan mengirim muatan jahat kepada pengguna melalui server command-and-control (C&C).

Strategi eklektik ini dapat membantu penyerang atau hacker melakukan serangan phishing, termasuk mencuri kredensial dan data WhatsApp, serta informasi palsu, di antara aktivitas terlarang lainnya.

Aplikasi palsu di Google Play itu disebut "FlixOnline", layanan palsu yang mengklaim mengizinkan pengguna memanfaatkan layanan streaming Netflix dari mana saja di dunia. Namun, alih-alih menyediakan akses ke Netflix, aplikasi sebenarnya berinteraksi dengan akun WhatsApp pengguna untuk mengirim balasan otomatis palsu tersebut.

Bahkan, pelaku ancaman bahkan dapat memeras pengguna dengan mengancam akan menjual percakapan dan data WhatsApp pribadi mereka ke semua kontak pengguna.

Advertising
Advertising

Setelah pengguna mengunduh dan menginstal aplikasi dari Play Store, malware memulai layanan yang meminta izin "Overlay", "Battery Optimization Ignore", dan "Notification". Izin seperti Overlay memungkinkan hacker membuka jendela baru di atas aplikasi yang ada untuk tujuan membuat portal login palsu untuk mencuri data kredensial pengguna.

Untuk Batter Optimization Ignore, memungkinkan hacker untuk tetap menjalankan malware bahkan setelah ponsel tidak digunakan untuk menghemat daya baterai. Terakhir, izin Notification memungkinkan hacker melihat semua pemberitahuan terkait pesan yang dikirim ke perangkat pengguna, termasuk kemampuan menutup atau membalas pesan.

Setelah izin tersebut diperoleh, malware menyembunyikan ikonnya sehingga perangkat lunak tidak bisa dihapus dengan mudah. Aplikasi menyembunyikan dirinya sendiri menggunakan pembaruan dari server C&C yang secara rutin mengubah konfigurasi malware.

Cara mengubah konfigurasi ini mungkin terjadi melibatkan server C&C yang melakukan pembaruan aplikasi setelah perangkat menjalankan malware. Secara khusus, server menggunakan callback OnNotificationPosted untuk memperbarui malware secara otomatis.

Faktanya, segera setelah malware mendeteksi pemberitahuan pesan baru, aplikasi jahat menyembunyikan pemberitahuan dari pengguna. Sehingga hanya malware yang dapat melihat pesan tersebut.

Selanjutnya, malware memulai panggilan balik untuk mengirim balasan otomatis palsu kepada pengguna. Sejak Check Point Research memberi tahu Google tentang aplikasi berbahaya ini, Google telah menghapus aplikasi jahat itu dari Play Store. Sebelum dihapus, aplikasi ini diunduh kira-kira 500 kali.

TECH XPLORE

Berita terkait

Polda Metro Jaya Kirimkan Surat Tilang E-TLE Melalui WhatsApp, Ini Alasannya

13 jam lalu

Polda Metro Jaya Kirimkan Surat Tilang E-TLE Melalui WhatsApp, Ini Alasannya

Dirlantas Polda Metro Jaya mengumumkan bahwa mulai sekarang, surat tilang akan dikirimkan melalui pesan WhatsApp (WA) dan SMS.

Baca Selengkapnya

Google Maps Bakal Hadirkan Tampilan Baru, Edisi Awal Diujicoba untuk Pengguna Android

1 hari lalu

Google Maps Bakal Hadirkan Tampilan Baru, Edisi Awal Diujicoba untuk Pengguna Android

Google sedang mengembangkan desain antarmuka baru dari Google Maps. Masih diujicoba untuk pengguna Android.

Baca Selengkapnya

Surat Tilang Dikirim Via WhatsApp Bakal Diberlakukan secara Nasional, Ini Kata Korlantas Polri

2 hari lalu

Surat Tilang Dikirim Via WhatsApp Bakal Diberlakukan secara Nasional, Ini Kata Korlantas Polri

Setelah uji coba pengiriman notifikasi tilang via WhatsApp lolos asesmen Polda Metro Jaya, sistem ini akan diterapkan secara nasional.

Baca Selengkapnya

Kenapa Nomor Tidak Bisa Daftar WA? Ini Cara Mengatasinya

2 hari lalu

Kenapa Nomor Tidak Bisa Daftar WA? Ini Cara Mengatasinya

Beberapa dari Anda mungkin bertanya-tanya, kenapa tidak bisa daftar WA? Ini penyebab dan cara mengatasinya yang bisa dilakukan.

Baca Selengkapnya

3 Fitur Komentar Instagram yang Perlu Diketahui

2 hari lalu

3 Fitur Komentar Instagram yang Perlu Diketahui

Tiga fitur komentar ini merupakan wujud instagram untuk menjadi aplikasi yang lebih ramah dan inklusif bagi penggunanya.

Baca Selengkapnya

Begini Cara Mengaktifkan Passkey WhatsApp

2 hari lalu

Begini Cara Mengaktifkan Passkey WhatsApp

Passkey memungkinkan pengguna untuk melindungi akun pengguna WhatsApp agar lebih aman.

Baca Selengkapnya

Catat 5 Nomor WA Ditlantas Polda Metro Jaya yang Mengirimkan Bukti Surat Tilang

3 hari lalu

Catat 5 Nomor WA Ditlantas Polda Metro Jaya yang Mengirimkan Bukti Surat Tilang

Ditlantas Polda Metro Jaya mengirimkan bukti surat tilang ke pelanggar lalu lintas melalui lima nomor Whatsapp.

Baca Selengkapnya

Korlantas Uji Coba Pengiriman Surat Tilang Melalui Whatsapp

3 hari lalu

Korlantas Uji Coba Pengiriman Surat Tilang Melalui Whatsapp

Bila sistem pengiriman surat tilang melalui Whatsapp aman, Korlantas akan memberlakukan aturan ini secara nasional.

Baca Selengkapnya

Twitch Meluncurkan Umpan Penemuan seperti TikTok

4 hari lalu

Twitch Meluncurkan Umpan Penemuan seperti TikTok

Twitch meluncurkan umpan penemuan baru yang mirip seperti TikTok untuk semua penggunanya

Baca Selengkapnya

Cara Buat Nada Dering WA Sebut Nama Tanpa Aplikasi Tambahan

6 hari lalu

Cara Buat Nada Dering WA Sebut Nama Tanpa Aplikasi Tambahan

Nada dering WA bisa dicustom sesuai keinginan. Berikut cara buat nada dering WA sebut nama yang bisa Anda lakukan tanpa tambahan aplikasi.

Baca Selengkapnya