Better experience in portrait mode.
Iklan - Geser ke atas untuk melanjutkan

Awas, malware Android baru bisa curi informasi pengguna smartphone

Awas, malware Android baru bisa curi informasi pengguna smartphone Malware. ©2013 Merdeka.com

Merdeka.com - Riset Kaspersky telah menemukan malware Android baru. Malware ini didistribusikan melalui teknik pembajakan domain name system (DNS) yang menjadikan smartphone sebagai sasaran di sebagian besar Asia.

Disebut dengan Roaming Mantis, malware ini bekerja aktif dan dirancang untuk mencuri informasi pengguna dan mengambil alih perangkat Android korban.

"Roaming Mantis merupakan ancaman yang aktif dan secara cepat dapat berkembang. Karena itu kami mengeluarkan hasil temuan ini sekarang daripada menunggu kami mendapatkan semua jawabannya. Terdapat motivasi tertentu dari serangan ini karena itu kami merasa perlu untuk memberitahukan kepada organisasi dan individu akan ancaman ini," ujar Suguru Ishimaru, Security Researcher Kaspersky Lab Jepang dalam keterangannya, Senin (23/4).

Menurutnya, ancaman ini penggunaan router yang telah disusupi dan DNS dibajak menunjukkan perlunya perlindungan perangkat yang kuat dan penggunaan koneksi yang aman. Berdasarkan risetnya itu, antara Februari dan April 2018, mendeteksi penyebaran malware di lebih dari 150 jaringan yang berlokasi sebagian besar di Korea Selatan, Bangladesh, dan Jepang. Tapi sasarannya kemungkinan lebih dari itu.

"Kasus ini pertama kali dilaporkan oleh media Jepang, yang setelah kami lakukan riset lebih mendalam, ditemukan bahwa acaman ini tidak berasal dari sana. Kenyataannya, kami menemukan beberapa indikasi bahwa di balik serangan ini terdapat pelaku yang berbicara bahasa Cina atau Korea. Lebih jauh, korban tidak hanya berlokasi di Jepang. Roaming Mantis yang kelihatannya berfokus di Korea dan Jepang, mungkin berdampak lebih besar," ungkap Vitaly Kamluk, Director of the Global Research Analysis Team (GReAT) – APAC.

Temuan dari Kaspersky Lab mengindikasikan bahwa penyerang di balik malware ini mencari router dengan celah keamanan, dan kemudian mendistribusikan malware melalui trik yang sederhana namun efektif dengan cara membajak DNS dari router yang diserang.

Bagaimana metode menyerang router masih belum diketahui. Setelah DNS berhasil dibajak, setiap usaha pengguna mengakses website apa pun diarahkan ke URL yang kelihatan seperti asli dengan konten palsu yang berasal dari server penyerang.

Pengguna akan menemukan permintaan: "To better experience the browsing, update to the latest chrome version." Klik pada link tersebut akan memicu instalasi aplikasi Trojan dengan nama 'facebook apk' atau 'chrome apk' yang menjadi backdoor Android penyerang.

Kaspersky Lab menemukan adanya 150 target, analisa lebih jauh juga menunjukkan terjadi ribuan koneksi ke server penyerang secara harian, yang menunjukkan kemungkinan akan adanya serangan yang lebih besar.

Rancangan malware Roaming Mantis menunjukkan adanya kemungkinan untuk didistribusikan lebih luas di kawasan Asia. Diantaranya mendukung empat bahasa: Korea, Cina sederhana, Jepang, dan Inggris. Sedangkan pelaku lebih banyak menggunakan bahasa Korea dan Cina sederhana. (mdk/ara)

Geser ke atas Berita Selanjutnya

Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya

Buka FYP
Waspada! Banyak Aplikasi Berbahaya di Android yang Lolos Keamanan
Waspada! Banyak Aplikasi Berbahaya di Android yang Lolos Keamanan

Paling baru, pembuat malware mencoba menyusup ke ponsel Android menggunakan metode kompresi APK tersembunyi.

Baca Selengkapnya
Pakar: Iphone Tidak Selalu Aman dari Scam Perbankan
Pakar: Iphone Tidak Selalu Aman dari Scam Perbankan

Kemudahan transaksi digital tidak lepas dari ancaman serangan siber. Pengguna produk Apple juga tidak lepas dari ancaman ini.

Baca Selengkapnya
Polresta Pekanbaru: Waspada Penipuan Bermodus Malware APK Pemilu
Polresta Pekanbaru: Waspada Penipuan Bermodus Malware APK Pemilu

Kombes Jeki mengimbau kepada masyarakat untuk selalu berhati-hati dalam menggunakan media sosial.

Baca Selengkapnya
Hati-hati, 3 Izin Android ini Justru Buka Pintu Malware
Hati-hati, 3 Izin Android ini Justru Buka Pintu Malware

Berikut 3 izin yang bisa membahayakan malware masuk ke Android.

Baca Selengkapnya
Tips Terhindar dari Modus Penipuan Link Undangan Curi Saldo Rekening
Tips Terhindar dari Modus Penipuan Link Undangan Curi Saldo Rekening

Mengimbau masyarakat agar mewaspadai penipuan dengan modus tersebut.

Baca Selengkapnya
Awas, Ada 200 Aplikasi Berbahaya di Google Didownload Sampai 8 juta Kali
Awas, Ada 200 Aplikasi Berbahaya di Google Didownload Sampai 8 juta Kali

Lebih dari 200 aplikasi berbahaya terdeteksi di Google Play dalam setahun terakhir, dengan total unduhan mencapai 8 juta kali.

Baca Selengkapnya
17 Aplikasi Ini Jangan Pernah Diinstal di HP
17 Aplikasi Ini Jangan Pernah Diinstal di HP

Berikut daftar aplikasi yang jangan pernah diinstal pengguna HP.

Baca Selengkapnya
Daftar Negara yang Warganya Sering Jadi Sasaran Aplikasi Penguntit, Indonesia Juga Termasuk
Daftar Negara yang Warganya Sering Jadi Sasaran Aplikasi Penguntit, Indonesia Juga Termasuk

Berikut deretan negara-negara yang warganya sering dikuntit secara digital.

Baca Selengkapnya
Hati-hati Kamera HP Bisa Rekam Aktivitas Penggunanya, Ini Dampaknya Jika Jadi Target
Hati-hati Kamera HP Bisa Rekam Aktivitas Penggunanya, Ini Dampaknya Jika Jadi Target

Mudah bagi hacker meretas kamera ponsel atau laptop dan merekam aktivitas penggunanya secara diam-diam.

Baca Selengkapnya
Hati-Hati Rekening Bobol, 2 Perangkat di Handphone ini Tak Boleh Aktif Saat Transaksi M-Banking
Hati-Hati Rekening Bobol, 2 Perangkat di Handphone ini Tak Boleh Aktif Saat Transaksi M-Banking

Maraknya pembobolan rekening saat ini membuat masyarakat harus lebih berhati-hati saat bertransaksi, baik transaksi debit maupun lewat mobile banking.

Baca Selengkapnya
Jangan Panik, Ini 5 Cara Hindari Penipuan Jika Terlanjur Klik File APK
Jangan Panik, Ini 5 Cara Hindari Penipuan Jika Terlanjur Klik File APK

Modus kejahatan siber ini bisa menguras saldo rekening korban.

Baca Selengkapnya
Waspada Modus Penipuan File APK Terkait PPS Pemilu, Jangan Diklik!
Waspada Modus Penipuan File APK Terkait PPS Pemilu, Jangan Diklik!

Jika Anda menerima pesan yang mencurigakan lebih baik jangan diklik

Baca Selengkapnya