Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Peneliti Sebut Ada "Flu Horse" di Smartphone Android

Reporter

image-gnews
Ilustrasi - Kupindroid (Kunci Pintar Aplikasi Android). SUMBER FOTO : SHUTTERSTOCK (KOMUNIKA ONLINE)
Ilustrasi - Kupindroid (Kunci Pintar Aplikasi Android). SUMBER FOTO : SHUTTERSTOCK (KOMUNIKA ONLINE)
Iklan

TEMPO.CO, JakartaPakar keamanan siber dari Check Point Research menemukan operasi baru dari perangkat lunak jahat (malicious software alias malware) yang menargetkan pengguna Android di Asia Timur. Pelaku ancaman siber itu membuat aplikasi mobile tiruan untuk mengelabui orang-orang agar mengunduh dan menginstalnya.

Mereka yang tertipu kemudian akan berbagi data pribadi yang sensitif, termasuk kredensial akun, detail perbankan, dan kode autentikasi dua faktor (two-factor authentication atau 2FA) kepada para peretas. Penggunaan kata sandi yang kuat bahkan tidak akan melindungi korban dalam kasus ini.

Para peneliti menyebut malware tersebut dengan julukan “Flu Horse” dan melaporkan bahwa developernya telah aktif sejak satu tahun lalu. Flu Horse didistribusikan melalui email phishing (pengelabuan) kepada target yang berpotensi tinggi untuk mengunduh aplikasi dan menyelesaikan masalah pembayaran yang tertunda.

Upaya Rendah

Beberapa malware Flu Horse yang dikirim melalui email phishing antara lain adalah aplikasi pembayaran tol elektronik Taiwan “ETC”, aplikasi perbankan Vietnam “VPBank Neo”, dan aplikasi transportasi yang tidak diketahui namanya. Versi resmi dari ETC dan VPBank Neo memiliki lebih dari 1 juta unduhan, sedangkan aplikasi transportasi hanya 100 ribu.

Menurut peneliti, developer Flu Horse tidak benar-benar berupaya untuk menyalin aplikasi yang sah sepenuhnya, melainkan hanya meniru segelintir bagian desain antarmuka. Sesaat setelah korban memasukkan kredensial akun dan detail kartu kredit mereka, aplikasi akan menampilkan pesan “sistem sedang sibuk” sebagai upaya mengulur waktu sembari proses pencurian data-data tersebut. Malware FluHorse juga mampu menangkap kode keamanan dua lapis alias 2FA.

Iklan
Scroll Untuk Melanjutkan

Karakteristik umum dari serangan Android apa pun yang ditularkan melalui email adalah mengundang korban untuk segera mengunduh aplikasi ilegal dari repositori pihak ketiga. Aplikasi itu kemudian akan terlalu banyak meminta izin akses.

Agar tetap aman, tetaplah menggunakan akal sehat dalam memilah email yang mencurigakan. Email dari perusahaan resmi jarang mengajukan permintaan yang mendesak. Aplikasi resmi pun hanya tersedia pada toko aplikasi resmi seperti Play Store, bukan repositori pihak ketiga yang tidak jelas asal-usulnya. Terakhir, aplikasi yang meminta izin akses secara berlebihan juga merupakan tanda bahaya besar.

Pilihan editor: 12 Cara Menghindari Phishing, Jangan Lakukan Hal Ini

NIA HEPPY | SYAHDI MUHARRAM

Iklan




Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Xiaomi Redmi Note 13 Pro+ Resmi Hadir dengan Dimensity 7200-Ultra dan Kamera Utama 200 MP

3 jam lalu

Redmi Note 12S pada FCC (GSM Arena)
Xiaomi Redmi Note 13 Pro+ Resmi Hadir dengan Dimensity 7200-Ultra dan Kamera Utama 200 MP

Xiaomi telah resmi merilis seri Redmi 13 di Cina pada 21 September 2023.


Samsung Luncurkan One UI 6 Beta ke Seri Galaxy S22

11 jam lalu

Samsung Galaxy S22 Ultra. Foto : Samsung
Samsung Luncurkan One UI 6 Beta ke Seri Galaxy S22

SamMobile melaporkan bahwa Samsung kini telah menyediakan One UI 6 beta untuk ponsel seri Galaxy S22 di Korea Selatan.


Audio Mobil Goldhorn Permudah Pengaturan Melalui Smartphone

12 jam lalu

Audio mobil Goldhorn. (Audio Plus Indonesia)
Audio Mobil Goldhorn Permudah Pengaturan Melalui Smartphone

Audio mobil Goldhorn dapat dikontrol melalui ponsel dan terintegrasi dengan head unit Android.


Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

2 hari lalu

Pembeli tengah memilih kualitas beras di Pasar Induk Beras Cipinang, Jakarta, Jumat 1 September 2023. Secara bulanan, inflasi beras pada Agustus 2023 sebesar 1,43 persen merupakan tertinggi sejak Maret 2023. Sebelumnya, pada Februari 2023, harga beras mengalami inflasi sebesar 2,34 persen. Tempo/Tony Hartawan
Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

Harga beras kian melambung. Anggota DPR Fraksi Partai Keadilan Sejahtera (PKS) menemukan dugaan persaingan tidak sehat yang dilakukan swasta.


Mengatur Nada Dering Khusus WhatsApp di HP Android dan iPhone

3 hari lalu

Logo WhatsApp pada layar ponsel. (thenextweb.com)
Mengatur Nada Dering Khusus WhatsApp di HP Android dan iPhone

Salah satu cara untuk menambahkan sedikit sentuhan pribadi pada pengalaman WhatsApp Anda adalah dengan membuat nada dering khusus.


Palo Alto Networks Paparkan Laporan Keamanan Siber di Indonesia dan ASEAN

3 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Palo Alto Networks Paparkan Laporan Keamanan Siber di Indonesia dan ASEAN

Perusahaan global di bidang keamanan siber, Palo Alto Networks, memaparkan laporan kondisi keamanan siber di Indonesia dan ASEAN.


UMKM Indonesia Marak Jadi Sasaran Ancaman Siber di Semester Awal 2023

4 hari lalu

Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
UMKM Indonesia Marak Jadi Sasaran Ancaman Siber di Semester Awal 2023

Sektor UMKM kini harus membangun pertahanan siber lebih dari sebelumnya.


iPhone Gantikan Kabel Lightning Jadi USB-C, Berikut Kelebihannya

4 hari lalu

Kabel USB-C (USB Type-C) terlihat di depan logo Apple dalam ilustrasi ini yang diambil 27 Oktober 2022. Uni Eropa telah mewajibkan semua ponsel yang dijual di negara-negara anggota mereka harus menggunakan kabel jenis USB-C, jika perangkat itu memiliki charger fisik. REUTERS/Dado Ruvic/Illustration
iPhone Gantikan Kabel Lightning Jadi USB-C, Berikut Kelebihannya

Ada beberapa kelebihan dari port USB-C yang turut menjadi pertimbangan Apple mennganti kabel Lightning jadi USB-C. Apa saja kelebihan tersebut?


Mengenal Emoji Kitchen Fitur Terbaru dari Gboard di Android, Begini Cara Membuatnya

5 hari lalu

Emoji (Rio Ari Seno)
Mengenal Emoji Kitchen Fitur Terbaru dari Gboard di Android, Begini Cara Membuatnya

Google merilis fitur baru bernama Emoji Kitchen yang dapat digunakan di semua perangkat. Begini sara membuat dan menggunakannya.


Inilah 4 Fitur Baru Android yang akan Segera Hadir

7 hari lalu

Logo Android. pinterest.com
Inilah 4 Fitur Baru Android yang akan Segera Hadir

Setidaknya ada empat fitur baru Android yang akan segera hadir.