Aplikasi Berbahaya di Google Play Dijual di Forum Darknet hingga Rp 296 Juta

Reporter

Erwin Prima

Editor

Erwin Prima

Sabtu, 15 April 2023 10:23 WIB

Ilustrasi malware. Kredit: Linux Insider

TEMPO.CO, Jakarta - Pakar Kaspersky menganalisis penawaran aplikasi berbahaya di Google Play yang dijual di Darknet. Temuan tersebut mengungkapkan bahwa aplikasi seluler berbahaya dan akun pengembang toko (store developer) itu dijual hingga US$20.000 (Rp 296 juta).

“Di Darknet, kami menemukan pesan dari penjahat dunia maya yang mengeluhkan betapa sulitnya bagi mereka untuk mengunggah aplikasi berbahaya ke toko resmi. Namun, ini juga berarti bahwa mereka kini akan menghadirkan skema pengelakan yang jauh lebih canggih, sehingga pengguna harus tetap waspada dan memeriksa dengan cermat aplikasi mana yang mereka unduh,” ujar Alisa Kulishenko, pakar keamanan di Kaspersky, dalam keterangannya 14 April 2023.

Dengan menggunakan Kaspersky Digital Footprint Intelligence, para peneliti mengumpulkan contoh dari sembilan forum Darknet yang berbeda di mana aktivitas pembelian dan penjualan barang dan jasa terkait malware dilakukan.

Laporan tersebut menyoroti bagaimana ancaman yang dijual di Darknet muncul di Google Play dan juga mengungkapkan berbagai penawaran yang tersedia, kisaran harga dan fitur komunikasi hingga perjanjian antara penjahat dunia maya.

Bahkan jika toko aplikasi resmi diawasi dengan ketat, layanan moderator tidak selalu dapat menangkap aplikasi berbahaya sebelum diunggah. Setiap tahun, sejumlah besar aplikasi berbahaya dihapus di Google Play hanya setelah korban terinfeksi.

Advertising
Advertising

Penjahat dunia maya berkumpul di Darknet – seluruh dunia digital bawah tanah dengan aturannya sendiri, harga pasar, dan institusi bereputasi – untuk melakukan jual beli aplikasi berbahaya Google Play, dan upgrade fungsi terbaru, bahkan mengiklankan kreasi mereka.

Layaknya forum resmi untuk menjual barang, Darknet juga menyediakan beragam penawaran untuk berbagai kebutuhan pelanggan dengan anggaran berbeda. Untuk memublikasikan aplikasi berbahaya, penjahat dunia maya memerlukan akun Google Play dan kode pengunduh berbahaya (Google Play Loader).

Akun pengembang dapat dibeli dengan harga murah, seharga US$200 dan terkadang bahkan hanya US$60. Biaya pemuat (loader) berbahaya berkisar antara US$2.000 dan $20.000, bergantung pada kompleksitas malware, kebaruan dan prevalensi kode berbahaya, serta fungsi tambahannya.

Kebanyakan malware yang didistribusikan disarankan untuk disembunyikan di balik pelacak aset kripto, aplikasi keuangan, pemindai kode QR, dan bahkan aplikasi kencan. Penjahat dunia maya juga menyoroti berapa banyak unduhan versi sah dari aplikasi tersebut, sebagai gambaran berapa banyak calon korban yang dapat terinfeksi dengan memperbarui aplikasi dan menambahkan kode berbahaya ke dalamnya. Paling sering, saran merincikan sebanyak 5.000 unduhan atau lebih.

Dengan sedikit biaya tambahan, penjahat dunia maya dapat mengaburkan kode aplikasi agar lebih sulit dideteksi oleh solusi keamanan siber. Demi meningkatkan jumlah unduhan ke aplikasi berbahaya, banyak penyerang juga menawarkan jasa pemasangan - mengarahkan lalu lintas melalui iklan Google dan menarik lebih banyak pengguna untuk mengunduh aplikasi.

Biaya penginstalan berbeda untuk setiap negara. Harga rata-rata adalah US$0,50, dengan penawaran mulai dari kisaran US$0,10 hingga beberapa dolar. Dalam salah satu penawaran yang ditemukan, iklan untuk pengguna dari Amerika Serikat dan Australia adalah yang paling mahal, yaitu US$0,80.

Penyerang menawarkan tiga jenis jasa: memberikan bagian dari keuntungan akhir, sewa, dan pembelian penuh baik untuk akun maupun ancaman. Beberapa penjual bahkan mengadakan lelang, karena banyak dari mereka membatasi jumlah lot yang terjual. Misalnya, satu penawaran yang Kaspersky temukan, harga awal tertera senilai US$1.500, dengan tambahan bertahap $700 dalam lelang, pembelian instan harga tertinggi menjadi $7.000.

Penjual Darknet juga bisa memberikan penawaran seperti menerbitkan aplikasi berbahaya untuk pembeli sehingga mereka tidak langsung berinteraksi dengan Google Play, tetapi masih dapat menerima informasi semua data korban yang terdeteksi dari jarak jauh.

Tampaknya dalam kasus seperti itu pengembang dapat dengan mudah menipu pembeli, tetapi di antara penjual Darknet penting untuk menjaga dan mempertahankan reputasi mereka, menjanjikan jaminan, atau menerima pembayaran setelah persyaratan perjanjian selesai.

Untuk mengurangi risiko saat membuat kesepakatan, penjahat dunia maya sering menggunakan layanan perantara yang dikenal sebagai “escrow”. Escrow dapat menjadi layanan khusus dan didukung oleh platform bayangan, atau pihak ketiga yang tidak berkepentingan dengan hasil transaksi.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

7 Rekomendasi Game Google Play 2024 yang Seru untuk Dimainkan

6 jam lalu

7 Rekomendasi Game Google Play 2024 yang Seru untuk Dimainkan

Berikut ini beberapa rekomendasi game Google yang bisa Anda install dan mainkan. Ada banyak game seru dan menantang.

Baca Selengkapnya

Seperti di Amerika, TikTok Bisa Dibatasi di Indonesia Jika Melanggar Kebijakan Ini

3 hari lalu

Seperti di Amerika, TikTok Bisa Dibatasi di Indonesia Jika Melanggar Kebijakan Ini

Kominfo mengaku telah mengatur regulasi terkait pelanggaran data pribadi oleh penyelenggara elektronik seperti TikTok.

Baca Selengkapnya

Apple Hapus Aplikasi yang Dapat Hasilkan Gambar Telanjang Menggunakan AI Generatif dari App Store

4 hari lalu

Apple Hapus Aplikasi yang Dapat Hasilkan Gambar Telanjang Menggunakan AI Generatif dari App Store

Apple telah secara aktif membangun reputasi untuk pengembangan AI yang bertanggung jawab, bahkan sampai melisensikan data pelatihan secara etis.

Baca Selengkapnya

Apple Singkirkan 3 Aplikasi AI yang Bisa Bikin Foto Telanjang dari App Store

4 hari lalu

Apple Singkirkan 3 Aplikasi AI yang Bisa Bikin Foto Telanjang dari App Store

Menurut keterangan Apple, tiga aplikasi AI itu melabeli dirinya sebagai generator seni. Sudah ada di App Store dua tahun.

Baca Selengkapnya

Alasan Militer Korea Selatan Bakal Larang Penggunaan iPhone dan Apple Watch

6 hari lalu

Alasan Militer Korea Selatan Bakal Larang Penggunaan iPhone dan Apple Watch

Militer Korea Selatan melarang anggotanya menggunakan iPhone bahkan Apple Watch. Apa alasannya?

Baca Selengkapnya

Konflik TikTok dengan AS Makin Panas: ByteDance Mau Jual?

7 hari lalu

Konflik TikTok dengan AS Makin Panas: ByteDance Mau Jual?

Bagaimana nasib TikTok di AS pasca-konflik panas dan pengesahan RUU pemblokiran aplikasi muncul di sana?

Baca Selengkapnya

Psikolog Sebut Perlunya Orang Tua Terapkan Aturan Jelas Penggunaan Ponsel pada Anak

8 hari lalu

Psikolog Sebut Perlunya Orang Tua Terapkan Aturan Jelas Penggunaan Ponsel pada Anak

Orang tua harus memiliki aturan yang jelas dan konsisten untuk mendisiplinkan penggunaan ponsel dan aplikasi pada anak.

Baca Selengkapnya

PT PundiKas Indonesia Bantah Telah Menjebak dan Meneror Nasabah karena Pinjol

10 hari lalu

PT PundiKas Indonesia Bantah Telah Menjebak dan Meneror Nasabah karena Pinjol

PT PundiKas Indonesia, layanan pinjaman dana online atau pinjol, membantah institusinya telah menjebak nasabah dengan mentransfer tanpa persetujuan.

Baca Selengkapnya

WhatsApp Kembangkan Fitur Kelola Jadwal, Tidak Ada Lagi Alasan Lupa

10 hari lalu

WhatsApp Kembangkan Fitur Kelola Jadwal, Tidak Ada Lagi Alasan Lupa

Fitur terbaru WhatsApp memudahkan pengguna untuk mengatur pengingat jadwal via grup.

Baca Selengkapnya

Indonesia AirAsia Tebar Promo Tiket 20 Persen untuk 28 Rute Internasional, Tiket Bisa Dipesan Hari ini

11 hari lalu

Indonesia AirAsia Tebar Promo Tiket 20 Persen untuk 28 Rute Internasional, Tiket Bisa Dipesan Hari ini

Maskapai penerbangan berbiaya hemat Indonesia AirAsia menawarkan promo hemat 20 persen untuk pembelian tiket penerbangan di 28 rute internasional.

Baca Selengkapnya