Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Aplikasi Android Baru Ini Sebar Malware Otomatis Melalui WhatsApp

image-gnews
Logo WhatsApp. Kredit: Time
Logo WhatsApp. Kredit: Time
Iklan

TEMPO.CO, Jakarta - Bentuk baru malware Android mulai menyebar dengan membuat balasan otomatis di WhatsApp. Check Point Research baru-baru ini menemukan malware dalam aplikasi palsu di Google Play Store. 

Baca:
Gunung Api Purba di Tulungagung, Foto Satelit Temukan Jejak Kawahnya

Dikutip Tech Xplore, Kamis, 8 April 2021, setiap pengguna yang mengunduh aplikasi jahat itu dan memberikan izin yang diperlukan, malware dapat menggunakan pesan balasan otomatis di WhatsApp dan mengirim muatan jahat kepada pengguna melalui server command-and-control (C&C).

Strategi eklektik ini dapat membantu penyerang atau hacker melakukan serangan phishing, termasuk mencuri kredensial dan data WhatsApp, serta informasi palsu, di antara aktivitas terlarang lainnya. 

Aplikasi palsu di Google Play itu disebut "FlixOnline", layanan palsu yang mengklaim mengizinkan pengguna memanfaatkan layanan streaming Netflix dari mana saja di dunia. Namun, alih-alih menyediakan akses ke Netflix, aplikasi sebenarnya berinteraksi dengan akun WhatsApp pengguna untuk mengirim balasan otomatis palsu tersebut.

Bahkan, pelaku ancaman bahkan dapat memeras pengguna dengan mengancam akan menjual percakapan dan data WhatsApp pribadi mereka ke semua kontak pengguna. 

Setelah pengguna mengunduh dan menginstal aplikasi dari Play Store, malware memulai layanan yang meminta izin "Overlay", "Battery Optimization Ignore", dan "Notification". Izin seperti Overlay memungkinkan hacker membuka jendela baru di atas aplikasi yang ada untuk tujuan membuat portal login palsu untuk mencuri data kredensial pengguna.

Iklan
Scroll Untuk Melanjutkan

Untuk Batter Optimization Ignore, memungkinkan hacker untuk tetap menjalankan malware bahkan setelah ponsel tidak digunakan untuk menghemat daya baterai. Terakhir, izin Notification memungkinkan hacker melihat semua pemberitahuan terkait pesan yang dikirim ke perangkat pengguna, termasuk kemampuan menutup atau membalas pesan. 

Setelah izin tersebut diperoleh, malware menyembunyikan ikonnya sehingga perangkat lunak tidak bisa dihapus dengan mudah. Aplikasi menyembunyikan dirinya sendiri menggunakan pembaruan dari server C&C yang secara rutin mengubah konfigurasi malware.

Cara mengubah konfigurasi ini mungkin terjadi melibatkan server C&C yang melakukan pembaruan aplikasi setelah perangkat menjalankan malware. Secara khusus, server menggunakan callback OnNotificationPosted untuk memperbarui malware secara otomatis.

Faktanya, segera setelah malware mendeteksi pemberitahuan pesan baru, aplikasi jahat menyembunyikan pemberitahuan dari pengguna. Sehingga hanya malware yang dapat melihat pesan tersebut.

Selanjutnya, malware memulai panggilan balik untuk mengirim balasan otomatis palsu kepada pengguna. Sejak Check Point Research memberi tahu Google tentang aplikasi berbahaya ini, Google telah menghapus aplikasi jahat itu dari Play Store. Sebelum dihapus, aplikasi ini diunduh kira-kira 500 kali.

TECH XPLORE

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Alasan Militer Korea Selatan Bakal Larang Penggunaan iPhone dan Apple Watch

10 menit lalu

Tentara Korea Selatan dan AS berfoto setelah latihan tembak bersama di lapangan pelatihan militer di Pocheon pada 14 Maret 2024 sebagai bagian dari latihan militer gabungan tahunan Freedom Shield antara Korea Selatan dan Amerika Serikat. JUNG YEON-JE/Pool via REUTERS
Alasan Militer Korea Selatan Bakal Larang Penggunaan iPhone dan Apple Watch

Militer Korea Selatan melarang anggotanya menggunakan iPhone bahkan Apple Watch. Apa alasannya?


Konflik TikTok dengan AS Makin Panas: ByteDance Mau Jual?

1 hari lalu

Logo TikTok terlihat di smartphone di depan logo ByteDance yang ditampilkan dalam ilustrasi yang diambil pada 27 November 2019. [REUTERS / Dado Ruvic / Illustration / File Photo]
Konflik TikTok dengan AS Makin Panas: ByteDance Mau Jual?

Bagaimana nasib TikTok di AS pasca-konflik panas dan pengesahan RUU pemblokiran aplikasi muncul di sana?


Psikolog Sebut Perlunya Orang Tua Terapkan Aturan Jelas Penggunaan Ponsel pada Anak

1 hari lalu

Ilustrasi anak main ponsel pintar. (Shutterstock.com)
Psikolog Sebut Perlunya Orang Tua Terapkan Aturan Jelas Penggunaan Ponsel pada Anak

Orang tua harus memiliki aturan yang jelas dan konsisten untuk mendisiplinkan penggunaan ponsel dan aplikasi pada anak.


2 Cara Blur WhatsApp Web di Chrome untuk Menjaga Privasi Chat

1 hari lalu

Memori penyimpanan WhatsApp harus rutin dibersihkan agar kinerja aplikasi tidak lemot. Ini cara bersihkan penyimpanan WhatsApp. Foto: Canva
2 Cara Blur WhatsApp Web di Chrome untuk Menjaga Privasi Chat

Ada beberapa cara blur WhatsApp Web di Chrome agar chat rahasia Anda tidak dibaca orang lain. Berikut ini beberapa tata caranya.


3 Cara Mengembalikan Chat WhatsApp yang Terhapus atau Hilang

2 hari lalu

Ilustrasi WhatsApp. shutterstock.com
3 Cara Mengembalikan Chat WhatsApp yang Terhapus atau Hilang

Terkadang chat dihapus karena memori penuh, namun ada riwayat chat di WhatsApp yang tiba-tiba dibutuhkan. Begini cara mengembalikannya.


Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

2 hari lalu

Ilustrasi Logo Meta. REUTERS/Dado Ruvic
Meta AI Resmi Diluncurkan, Ini Fitur-fitur Menariknya

Chatbot Meta AI dapat melakukan sejumlah tugas seperti percakapan teks, memberi informasi terbaru dari internet, menghubungkan sumber, hingga menghasilkan gambar dari perintah teks.


McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

2 hari lalu

Seorang pria bermain game online di komputer sebuah kafe internet di Beijing, Cina 31 Agustus 2021. Pembatasan, yang berlaku untuk perangkat apa pun termasuk ponsel, merupakan pukulan telak bagi industri game global yang melayani puluhan juta pemain muda di pasar paling menguntungkan di dunia. REUTERS/Florence Lo
McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

Perusahaan keamanan siber McAfee berhasil mengidentifikasi penipuan model baru oleh hacker yang menarget para gamer.


Siap Saingi iOS dan Android, Huawei Ajak Pengembang Ciptakan Native Apps untuk HarmonyOS

2 hari lalu

Eric Xu, Rotating Chairman Huawei, saat menyampaikan pidato kunci di gelaran HAS 2024. (Huawei)
Siap Saingi iOS dan Android, Huawei Ajak Pengembang Ciptakan Native Apps untuk HarmonyOS

HarmonyOS adalah sistem operasi generasi terbaru Huawei yang dapat beroperasi pada berbagai perangkat pintar.


Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

3 hari lalu

Salah satu fitur Google Chrome adalah bisa menyimpan password agar kita tidak lupa. Lalu, bagaimana cara melihat password di Google Chrome? Foto: Canva
Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

Chrome, peramban web milik Google, mengembangkan fitur pengpaus riwayat pencarian secara kilat.


PT PundiKas Indonesia Bantah Telah Menjebak dan Meneror Nasabah karena Pinjol

3 hari lalu

Ilustrasi: Rio Ari Seno
PT PundiKas Indonesia Bantah Telah Menjebak dan Meneror Nasabah karena Pinjol

PT PundiKas Indonesia, layanan pinjaman dana online atau pinjol, membantah institusinya telah menjebak nasabah dengan mentransfer tanpa persetujuan.