Segera Hapus! Aplikasi Android Ini Diam-diam Bobol Rekening Anda -->

Notification

×

Iklan

Iklan

Indeks Berita

Tag Terpopuler

Segera Hapus! Aplikasi Android Ini Diam-diam Bobol Rekening Anda

Selasa, 08 Maret 2022 | Maret 08, 2022 WIB | 0 Views Last Updated 2022-03-08T00:48:14Z

WANHEARTNEWS.COM - Pengguna Android harus lebih berhati-hati saat ingin mengunduh aplikasi antivirus dari Google Play Store. Bukannya melindungi ponsel, kalian justru bisa menemukan antivirus yang membawa malware berbahaya.

Malware bernama SharkBot ini pertama kali ditemukan oleh Cleafy pada Oktober 2021, dan belum lama ini peneliti dari NCC Group menemukannya di Play Store serta memberikan penjelasan rinci tentang malware ini.

SharkBot merupakan trojan perbankan yang menyerang aplikasi portable banking, mirip seperti TeaBot, Flubot, dan Oscorp. Salah satu fiturnya yang withering signifikan adalah programmed move framework (ATS) yang memungkinkan programmer untuk mentransfer uang dari rekening bank korban tanpa memerlukan interaksi manusia.

Dengan individualized structure lain, fitur ATS yang ada di malware ini ditujukan untuk mengelabui sistem pendeteksi penipuan milik bank dengan mensimulasikan gerakan pengguna, seperti menekan tombol, klik, atau gestur, untuk menguras rekening mereka.

"Karena fitur ini bisa digunakan untuk mensimulasikan sentuhan/klik dan menekan tombol, fitur ini bisa digunakan tidak hanya untuk mentransfer uang secara otomatis tapi juga menginstal aplikasi atau komponen jahat lainnya," individualized structure analis malware dari NCC Group Alberto Segura dan Rolf Govers, seperti dikutip dari The Hacker News, Selasa (8/3/2022).

Berdasarkan temuan NCC Group, malware Sharkbot bisa menampilkan halaman overlay jika mendeteksi ada aplikasi portable financial yang terbuka. Malware itu akan memperlihatkan halaman phishing yang dibuat terlihat mirip seperti aplikasi bank yang dimaksud dan siap mencuri kredensial pengguna.

Malware ini juga bisa mengaktifkan keylogger yang mengirimkan semua ketikan pengguna ke server. Tidak hanya itu, SharkBot juga mencegat dan menyembunyikan SMS yang masuk.

Saat ini malware SharkBot sudah ditemukan di empat aplikasi antivirus yang beredar di Play Store. Aplikasi-aplikasi ini sudah diunduh lebih dari 57.000 kali dan saat ini semuanya masih ada di toko aplikasi Google tersebut.

Pengguna yang sudah terlanjur menginstal aplikasi-aplikasi ini sebaiknya segera menghapusnya dari ponsel dan me-reset perangkatnya. Empat aplikasi yang diketahui membawa malware SharkBot adalah:

  • Antivirus, Super Cleaner (com.abbondioendrizzi.antivirus.supercleaner) - 1.000+ download
  • Molecule Clean-Booster, Antivirus (com.abbondioendrizzi.tools.supercleaner) - 500+ download
  • Alpha Antivirus, Cleaner (com.pagnotto28.sellsourcecode.alpha) - 5.000+ download
  • Strong Cleaner, Antivirus (com.pagnotto28.sellsourcecode.supercleaner) - 50.000+ download.

detik/

Wanheart News

×
Berita Terbaru Update
close