Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Peneliti Sebut Ada "Flu Horse" di Smartphone Android

Reporter

image-gnews
Ilustrasi - Kupindroid (Kunci Pintar Aplikasi Android). SUMBER FOTO : SHUTTERSTOCK (KOMUNIKA ONLINE)
Ilustrasi - Kupindroid (Kunci Pintar Aplikasi Android). SUMBER FOTO : SHUTTERSTOCK (KOMUNIKA ONLINE)
Iklan

TEMPO.CO, JakartaPakar keamanan siber dari Check Point Research menemukan operasi baru dari perangkat lunak jahat (malicious software alias malware) yang menargetkan pengguna Android di Asia Timur. Pelaku ancaman siber itu membuat aplikasi mobile tiruan untuk mengelabui orang-orang agar mengunduh dan menginstalnya.

Mereka yang tertipu kemudian akan berbagi data pribadi yang sensitif, termasuk kredensial akun, detail perbankan, dan kode autentikasi dua faktor (two-factor authentication atau 2FA) kepada para peretas. Penggunaan kata sandi yang kuat bahkan tidak akan melindungi korban dalam kasus ini.

Para peneliti menyebut malware tersebut dengan julukan “Flu Horse” dan melaporkan bahwa developernya telah aktif sejak satu tahun lalu. Flu Horse didistribusikan melalui email phishing (pengelabuan) kepada target yang berpotensi tinggi untuk mengunduh aplikasi dan menyelesaikan masalah pembayaran yang tertunda.

Upaya Rendah

Beberapa malware Flu Horse yang dikirim melalui email phishing antara lain adalah aplikasi pembayaran tol elektronik Taiwan “ETC”, aplikasi perbankan Vietnam “VPBank Neo”, dan aplikasi transportasi yang tidak diketahui namanya. Versi resmi dari ETC dan VPBank Neo memiliki lebih dari 1 juta unduhan, sedangkan aplikasi transportasi hanya 100 ribu.

Menurut peneliti, developer Flu Horse tidak benar-benar berupaya untuk menyalin aplikasi yang sah sepenuhnya, melainkan hanya meniru segelintir bagian desain antarmuka. Sesaat setelah korban memasukkan kredensial akun dan detail kartu kredit mereka, aplikasi akan menampilkan pesan “sistem sedang sibuk” sebagai upaya mengulur waktu sembari proses pencurian data-data tersebut. Malware FluHorse juga mampu menangkap kode keamanan dua lapis alias 2FA.

Iklan
Scroll Untuk Melanjutkan

Karakteristik umum dari serangan Android apa pun yang ditularkan melalui email adalah mengundang korban untuk segera mengunduh aplikasi ilegal dari repositori pihak ketiga. Aplikasi itu kemudian akan terlalu banyak meminta izin akses.

Agar tetap aman, tetaplah menggunakan akal sehat dalam memilah email yang mencurigakan. Email dari perusahaan resmi jarang mengajukan permintaan yang mendesak. Aplikasi resmi pun hanya tersedia pada toko aplikasi resmi seperti Play Store, bukan repositori pihak ketiga yang tidak jelas asal-usulnya. Terakhir, aplikasi yang meminta izin akses secara berlebihan juga merupakan tanda bahaya besar.

Pilihan editor: 12 Cara Menghindari Phishing, Jangan Lakukan Hal Ini

NIA HEPPY | SYAHDI MUHARRAM

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

2 jam lalu

Salah satu fitur Google Chrome adalah bisa menyimpan password agar kita tidak lupa. Lalu, bagaimana cara melihat password di Google Chrome? Foto: Canva
Pakai Fitur Ini, Riwayat Pencarian Chrome Bisa Dihapus Dalam Hitungan Detik

Chrome, peramban web milik Google, mengembangkan fitur pengpaus riwayat pencarian secara kilat.


Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

5 hari lalu

Logo Amazon. Sumber: Reuters
Susul Spotify, Amazon Music Besut Playlist AI Bernama Maestro

Amazon Music juga ikut menyediakan teknologi playlist AI. Fitur yang sedang populer dikembangkan oleh penyedia musik streaming.


Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

5 hari lalu

Ilustrasi Google Meet di smartphone. Shutterstock
Google Kembangkan Tombol Identifikasi Penelepon Tak Dikenal di Android

Google memperkenalkan tombol Lookup di aplikasi Google Phone, membuat lebih mudah untuk mengetahui siapa yang menelepon.


Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

5 hari lalu

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya. Foto: Canva
Cara Menambahkan Musik di Bio Instagram di Android dan iPhone

Instagram kembali mengeluarkan fitur baru. Kini Anda bisa menambahkan musik di bio Instagram yang bisa diputar. Berikut caranya.


Mempermudah Konsumen Tunanetra, Google Sediakan Panduan Audio untuk Membuka Kunci Ponsel

6 hari lalu

Smartphone Google Pixel 7 Pro saat diluncurkan di wilayah Brooklyn, New York City, New York, AS, 6 Oktober 2022. Google Pixel 7 dan Pixel 7 Pro masih menggunakan modul utama masih berkonfigurasi 50 MP. Hadir juga kamera wide 12 MP, dengan peningkatan fokus otomatis. Kamera di seri ini juga dapat merekam video 4K pada 30fps dan 60fps Khusus Pixel 7 Pro, ada kamera telephoto dengan pembesaran hingga 5x, naik dari 4x di Pixel 6 Pro. REUTERS/Roselle Chen
Mempermudah Konsumen Tunanetra, Google Sediakan Panduan Audio untuk Membuka Kunci Ponsel

Google mengembangkan fitur buka kunci ponsel dengan mudah lewat panduan suara di Android 15.


Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

7 hari lalu

Google Find My Device
Find My Device Luncurkan Fitur Baru, Dapat Lacak HP dalam Kondisi Internet Mati

Find My Device telah mengalami peningkatan fitur yang memungkinkan pengguna untuk melacak lokasi perangkat mereka secara offline.


3 Cara Menginstal HyperOS di Perangkat Xiaomi, Redmi, dan Poco

8 hari lalu

Xiaomi Hyperos. Foto : GSM China
3 Cara Menginstal HyperOS di Perangkat Xiaomi, Redmi, dan Poco

Terdapat sejumlah cara untuk memperbarui perangkat Xiaomi, Redmi, dan Poco ke HyperOS sebelum pembaruan resmi diluncurkan.


Top 3 Tekno Berita Hari Ini: Chatbot AI Akan Masuk WhatsApp, Syarat Pengguna WhatsApp di Eropa Diturunkan, Cara Memindahkan Chat WhatsApp

9 hari lalu

Ilustrasi WhatsApp. shutterstock.com
Top 3 Tekno Berita Hari Ini: Chatbot AI Akan Masuk WhatsApp, Syarat Pengguna WhatsApp di Eropa Diturunkan, Cara Memindahkan Chat WhatsApp

Topik tentang Chatbot AI akan masuk ke WhatsApp menjadi berita terpopuler Top 3 Tekno Berita Hari Ini.


Chatbot AI Akan Masuk ke WhatsApp, Begini Uji yang sedang Berjalan

10 hari lalu

Uji terbatas chatbot Meta AI di versi terbaru aplikasi WhatsApp. Foto : Gsmarena
Chatbot AI Akan Masuk ke WhatsApp, Begini Uji yang sedang Berjalan

Uji berjalan dalam versi WhatsApp mutakhir baik yang di iOS maupun Android secara terbatas.


Cara Memindahkan Chat WhatsApp ke HP Baru yang Mudah dan Cepat

10 hari lalu

Ada cara mudah memindahkan WhatsApp ke HP baru agar data tidak hilang. Caranya yakni dengan mencadangkan data terlebih dahulu. Berikut ulasannya. Foto: Canva
Cara Memindahkan Chat WhatsApp ke HP Baru yang Mudah dan Cepat

Berikut ini cara memindahkan chat WhatsApp ke HP baru untuk perangkat Android, iPhone, serta menggunakan fitur pencadangan di Google Drive.