Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky: Spyware PhantomLance Ancam Pengguna Android Asia

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi hacker. (e-propethic.com)
Ilustrasi hacker. (e-propethic.com)
Iklan

TEMPO.CO, Jakarta - Peneliti Kaspersky mendeteksi kampanye canggih berbahaya, menargetkan pengguna perangkat Android, yang dapat diatribusikan kepada aktor ancaman persisten sebelumnya yang cukup tangguh, yaitu OceanLotus.

Dijuluki sebagai PhantomLance, kampanye ini telah aktif setidaknya sejak tahun 2015 dan masih berlangsung hingga kini. Menampilkan beberapa versi spyware yang kompleks, ancaman ini bekerja dengan perangkat lunak yang dibuat untuk mengumpulkan data korban, memiliki taktik distribusi cerdas, termasuk distribusi melalui puluhan aplikasi di pasar resmi Google Play.

“Kampanye ini adalah contoh luar biasa tentang bagaimana aktor ancaman melangkah lebih jauh ke perairan yang lebih dalam dan menjadi lebih sulit ditemukan. PhantomLance telah berlangsung selama lebih dari lima tahun dan aktor ancaman berhasil melewati filter app store beberapa kali, menggunakan teknik canggih untuk mencapai tujuan mereka,” ujar Alexey Firsh, peneliti keamanan di Kaspersky GReAT Team, dalam keterangannya, Rabu, 29 April 2020.

“Kita juga dapat melihat bahwa penggunaan platform seluler sebagai titik infeksi utama menjadi lebih populer, seiring dengan banyaknya aktor ancaman yang semakin maju di bidang ini. Perkembangan ini menggarisbawahi pentingnya peningkatan intelijen ancaman dan layanan pendukung secara berkelanjutan, yang dapat membantu dalam pelacakan aktor ancaman dan menemukan tumpang tindih antara berbagai kampanye yang berlangsung," tambahnya.

Pada Juli 2019, peneliti keamanan pihak ketiga melaporkan sampel spyware baru yang ditemukan di Google Play. Laporan tersebut menarik perhatian Kaspersky karena berbagai fiturnya yang tidak terduga dan tingkat kecanggihan hingga perilaku berbeda dari Trojan umum yang biasanya diunggah ke toko aplikasi resmi.

Peneliti Kaspersky dapat menemukan sampel lain yang sangat mirip dari malware ini di Google Play. Jika pembuat malware berhasil mengunggah aplikasi berbahaya di toko aplikasi yang sah, biasanya mereka menginvestasikan sumber daya cukup besar untuk mempromosikan aplikasi dan meningkatkan jumlah instalasi sehingga dapat meningkatkan jumlah korban.

Namun lain halnya dengan aplikasi berbahaya yang baru ditemukan ini. Sepertinya operator di belakang mereka tidak begitu tertarik dengan penyebaran massal. Bagi para peneliti, ini adalah petunjuk aktivitas APT yang ditargetkan. Penelitian tambahan akan memungkinkan ditemukannya beberapa versi malware tersebut dengan lusinan sampel, yang dihubungkan dengan beberapa kesamaan kode.

Iklan
Scroll Untuk Melanjutkan

Fungsionalitas semua sampel hampir serupa. Tujuan utama spyware adalah untuk mengumpulkan informasi. Selain mengumpulkan data mulai dari geolokasi, log panggilan, akses kontak dan SMS, aplikasi juga dapat mengumpulkan daftar aplikasi yang diinstal, serta informasi perangkat, seperti model dan versi OS.

Selain itu, aktor ancaman dapat mengunduh dan mengeksekusi berbagai muatan berbahaya, dengan demikian sekaligus dapat menyesuaikan dirinya dengan perangkat tertentu, seperti versi Android dan aplikasi yang diinstal. Dengan cara ini, sang aktor dapat menghindari kelebihan aplikasi dengan fitur yang tidak perlu dan di saat yang sama juga melakukan pengumpulan informasi.

Penelitian lebih lanjut menunjukkan bahwa PhantomLance banyak didistribusikan di berbagai platform dan pasar (marketplace), termasuk pada Google Play dan APKpure. Untuk membuat aplikasi tampak sah, dalam hampir setiap kasus penyebaran malware para pelaku ancaman mencoba membangun profil pengembang palsu dengan membuat akun Github terkait.

Untuk menghindari mekanisme penyaringan yang dilakukan oleh pasar, versi pertama aplikasi yang diunggah oleh aktor ancaman ke pasar tidak mengandung muatan berbahaya apa pun. Namun, dengan pembaruan selanjutnya, aplikasi menerima muatan berbahaya dan kode untuk menjalankannya.

Menurut Kaspersky Security Network, sejak tahun 2016, sekitar 300 upaya infeksi diamati pada perangkat Android di negara-negara seperti India, Vietnam, Bangladesh dan Indonesia. Sementara statistik deteksi termasuk infeksi kolateral, Vietnam menonjol sebagai salah satu negara teratas dengan jumlah upaya serangan; beberapa aplikasi berbahaya yang digunakan dalam kampanye juga dibuat secara eksklusif dalam bahasa Vietnam.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

2 hari lalu

Logo Amazon. Sumber: Reuters
Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

Amazon Music juga ikut menyediakan teknologi playlist AI. Fitur yang sedang populer dikembangkan oleh penyedia musik streaming.


Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

2 hari lalu

Ilustrasi Google Meet di smartphone. Shutterstock
Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

Google memperkenalkan tombol Lookup di aplikasi Google Phone, membuat lebih mudah untuk mengetahui siapa yang menelepon.


Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

2 hari lalu

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya. Foto: Canva
Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya.


Mempermudah Konsumen Tunanetra, Google Sediakan Panduan Audio untuk Membuka Kunci Ponsel

3 hari lalu

Smartphone Google Pixel 7 Pro saat diluncurkan di wilayah Brooklyn, New York City, New York, AS, 6 Oktober 2022. Google Pixel 7 dan Pixel 7 Pro masih menggunakan modul utama masih berkonfigurasi 50 MP. Hadir juga kamera wide 12 MP, dengan peningkatan fokus otomatis. Kamera di seri ini juga dapat merekam video 4K pada 30fps dan 60fps Khusus Pixel 7 Pro, ada kamera telephoto dengan pembesaran hingga 5x, naik dari 4x di Pixel 6 Pro. REUTERS/Roselle Chen
Mempermudah Konsumen Tunanetra, Google Sediakan Panduan Audio untuk Membuka Kunci Ponsel

Google mengembangkan fitur buka kunci ponsel dengan mudah lewat panduan suara di Android 15.


Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

4 hari lalu

Google Find My Device
Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

Find My Device telah mengalami peningkatan fitur yang memungkinkan pengguna untuk melacak lokasi perangkat mereka secara offline.


3 Cara Menginstal HyperOS di Perangkat Xiaomi, Redmi, dan Poco

5 hari lalu

Xiaomi Hyperos. Foto : GSM China
3 Cara Menginstal HyperOS di Perangkat Xiaomi, Redmi, dan Poco

Terdapat sejumlah cara untuk memperbarui perangkat Xiaomi, Redmi, dan Poco ke HyperOS sebelum pembaruan resmi diluncurkan.


Tips Hindari Penipuan Online di Masa Libur Lebaran

5 hari lalu

Ilustrasi penipuan online.
Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.


Top 3 Tekno Berita Hari Ini: Chatbot AI Akan Masuk WhatsApp, Syarat Pengguna WhatsApp di Eropa Diturunkan, Cara Memindahkan Chat WhatsApp

6 hari lalu

Ilustrasi WhatsApp. shutterstock.com
Top 3 Tekno Berita Hari Ini: Chatbot AI Akan Masuk WhatsApp, Syarat Pengguna WhatsApp di Eropa Diturunkan, Cara Memindahkan Chat WhatsApp

Topik tentang Chatbot AI akan masuk ke WhatsApp menjadi berita terpopuler Top 3 Tekno Berita Hari Ini.


Chatbot AI Akan Masuk ke WhatsApp, Begini Uji yang sedang Berjalan

7 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
Chatbot AI Akan Masuk ke WhatsApp, Begini Uji yang sedang Berjalan

Uji berjalan dalam versi WhatsApp mutakhir baik yang di iOS maupun Android secara terbatas.


Cara Memindahkan Chat WhatsApp ke HP Baru yang Mudah dan Cepat

7 hari lalu

Ada cara mudah memindahkan WhatsApp ke HP baru agar data tidak hilang. Caranya yakni dengan mencadangkan data terlebih dahulu. Berikut ulasannya. Foto: Canva
Cara Memindahkan Chat WhatsApp ke HP Baru yang Mudah dan Cepat

Berikut ini cara memindahkan chat WhatsApp ke HP baru untuk perangkat Android, iPhone, serta menggunakan fitur pencadangan di Google Drive.