Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Aplikasi Pencuri Kredensial Bank di Google Play Diunduh 300 Ribu Kali

image-gnews
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
Iklan

TEMPO.CO, Jakarta - Para peneliti di perusahaan keamanan siber ThreatFabric melaporkan bahwa aplikasi Android berbahaya yang mencuri data keuangan sensitif sudah diunduh lebih dari 300 ribu kali dari Google Play Store. Mereka menemukan bahwa detail perbankan pengguna dicuri oleh aplikasi yang tampaknya tidak berbahaya.

Kata sandi pengguna, kode otentikasi dua faktor, penekanan tombol yang dicatat, dan banyak lagi disedot melalui aplikasi yang menyamar sebagai pemindai QR, pemindai PDF, atau dompet cryptocurrency,” demikian laporan dari ThreatFabric pada Selasa, 30 November 2021.

Menurut perusahaan siber yang berkantor pusat di Amsterdam, Belanda itu, aplikasi tersebut terutama merupakan bagian dari empat keluarga malware, yaitu Anatsa, Alien, Hydra, dan Ermac. Dalam postingannya, ThreatFabric menjelaskan bahwa aplikasi semacam itu hanya mengenalkan konten malware melalui sumber pihak ketiga setelah diunduh dari Google Play Store.

Aplikasi ini dilaporkan menarik pengguna dengan menawarkan konten tambahan melalui pembaruan pihak ketiga tersebut. “Dalam beberapa kasus, operator malware dikatakan telah memicu pembaruan berbahaya secara manual setelah melacak lokasi geografis perangkat yang terinfeksi,” katanya.

Aplikasi Android berbahaya di Google Play Store yang ditemukan oleh para peneliti termasuk QR Scanner, QR Scanner 2021, PDF Document Scanner, PDF Document Scanner Free, Two Factor Authenticator, Protection Guard, QR CreatorScanner, Master Scanner Live, CryptoTracker, dan Gym and Fitness Pelatih.

Menurut laporan, pelaku terbesar dari kegiatan itu adalah keluarga malware Anatsa, yang diunduh lebih dari 100 ribu kali. Aplikasi semacam itu tampaknya sah karena memiliki banyak ulasan positif dan menawarkan fungsionalitas yang digambarkan saat digunakan.

Namun, setelah unduhan awal dari Google Play Store, aplikasi ini membuat pengguna menginstal pembaruan pihak ketiga untuk terus menggunakannya. Malware yang dipasang kemudian dilaporkan mampu mencuri detail perbankan, bahkan menangkap semua yang ditampilkan di layar perangkat pengguna.

Iklan
Scroll Untuk Melanjutkan

“Kecerdasan operator malware tersebut telah mengurangi keandalan pendeteksi malware otomatis,” klaim ThreatFabric sambil menyarankan bahwa pengguna harus waspada terkait akses yang mereka berikan ke aplikasi dan sumber tempat mereka mengunduh aplikasi dan pembaruannya. 

Google menerbitkan langkah-langkah yang telah mereka ambil untuk menangani aplikasi jahat tersebut, termasuk mengurangi akses pengembang ke izin sensitif. Namun, sesuai pengujian yang dilakukan oleh lembaga keamanan TI Jerman AV-Test pada Juli, Google Play Protect gagal memberikan tingkat keamanan yang kompeten dibandingkan dengan program anti-malware terkemuka lainnya.

GADGETS NDTV | THREATFABRIC

Baca:
Balance Jadi Aplikasi Terbaik Google 2021, Pokemon Unite di Kategori Game

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

2 jam lalu

Google Find My Device
Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

Find My Device telah mengalami peningkatan fitur yang memungkinkan pengguna untuk melacak lokasi perangkat mereka secara offline.


Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

18 jam lalu

Ilustrasi bermain media sosial. (Unsplash/Leon Seibert)
Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

Berikut beberapa tips untuk meminimalkan dampak penggunaan media sosial terhadap tingkat stres pada peringatan Bulan Kesadaran Stres.


3 Cara Menginstal HyperOS di Perangkat Xiaomi, Redmi, dan Poco

1 hari lalu

Xiaomi Hyperos. Foto : GSM China
3 Cara Menginstal HyperOS di Perangkat Xiaomi, Redmi, dan Poco

Terdapat sejumlah cara untuk memperbarui perangkat Xiaomi, Redmi, dan Poco ke HyperOS sebelum pembaruan resmi diluncurkan.


Siklon Tropis Olga dan Paul Meluruh, Dua Gangguan Cuaca Menghadang Pemudik Saat Arus Balik

2 hari lalu

Penumpang Kapal Motor (KM) Dobonsolo menggunakan sepeda motor saat tiba di Pelabuhan Tanjung Priok, Jakarta, Minggu, 14 April 2024. Kementerian Perhubungan memberangkatkan peserta mudik gratis pada arus balik Lebaran 2024 dengan rincian sebanyak 1.705 orang penumpang dan 663 unit sepeda motor melalui jalur transportasi kapal laut dari Pelabuhan Tanjung Emas, Semarang tujuan Pelabuhan Tanjung Priok Jakarta dengan menggunakan Kapal Pelni KM Dobonsolo. TEMPO/M Taufan Rengganis
Siklon Tropis Olga dan Paul Meluruh, Dua Gangguan Cuaca Menghadang Pemudik Saat Arus Balik

Cuaca di Indonesia selama periode arus balik mudik hingga sepekan mendatang masih dipengaruhi oleh dua gangguan cuaca skala sinoptik.


Top 3 Tekno Berita Hari Ini: Chatbot AI Akan Masuk WhatsApp, Syarat Pengguna WhatsApp di Eropa Diturunkan, Cara Memindahkan Chat WhatsApp

2 hari lalu

Ilustrasi WhatsApp. shutterstock.com
Top 3 Tekno Berita Hari Ini: Chatbot AI Akan Masuk WhatsApp, Syarat Pengguna WhatsApp di Eropa Diturunkan, Cara Memindahkan Chat WhatsApp

Topik tentang Chatbot AI akan masuk ke WhatsApp menjadi berita terpopuler Top 3 Tekno Berita Hari Ini.


Chatbot AI Akan Masuk ke WhatsApp, Begini Uji yang sedang Berjalan

2 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
Chatbot AI Akan Masuk ke WhatsApp, Begini Uji yang sedang Berjalan

Uji berjalan dalam versi WhatsApp mutakhir baik yang di iOS maupun Android secara terbatas.


Cara Memindahkan Chat WhatsApp ke HP Baru yang Mudah dan Cepat

3 hari lalu

Ada cara mudah memindahkan WhatsApp ke HP baru agar data tidak hilang. Caranya yakni dengan mencadangkan data terlebih dahulu. Berikut ulasannya. Foto: Canva
Cara Memindahkan Chat WhatsApp ke HP Baru yang Mudah dan Cepat

Berikut ini cara memindahkan chat WhatsApp ke HP baru untuk perangkat Android, iPhone, serta menggunakan fitur pencadangan di Google Drive.


5 Fitur HyperOS Xiaomi yang Jarang Dibahas Padahal Berdampak Langsung ke Pengguna

4 hari lalu

Xiaomi Hyperos. Foto : GSM China
5 Fitur HyperOS Xiaomi yang Jarang Dibahas Padahal Berdampak Langsung ke Pengguna

Dari banyak keunggulan HyperOS, ada 5 fitur ini yang kerap luput dibahas walaupun membawa dampak yang lebih terasa untuk dilihat langsung pengguna.


WhatsApp Menguji Fitur Notifikasi Status

5 hari lalu

WhatsApp kini memungkinkan penggunanya menggunakan 1 akun melalui 2 HP. Ini cara buka WhatsApp di 2 HP yang berbeda tanpa aplikasi tambahan. Foto: Canva
WhatsApp Menguji Fitur Notifikasi Status

WhatsApp sedang bereksperimen fitur yang akan mengirimkan notifikasi kepada pengguna


Sempat Digugat Soal Monopoli, Apple Izinkan Emulator Game Masuk App Store

5 hari lalu

Logo Apple. REUTERS/Lee Jae-Won
Sempat Digugat Soal Monopoli, Apple Izinkan Emulator Game Masuk App Store

Apple mulai mengizinkan promosi emulator game dan layanan cloud game di App Store. Terdesak oleh gugatan monopoli dari AS.