Iklan

--advertisement 01--
Aplikasi AndrodiAplikasi Android BerbahayaTekno

Diam-diam Aplikasi Android ini Bisa Bobol Rekening, Duh, Ngeri

Minggu, Desember 31, 2023 WIB
--advertisement 05--
DomaiNesia

 



Diam-diam 13 Aplikasi Android ini Bisa Bobol Rekening, Duh, Ngeri - Aplikasi berbahaya itu ditemukan di dalam smartphone Android. Ada 13 aplikasi yang bahkan sudah di-download lebih dari 330 ribu kali oleh pengguna Android.


Tim Riset Seluler McAfee menemukan aplikasi yang terinfeksi malware Xamalicious, beberapa di antaranya didistribusikan di Google Play Store.


Peneliti McAfee menjelaskan, Xamalicious adalah backdoor Android yang dibangun di atas platform aplikasi seluler sumber terbuka Xamarin.


Aplikasi yang terinfeksi Xamalocious menggunakan taktik rekayasa sosial untuk mendapatkan hak aksesibilitas, di mana perangkat mulai berkomunikasi dengan server perintah-dan-kontrol tanpa disadari oleh pemilik.


Server tersebut kemudian mengunduh muatan kedua yang dapat mengambil kendali penuh smartphone dan berpotensi melakukan tindakan penipuan seperti mengeklik iklan, memasang aplikasi, dan tindakan lain yang bermotif finansial tanpa persetujuan pengguna.


Penggunaan Xamarin memungkinkan pembuat malware untuk tetap aktif dan tidak terdeteksi dalam waktu lama.


"Mereka memanfaatkan proses pembuatan file APK yang berfungsi sebagai pengemas untuk menyembunyikan kode berbahaya," kata Tim Riset Seluler McAfee, dikutip dari BGR, Jumat (29/12/2023).


"Selain itu, pembuat malware juga menerapkan berbagai teknik yang membingungkan dan enkripsi khusus untuk mengekstraksi data serta berkomunikasi dengan server perintah dan kontrol," imbuh mereka.


Juru bicara Google Ed Fernandez mengatakan bahwa Google Play Protect melindungi pengguna dari malware dari mana pun asalnya.


Jika pengguna Android mengunduh salah satu aplikasi ini, mereka akan menerima peringatan, dan aplikasi tersebut akan dihapus secara otomatis.


Selain itu, jika mereka mencoba memasang aplikasi setelah malware teridentifikasi, mereka akan mendapat peringatan, dan Android akan memblokir mereka untuk mengunduhnya.


Aplikasi ini sudah tidak lagi tersedia untuk diunduh di Google Play. Tapi pengguna yang sudah menginstal belasan aplikasi tersebut sejak kemungkinan masih menyisakan jejak Xamalicious yang aktif di ponselnya dan disarankan untuk melakukan pemindaian serta pembersihan manual menggunakan aplikasi antivirus.


Berikut daftar aplikasi yang disusupi backdoor Xamalicious:

  1. Essential Horoscope for Android - 100.000 download
  2. 3D Skin Editor for PE Minecraft - 100.000 download
  3. Logo Maker Pro - 100.000 download
  4. Auto Click Repeater - 10.000 download
  5. Count Easy Calorie Calculator - 10.000 download
  6. Sound Volume Extender - 5.000 download
  7. LetterLink - 1.000 download
  8. NUMEROLOGY: PERSONAL HOROSCOPE &NUMBER PREDICTIONS - 1.000 download
  9. Step Keeper: Easy Pedometer - 500 download
  10. Track Your Sleep - 500 download
  11. Sound Volume Booster - 100 download
  12. Astrological Navigator: Daily Horoscope & Tarot - 100 download
  13. Universal Calculator - 100 download


CLOSE ADS
CLOSE ADS
close