Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Aplikasi Pencuri Kredensial Bank di Google Play Diunduh 300 Ribu Kali

image-gnews
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Iklan

TEMPO.CO, Jakarta - Para peneliti di perusahaan keamanan siber ThreatFabric melaporkan bahwa aplikasi Android berbahaya yang mencuri data keuangan sensitif sudah diunduh lebih dari 300 ribu kali dari Google Play Store. Mereka menemukan bahwa detail perbankan pengguna dicuri oleh aplikasi yang tampaknya tidak berbahaya.

Kata sandi pengguna, kode otentikasi dua faktor, penekanan tombol yang dicatat, dan banyak lagi disedot melalui aplikasi yang menyamar sebagai pemindai QR, pemindai PDF, atau dompet cryptocurrency,” demikian laporan dari ThreatFabric pada Selasa, 30 November 2021.

Menurut perusahaan siber yang berkantor pusat di Amsterdam, Belanda itu, aplikasi tersebut terutama merupakan bagian dari empat keluarga malware, yaitu Anatsa, Alien, Hydra, dan Ermac. Dalam postingannya, ThreatFabric menjelaskan bahwa aplikasi semacam itu hanya mengenalkan konten malware melalui sumber pihak ketiga setelah diunduh dari Google Play Store.

Aplikasi ini dilaporkan menarik pengguna dengan menawarkan konten tambahan melalui pembaruan pihak ketiga tersebut. “Dalam beberapa kasus, operator malware dikatakan telah memicu pembaruan berbahaya secara manual setelah melacak lokasi geografis perangkat yang terinfeksi,” katanya.

Aplikasi Android berbahaya di Google Play Store yang ditemukan oleh para peneliti termasuk QR Scanner, QR Scanner 2021, PDF Document Scanner, PDF Document Scanner Free, Two Factor Authenticator, Protection Guard, QR CreatorScanner, Master Scanner Live, CryptoTracker, dan Gym and Fitness Pelatih.

Menurut laporan, pelaku terbesar dari kegiatan itu adalah keluarga malware Anatsa, yang diunduh lebih dari 100 ribu kali. Aplikasi semacam itu tampaknya sah karena memiliki banyak ulasan positif dan menawarkan fungsionalitas yang digambarkan saat digunakan.

Namun, setelah unduhan awal dari Google Play Store, aplikasi ini membuat pengguna menginstal pembaruan pihak ketiga untuk terus menggunakannya. Malware yang dipasang kemudian dilaporkan mampu mencuri detail perbankan, bahkan menangkap semua yang ditampilkan di layar perangkat pengguna.

Iklan
Scroll Untuk Melanjutkan

“Kecerdasan operator malware tersebut telah mengurangi keandalan pendeteksi malware otomatis,” klaim ThreatFabric sambil menyarankan bahwa pengguna harus waspada terkait akses yang mereka berikan ke aplikasi dan sumber tempat mereka mengunduh aplikasi dan pembaruannya. 

Google menerbitkan langkah-langkah yang telah mereka ambil untuk menangani aplikasi jahat tersebut, termasuk mengurangi akses pengembang ke izin sensitif. Namun, sesuai pengujian yang dilakukan oleh lembaga keamanan TI Jerman AV-Test pada Juli, Google Play Protect gagal memberikan tingkat keamanan yang kompeten dibandingkan dengan program anti-malware terkemuka lainnya.

GADGETS NDTV | THREATFABRIC

Baca:
Balance Jadi Aplikasi Terbaik Google 2021, Pokemon Unite di Kategori Game

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Setiap 26 April Diperingati Hari Kekayaan Intelektual Sedunia, Ini Awal Penetapannya

6 jam lalu

Hormati hak cipta! TEMPO/Fahmi Ali
Setiap 26 April Diperingati Hari Kekayaan Intelektual Sedunia, Ini Awal Penetapannya

Hari Kekayaan Intelektual Sedunia diperingati setiap 26 April. Begini latar belakang penetapannya.


Konflik TikTok dengan AS Makin Panas: ByteDance Mau Jual?

7 jam lalu

Logo TikTok terlihat di smartphone di depan logo ByteDance yang ditampilkan dalam ilustrasi yang diambil pada 27 November 2019. [REUTERS / Dado Ruvic / Illustration / File Photo]
Konflik TikTok dengan AS Makin Panas: ByteDance Mau Jual?

Bagaimana nasib TikTok di AS pasca-konflik panas dan pengesahan RUU pemblokiran aplikasi muncul di sana?


Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

21 jam lalu

Direktur Cyber Intelligence PT Spentera, Royke Tobing (paling kiri), saat diskusi bertajuk Ancaman Operasi Intelijen Siber Atas Indonesia, di Jakarta,  Kamis, 25 April 2024. TEMPO/Alif Ilham Fajriadi
Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

Mayoritas penyedia layanan software dan infrastruktur teknologi dipastikan memiliki afiliasi ke Israel.


Psikolog Sebut Perlunya Orang Tua Terapkan Aturan Jelas Penggunaan Ponsel pada Anak

1 hari lalu

Ilustrasi anak main ponsel pintar. (Shutterstock.com)
Psikolog Sebut Perlunya Orang Tua Terapkan Aturan Jelas Penggunaan Ponsel pada Anak

Orang tua harus memiliki aturan yang jelas dan konsisten untuk mendisiplinkan penggunaan ponsel dan aplikasi pada anak.


Siap Saingi iOS dan Android, Huawei Ajak Pengembang Ciptakan Native Apps untuk HarmonyOS

2 hari lalu

Eric Xu, Rotating Chairman Huawei, saat menyampaikan pidato kunci di gelaran HAS 2024. (Huawei)
Siap Saingi iOS dan Android, Huawei Ajak Pengembang Ciptakan Native Apps untuk HarmonyOS

HarmonyOS adalah sistem operasi generasi terbaru Huawei yang dapat beroperasi pada berbagai perangkat pintar.


Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

2 hari lalu

Salah satu fitur Google Chrome adalah bisa menyimpan password agar kita tidak lupa. Lalu, bagaimana cara melihat password di Google Chrome? Foto: Canva
Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

Chrome, peramban web milik Google, mengembangkan fitur pengpaus riwayat pencarian secara kilat.


PT PundiKas Indonesia Bantah Telah Menjebak dan Meneror Nasabah karena Pinjol

2 hari lalu

Ilustrasi: Rio Ari Seno
PT PundiKas Indonesia Bantah Telah Menjebak dan Meneror Nasabah karena Pinjol

PT PundiKas Indonesia, layanan pinjaman dana online atau pinjol, membantah institusinya telah menjebak nasabah dengan mentransfer tanpa persetujuan.


WhatsApp Kembangkan Fitur Kelola Jadwal, Tidak Ada Lagi Alasan Lupa

3 hari lalu

Untuk mengunci percakapan pribadi dan bersifat rahasia, Anda bisa menggunakan fitur chat lock WhatsApp. Berikut manfaat dan cara menggunakannya. Foto: Canva
WhatsApp Kembangkan Fitur Kelola Jadwal, Tidak Ada Lagi Alasan Lupa

Fitur terbaru WhatsApp memudahkan pengguna untuk mengatur pengingat jadwal via grup.


Atasi Kekurangan Zinc pada Anak, Periset BRIN Teliti Suplemen Zinc dari Peptida Teripang

3 hari lalu

Teripang. klikdokter
Atasi Kekurangan Zinc pada Anak, Periset BRIN Teliti Suplemen Zinc dari Peptida Teripang

Saat ini suplemen zinc yang tersedia di pasaran masih perlu pengembangan lanjutan.


Indonesia AirAsia Tebar Promo Tiket 20 Persen untuk 28 Rute Internasional, Tiket Bisa Dipesan Hari ini

4 hari lalu

Pesawat Airbus A320 milik maskapai AirAsia di Terminal 3, Bandara Soekarno-Hatta, Jakarta, Maret 2012. PT Indonesia AirAsia resmi mengoperasikan 17 unit pesawat Airbus A320 dan berencana mengoperasikan 34 unit Airbus A320 hingga 2015. Dok. TEMPO/Jacky Rachmansyah
Indonesia AirAsia Tebar Promo Tiket 20 Persen untuk 28 Rute Internasional, Tiket Bisa Dipesan Hari ini

Maskapai penerbangan berbiaya hemat Indonesia AirAsia menawarkan promo hemat 20 persen untuk pembelian tiket penerbangan di 28 rute internasional.