Belasan Aplikasi Android Ini Dapat Mencuri Uang dari Rekening Anda

Reporter

Erwin Prima

Editor

Erwin Prima

Minggu, 31 Juli 2022 14:10 WIB

Ilustrasi malware. Kredit: Linux Insider

TEMPO.CO, Jakarta - Peneliti keamanan di Trend Micro mengungkap semakin banyak aplikasi Android yang mengandung malware yang bertujuan mengumpulkan informasi perbankan pribadi dari pengguna. Data tersebut mencakup kredensial perbankan korban, nomor PIN, kata sandi, dan informasi lain apa pun yang akan membantu pelaku kejahatan mencuri dari aplikasi perbankan online.

Malware itu juga dapat mencegat pesan teks dan mengambil alih handset yang terinfeksi. Mencegat pesan teks sudah cukup buruk, tetapi mencuri informasi perbankan adalah sesuatu yang dapat memukul Anda tepat di dompet.

Aplikasi yang membantu membawa malware melewati keamanan Google Play Store disebut aplikasi dropper. Mereka dinamai dengan tepat karena aplikasi ini memiliki muatan yang terdiri dari aplikasi berbahaya yang diinstal pada handset yang terinfeksi.

Dalam laporannya Trend Micro menulis, "Aktor jahat telah diam-diam menambahkan semakin banyak trojan perbankan ke Google Play Store melalui dropper berbahaya tahun ini, membuktikan bahwa teknik seperti itu efektif dalam menghindari deteksi."

Selain itu, karena ada permintaan yang tinggi akan cara baru untuk mendistribusikan malware seluler, beberapa pelaku jahat mengklaim bahwa dropper mereka dapat membantu penjahat dunia maya lainnya menyebarkan malware mereka di Google Play Store."

Advertising
Advertising

Akhir tahun lalu, Trend Micro menemukan varian baru penetes yang bernama DawDropper. Aplikasi ini awalnya ditemukan di Google Play Store dengan judul:

  • Call Recorder APK (com.caduta.aisevsk)
  • Rooster VPN (com.vpntool.androidweb)
  • Super Cleaner- hyper & smart (com.j2ca.callrecorder)
  • Document Scanner - PDF Creator (com.codeword.docscann)
  • Universal Saver Pro (com.virtualapps.universalsaver)
  • Eagle photo editor (com.techmediapro.photoediting)
  • Call recorder pro+ (com.chestudio.callrecorder)
  • Extra Cleaner (com.casualplay.leadbro)
  • Crypto Utils (com.utilsmycrypto.mainer)
  • FixCleaner (com.cleaner.fixgate)
  • Just In: Video Motion (com.olivia.openpuremind)
  • com.myunique.sequencestore
  • com.flowmysequto.yamer
  • com.qaz.universalsaver
  • Lucky Cleaner (com.luckyg.cleaner)
  • Simpli Cleaner (com.scando.qukscanner)
  • Unicc QR Scanner (com.qrdscannerratedx)

Saat Google mem-boot aplikasi ini dari Play Store, mereka masih bisa ada di ponsel Android Anda. Jika masih ada, segera hapus instalannya.

Trend Micro menambahkan bahwa "Payload berbahaya DawDropper milik keluarga malware Octo, yang merupakan malware modular dan multistage yang mampu mencuri informasi perbankan, mencegat pesan teks, dan membajak perangkat yang terinfeksi. Octo juga dikenal sebagai Coper, dan telah secara historis digunakan untuk menargetkan pengguna perbankan online Kolombia."

Halaman dukungan Google juga mengungkapkan perubahan kebijakan baru yang dibuat untuk Play Store, termasuk yang dimulai pada 30 September dan mencegah pengembang menampilkan iklan satu halaman penuh di game seluler yang diinstal dari Play Store jika tidak dapat ditutup setelah 15 detik. Ada pengecualian jika iklan tersebut ikut serta dan digunakan untuk membuka hadiah bagi pemain game. Juga dilarang adalah iklan pengantara tak terduga yang muncul sebelum layar pemuatan muncul, atau saat level baru dimulai.

Aplikasi yang menyalin ikon, logo, desain, atau judul aplikasi lain akan dilarang mulai tanggal 31 Agustus. Juga pada tanggal tersebut, Google akan melarang aplikasi VPN tertentu. Ini adalah aplikasi yang menggunakan VPN yang mengirimkan aktivitas internet pengguna melalui koneksi terenkripsi yang mencegah orang lain melihat apa yang dia lakukan. Larangan itu untuk aplikasi VPN yang menggunakan kelas "VPNService" (yang digunakan untuk membuat koneksi VPN) dari melacak data pengguna atau mengarahkan lalu lintas internet untuk menghasilkan "klik" untuk iklan.

Ironisnya, satu aplikasi yang dapat terpengaruh adalah aplikasi "Perlindungan Pelacakan Aplikasi" dari perusahaan pro-privasi DuckDuckGo yang membuat VPN untuk memblokir pelacak yang ditemukan di aplikasi lain.

PHONE ARENA | 9TO5GOOGLE

Baca:
Puluhan Aplikasi Android dengan 10 Juta Unduhan Membawa Malware, Ini Daftarnya

Berita terkait

3 Fitur Komentar Instagram yang Perlu Diketahui

6 jam lalu

3 Fitur Komentar Instagram yang Perlu Diketahui

Tiga fitur komentar ini merupakan wujud instagram untuk menjadi aplikasi yang lebih ramah dan inklusif bagi penggunanya.

Baca Selengkapnya

Twitch Meluncurkan Umpan Penemuan seperti TikTok

1 hari lalu

Twitch Meluncurkan Umpan Penemuan seperti TikTok

Twitch meluncurkan umpan penemuan baru yang mirip seperti TikTok untuk semua penggunanya

Baca Selengkapnya

Peneliti Unair Temukan Senyawa Penghambat Sel Kanker, Raih Penghargaan Best Paper

3 hari lalu

Peneliti Unair Temukan Senyawa Penghambat Sel Kanker, Raih Penghargaan Best Paper

Peneliti Unair berhasil mengukir namanya di kancah internasional dengan meraih best paper award dari jurnal ternama Engineered Science.

Baca Selengkapnya

Teknologi Roket Semakin Pesat, Periset BRIN Ungkap Tantangan Pengembangannya

3 hari lalu

Teknologi Roket Semakin Pesat, Periset BRIN Ungkap Tantangan Pengembangannya

Sekarang ukuran roket juga tidak besar, tapi bisa mengangkut banyak satelit kecil.

Baca Selengkapnya

Ketergantungan Impor 99 Persen, Peneliti BRIN Riset Jamur Penghasil Enzim

4 hari lalu

Ketergantungan Impor 99 Persen, Peneliti BRIN Riset Jamur Penghasil Enzim

Di Indonesia diperkirakan terdapat 200 ribu spesies jamur, yang di antaranya mampu memproduksi enzim.

Baca Selengkapnya

Lima Besar Penyakit Akibat Polusi Udara di Indonesia, Apa Saja?

4 hari lalu

Lima Besar Penyakit Akibat Polusi Udara di Indonesia, Apa Saja?

Polusi udara yang erat kaitannya dengan tingginya beban penyakit adalah polusi udara dalam ruang (rumah tangga).

Baca Selengkapnya

Riset BRIN: Penduduk Indonesia Akan Kehilangan 2,5 Tahun Usia Harapan Hidup Akibat Polusi Udara

4 hari lalu

Riset BRIN: Penduduk Indonesia Akan Kehilangan 2,5 Tahun Usia Harapan Hidup Akibat Polusi Udara

Efek polusi udara rumah tangga baru terlihat dalam jangka waktu relatif lama.

Baca Selengkapnya

Cara Menyematkan Komentar di Postingan Instagram

6 hari lalu

Cara Menyematkan Komentar di Postingan Instagram

Sekarang pengguna dapat dengan mudah menyematkan komentar di Instagram untuk meningkatkan pengalaman berbagi dan berinteraksi dengan pengguna lainnya.

Baca Selengkapnya

Seperti di Amerika, TikTok Bisa Dibatasi di Indonesia Jika Melanggar Kebijakan Ini

6 hari lalu

Seperti di Amerika, TikTok Bisa Dibatasi di Indonesia Jika Melanggar Kebijakan Ini

Kominfo mengaku telah mengatur regulasi terkait pelanggaran data pribadi oleh penyelenggara elektronik seperti TikTok.

Baca Selengkapnya

Begini Cara Memblokir SMS Spam atau Penipuan

7 hari lalu

Begini Cara Memblokir SMS Spam atau Penipuan

Jika Anda tak ingin menerima SMS spam atau penipuan, lakukan ikuti langkah berikut.

Baca Selengkapnya