Lewati kode pemeriksaan, ratusan aplikasi Malware masuk Play Store
Merdeka.com - Aplikasi berbahaya telah menerobos keamanan dari Google, bahkan telah masuk ke Play Store. Jutaan orang pun sudah menjadi korbannya.
Dilansir dari The Register (29/2), Peter Stancik, peneliti dari lembaga bernama ESET, menyatakan bahwa dia dan timnya menemukan 343 aplikasi Android berbahaya yang diunggah ke Google Play Store secara resmi, sejak Agustus tahun lalu. Aplikasi ini telah menjaring 1,2 juta korban. Jika malware ini menjerat sebuah smartphone, maka smartphone tersebut akan secara tak disadari masuk ke situs pornografi.
Rata-rata 10 aplikasi berbahaya dibuat dan sukses diunggah ke Google Play tiap minggunya. Aplikasi berbahaya tersebut bahkan mampu melewati mekanisme kode pemeriksaan yang merupakan standar keamanan Google. Setiap aplikasi mendapat estimasi unduhan rata-rata 3600 kali.
-
Kenapa malware ini bisa masuk ke Android? Gara-gara taktik pengelabuan yang membuat program keamanan sulit mendeteksinya, membuat aplikasi berbahaya tersebut akhirnya diizinkan berfungsi di ekosistem Android layaknya aplikasi biasa pada umumnya.
-
APK berbahaya seperti apa yang bisa menyamar? Malware Android bisa menyamarkan diri dari keamanan dengan kompresi APK. Parahnya, aplikasi berbahaya tersebut dapat menyembunyikan diri dari aplikasi antivirus terbaik.
-
Bagaimana malware ini bisa menyamar di Android? Lewat metode bernama kompresi APK, APK akan disamarkan menjadi file yang bisa dipakai untuk menginstal dan mendistribusikan aplikasi berbahaya di ekosistem Android.
-
Apa saja jenis APK yang dirusak? Partai Amanat Nasional (PAN) mencatat ada 24 APK berupa baliho dan spanduk calegnya yang dirusak.
-
Dari mana malware ini disebar? Walau begitu, Zimperium mengungkapkan jika malware berformat APK ini belum terdeteksi di Google Play Store. Dari situ diketahui jika aplikasi berbahaya tersebut didistribusikan lewat cara alternatif, seperti toko aplikasi pihak ketiga.
-
Kenapa Android banyak digunakan? Android - Sistem operasi mobile yang dikembangkan oleh Google. Android merambah ke berbagai perangkat, seperti smartphone, tablet, bahkan smart TV. Kelebihan utama dari Android adalah adanya playstore yang memungkinkan pengguna untuk mengunduh dan menginstal berbagai aplikasi. Selain itu, Android juga memiliki user interface yang intuitif dan mudah digunakan.
Ketika aplikasi ini dipasang di smartphone, aplikasi ini dapat membuat klik palsu ke berbagai iklan-iklan untuk menambah pendapatan dari operatornya. Hal ini membuat pemakaian data dari pengguna smartphone makin tinggi. Meski demikian, para peneliti menyatakan bahwa aplikasi jahat ini tak akan bisa mengambil data pribadi pengguna smartphone.
Menurut peneliti pula, serangan ini adalah seri dari berbagai penyerangan yang ada sebelumnya, dikarenakan berbagai aplikasi berbahaya yang muncul, berasal dari keluarga yang sama.
Meski demikian, Google tak tinggal diam. Pada Android terbarunya, Google memperketat pengaturan keamanannya dengan hanya menampilkan aplikasi yang 'verified.' dan memberikan 'flag' kepada beberapa aplikasi yang telah dilarang sebelumnya.
(mdk/idc)Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya
Lebih dari 200 aplikasi berbahaya terdeteksi di Google Play dalam setahun terakhir, dengan total unduhan mencapai 8 juta kali.
Baca SelengkapnyaPaling baru, pembuat malware mencoba menyusup ke ponsel Android menggunakan metode kompresi APK tersembunyi.
Baca SelengkapnyaBerikut daftar aplikasi yang jangan pernah diinstal pengguna HP.
Baca SelengkapnyaLaporan Microsoft ini menyoroti tiga perubahan signifikan dalam karakteristik ancaman dan serangan siber yang terjadi di berbagai negara.
Baca SelengkapnyaMenurut laporan Kaspersky, hacker mulai menyerang permainan game anak muda.
Baca SelengkapnyaPada Q3 tahun 2024, para ahli Kaspersky menemukan bahwa jumlah pengguna yang mendapati aplikasi VPN gratis palsu meningkat.
Baca SelengkapnyaJumlah ini terhitung sejak 20 Oktober 2024 hingga 5 November 2024 pukul 06.00 WIB.
Baca SelengkapnyaBerikut deretan negara-negara yang warganya sering dikuntit secara digital.
Baca SelengkapnyaSulitnya mendeteksi situs judi online karena mereka terkadang muncul lewat space iklan atau website tertentu.
Baca SelengkapnyaBerikut 3 izin yang bisa membahayakan malware masuk ke Android.
Baca SelengkapnyaHati-Hati Modus Penipuan File Apk ‘Surat Panggilan Polda Metro Jaya’
Baca SelengkapnyaKelompok ini kemudian mengubah tampilan website atau dikenal dengan istilah defacing.
Baca Selengkapnya