Berita

Ilustrasi/Net

Tekno

Jangan Instal Aplikasi Ini jika Tak Mau Hapemu Terinfeksi Malware Berbahaya

JUMAT, 27 SEPTEMBER 2024 | 16:22 WIB | LAPORAN: RENI ERINA

Sebanyak 11 juta perangkat Android dilaporkan telah terjangkit versi baru malware Trojan Necro yang dipasang melalui aplikasi resmi yang diunduh dari Google Play.

Malware ini juga masuk lewat mod gim Android juga versi modifikasi perangkat lunak populer, seperti Spotify, WhatsApp, dan Minecraft.

Dikutip dari BleepingComputer, Jumat (27/9), Necro memasang beberapa muatan ke perangkat yang terinfeksi dan mengaktifkan berbagai plugin berbahaya, termasuk:

Adware yang memuat tautan melalui jendela WebView yang tidak terlihat, modul yang mengunduh dan menjalankan file JavaScript dan DEX yang sembarangan, alat yang secara khusus dirancang untuk memfasilitasi penipuan langganan, serta mekanisme yang menggunakan perangkat yang terinfeksi sebagai proksi untuk mengarahkan lalu lintas berbahaya.

Perusahaan keamanan siber Kaspersky menemukan keberadaan Necro loader pada dua aplikasi di Google Play, yang keduanya memiliki basis pengguna yang besar.

Yang pertama adalah Wuta Camera buatan 'Benqu,' yaitu sebuah aplikasi yang biasa digunakan untuk mengedit dan mempercantik foto. Aplikasi ini sudah diunduh lebih dari 10.000.000 kali di Google Play.

Analis melaporkan bahwa Necro muncul di aplikasi tersebut dengan dirilisnya versi 6.3.2.148, dan tetap tertanam hingga versi 6.3.6.148, saat Kaspersky memberitahu Google.

Meskipun trojan tersebut telah dihapus pada versi 6.3.7.138, muatan apa pun yang mungkin telah diinstal melalui versi lama mungkin masih mengintai di perangkat Android.

Aplikasi resmi kedua yang membawa Necro adalah Max Browser buatan 'WA message recover-warm,' yang telah diunduh 1 juta kali di Google Play hingga dihapus.

Kaspersky mengklaim bahwa versi terbaru Max Browser, 1.2.0, masih membawa Necro, jadi tidak ada versi bersih yang tersedia untuk ditingkatkan, dan pengguna peramban web tersebut disarankan untuk segera menghapusnya dan beralih ke peramban lain.

Kaspersky mengatakan kedua aplikasi tersebut terinfeksi oleh SDK iklan bernama 'Coral SDK,' yang menggunakan pengaburan untuk menyembunyikan aktivitas jahatnya dan juga steganografi gambar untuk mengunduh muatan tahap kedua, shellPlugin, yang disamarkan sebagai gambar PNG yang tidak berbahaya.

Google mengatakan kepada BleepingComputer bahwa mereka mengetahui adanya aplikasi yang dilaporkan dan sedang menyelidikinya.

Di luar Play Store, Trojan Necro menyebar terutama melalui versi modifikasi dari aplikasi populer (mod) yang didistribusikan melalui situs web tidak resmi.

Contoh penting yang ditemukan oleh Kaspersky termasuk mod WhatsApp 'GBWhatsApp' dan 'FMWhatsApp,' yang menjanjikan kontrol privasi yang lebih baik dan batas berbagi file yang lebih luas. Yang lainnya adalah mod Spotify, 'Spotify Plus,' yang menjanjikan akses gratis ke layanan premium bebas iklan.

Populer

Bangun PIK 2, ASG Setor Pajak 50 Triliun dan Serap 200 Ribu Tenaga Kerja

Senin, 27 Januari 2025 | 02:16

Gara-gara Tertawa di Samping Gus Miftah, KH Usman Ali Kehilangan 40 Job Ceramah

Minggu, 26 Januari 2025 | 10:03

Viral, Kurs Dolar Anjlok ke Rp8.170, Prabowo Effect?

Sabtu, 01 Februari 2025 | 18:05

KPK Akan Digugat Buntut Mandeknya Penanganan Dugaan Korupsi Jampidsus Febrie Adriansyah

Kamis, 23 Januari 2025 | 20:17

Prabowo Harus Ganti Bahlil hingga Satryo Brodjonegoro

Minggu, 26 Januari 2025 | 09:14

Datangi Bareskrim, Petrus Selestinus Minta Kliennya Segera Dibebaskan

Jumat, 24 Januari 2025 | 16:21

Masyarakat Baru Sadar Jokowi Wariskan Kerusakan Bangsa

Senin, 27 Januari 2025 | 14:00

UPDATE

Melalui Rembug Ngopeni Ngelakoni, Luthfi-Yasin Siap Bangun Jateng

Minggu, 02 Februari 2025 | 05:21

PCNU Bandar Lampung Didorong Jadi Panutan Daerah Lain

Minggu, 02 Februari 2025 | 04:58

Jawa Timur Berstatus Darurat PMK

Minggu, 02 Februari 2025 | 04:30

Dituding Korupsi, Kuwu Wanasaba Kidul Didemo Ratusan Warga

Minggu, 02 Februari 2025 | 03:58

Pelantikan Gubernur Lampung Diundur, Rahmat Mirzani Djausal: Tidak Masalah

Minggu, 02 Februari 2025 | 03:31

Ketua Gerindra Banjarnegara Laporkan Akun TikTok LPKSM

Minggu, 02 Februari 2025 | 02:57

Isi Garasi Raffi Ahmad Tembus Rp55 Miliar, Koleksi Menteri Terkaya jadi Biasa Saja

Minggu, 02 Februari 2025 | 02:39

Ahli Kesehatan Minta Pemerintah Dukung Penelitian Produk Tembakau Alternatif

Minggu, 02 Februari 2025 | 02:18

Heboh Penahanan Ijazah, BMPS Minta Pemerintah Alokasikan Anggaran Khusus Sekolah Swasta

Minggu, 02 Februari 2025 | 01:58

Kecewa Bekas Bupati Probolinggo Dituntut Ringan, LIRA Jatim: Ada Apa dengan Ketua KPK yang Baru?

Minggu, 02 Februari 2025 | 01:42

Selengkapnya