Bahaya FinSpy, Malware yang Curi Informasi di Aplikasi Chat
Merdeka.com - Baru-baru ini dikenal sebuah malware baru yang menyerang iOS dan juga Android. Menurut para pakar di Kaspersky, malware ini akan memantau aktivitas di hampir seluruh layanan pesan populer, bahkan yang dienkripsi sekalipun.
Mengutip keterangan resmi Kaspersky mengutip Tekno Liputan6.com, FinSpy merupakan software pengawasan yang rekam jejaknya antara lain mencuri informasi dari LSM internasional, pemerintah, dan organisasi penegak hukum di seluruh dunia.
Operator bisa menyesuaikan perilaku setiap implan FinSpy berbahaya menuju target atau kelompok tertentu.
-
Aplikasi malware apa yang mencuri data pengguna? Dikenal sebagai aplikasi SpyLoan, aplikasi bermasalah ini banyak ditemukan di Google Play Store — dan beberapa juga ditemukan di App Store Apple.
-
Di mana Malware Android SpyLoan ditemukan? Baru-baru ini, ditemukan 15 aplikasi malware Android (SpyLoan) dengan lebih dari 8 juta pemasangan yang terdaftar di Google Play.
-
Apa saja aplikasi Malware Android SpyLoan? Berikut ini adalah daftar delapan aplikasi yang mengandung Malware Android SpyLoan yang paling banyak diunduh:Prstamo Seguro-Rpido, Seguro - 1.000.000 unduhan, terutama menyasar MeksikoPrstamo Rpido-Credit Easy - 1.000.000 unduhan, terutama menyasar Kolombia- - 1.000.000 unduhan, terutama menyasar SenegalRupiahKilat-Dana cair - 1.000.000 unduhan, terutama menyasar Senegal-- - 1.000.000 unduhan, terutama menyasar Thailand-- - 1.000.000 unduhan, terutama menyasar ThailandKreditKu-Uang Online - 500.000 unduhan, target utamanya adalah IndonesiaDana Kilat-Pinjaman kecil - 500.000 unduhan, target utamanya adalah Indonesia
-
Bagaimana malware SpyLoan menginfeksi ponsel? Namun, setelah diunduh, serigala digital berbulu domba ini memasang malware canggih yang dapat mengekstraksi berbagai informasi pribadi dari pengguna yang tidak menaruh curiga.
-
Bagaimana cara melindungi diri dari Malware Android SpyLoan? Untuk melindungi diri dari risiko yang mungkin timbul, sangat penting bagi pengguna untuk membaca ulasan terkait aplikasi, memeriksa reputasi pengembang, serta membatasi izin yang diberikan kepada aplikasi setelah proses instalasi. Selain itu, pastikan juga bahwa fitur Google Play Protect aktif di perangkat untuk menambah lapisan keamanan.
-
Mengapa aplikasi SpyLoan berbahaya? Data yang sering dibajak mencakup segala hal mulai dari detail akun hingga daftar kontak dan bahkan teks SMS.
Fungsi dasar malware ini mencakup pemantauan seperti geolokasi, seluruh pesan masuk dan keluar, kontak, media yang tersimpan dalam perangkat, bahkan dari layanan pesan populer seperti WhatsApp, Facebook Messenger, atau Viber. Seluruh data yang telah diekstrak ditransfer ke para penyerang melalui pesan SMS atau protokol HTTP.
Versi terbaru dari malware ini juga bisa mengawasi aplikasi pesan yang dianggap aman seperti Telegram, Signal, atau Threema. Bahkan, FinSpy juga mahir menutupi jejaknya.
Misalnya, malware iOS yang menargetkan iOS 11 dan versi lebih lama, sekarang dapat menyembunyikan tanda-tanda jailbreak.
Sementara versi Android berisi eksploit yang mampu memperoleh hak akses root, termasuk akses ke seluruh file pada perangkat yang tidak di-unroot.
Untuk dapat menginfeksi perangkat Android dan iOS, penyerang memerlukan akses fisik ke smartphone atau perangkat yang sudah di-jailbreak/ root sebelumnya.
Untuk smartphone yang sudah di-jailbreak/ root, ada tiga kemungkinan faktor infeksi, yakni pesan SMS, email, atau push notification.
Berdasarkan informasi Kaspersky, ada beberapa lusin perangkat seluler yang telah terinfeksi selama setahun terakhir.
"Pengembang di belakang FinSpy terus memantau pembaruan keamanan pada platform seluler dan cenderung memperbarui program berbahayanya agar mereka tidak diblokir oleh patch keamanan," kata peneliti keamanan Kaspersky Lab Alexey Firsh.
Tidak hanya itu, FinSpy juga mengikuti tren dan mengimplementasikan fungsionalitas dari aplikasi yang sedang populer.
Firsh juga menyebut, seberapapun perangkat terlindung, jika pernah di-root atau jailbreak, aktivitas mata-mata sangat mungkin untuk terjadi.
Cara Antisipasi Terjangkitnya FinSpy
- Jangan biarkan smartphone atau tablet tidak terkunci dan selalu pastikan tidak akan ada yang bisa melihat kode pin perangkat.
- Jangan melakukan jailbreak atau me-root perangkat karena itu membuat serangan pelaku kejahatan siber menjadi lebih mudah.
- Pastikan untuk selalu menginstal aplikasi dari toko resmi Google Play atau App Store.
- Jangan mengikuti tautan mencurigakan yang dikirimkan pada pengguna.
- Di pengaturan smartphone, lakukan blokir instalasi program dari sumber yang tidak dikenal.
- Hindari pengungkapan kata sandi smartphone kepada siapa pun.
- Jangan pernah menyimpan file atau aplikasi yang tidak dikenal dalam perangkat, karena bisa merusak privasi.
- Pakai solusi keamanan untuk smartphone.
Sumber: Liputan6.comReporter: Agustin Setyo Wardani
(mdk/idc)Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya
Berikut daftar aplikasi yang jangan pernah diinstal pengguna HP.
Baca SelengkapnyaMcAfee menemukan 15 aplikasi berbahaya di Android yang mencuri data pengguna.
Baca SelengkapnyaAda beberapa hal yang tidak boleh dikatakan pada chatbot AI. Mengapa?
Baca SelengkapnyaKelompok hacker yang dikenal sebagai FIN7 meluncurkan situs generator foto atau video telanjang palsu bertenaga AI (deepfake).
Baca SelengkapnyaMengimbau masyarakat agar mewaspadai penipuan dengan modus tersebut.
Baca SelengkapnyaNasabah Bank BRI di Malang menjadi korban penipuan bermodus file APK yang dikirim melalui Whatsapp. Akibatnya, dia kehilangan Rp559,9 juta dari rekeningnya.
Baca SelengkapnyaKorban akan dimintai data pribadi perbankan oleh pelaku
Baca SelengkapnyaModus kejahatan siber ini bisa menguras saldo rekening korban.
Baca SelengkapnyaDunia digital yang semakin terkoneksi telah membuka pintu bagi kejahatan siber yang berkembang pesat.
Baca SelengkapnyaPanduan mengatasi virus yang ada di HP, kenali juga ciri-cirinya yang perlu dipahami.
Baca SelengkapnyaKemudahan transaksi digital tidak lepas dari ancaman serangan siber. Pengguna produk Apple juga tidak lepas dari ancaman ini.
Baca SelengkapnyaJangan asal klik jika terima pesan WhatsApp berupa file dari orang yang tidak dikenal
Baca Selengkapnya