Riset Kaspersky sebut malware mulai incar aplikasi ridesharing
Merdeka.com - Pasar aplikasi mobile terus berkembang, dan menawarkan lebih banyak lagi layanan yang menyimpan data rahasia mengenai keuangan, diantaranya layanan taksi dan aplikasi ridesharing yang memerlukan informasi mengenai kartu perbankan milik pengguna. Terinstal di jutaan perangkat Android di seluruh dunia telah membuat aplikasi ini menjadi sasaran menarik bagi penjahat siber, dengan cara memperluas fungsi malware mobile banking secara signifikan.
Versi baru Faketoken melakukan pelacakan secara aktif terhadap aplikasi dan ketika pengguna menjalankan aplikasi tertentu, menyamarkannya dengan celah phishing untuk mencuri rincian kartu perbankan milik korban. Trojan memiliki antarmuka yang identik, dengan skema warna dan logo yang sama, sehingga menciptakan penyamaran instan dan tak terlihat adanya perbedaaan sama sekali. Namun, berdasarkan hasil penelitian Kaspersky Lab, para penjahat siber menargetkan layanan taksi dan ridesharing internasional paling populer dengan malware ini.
Selain itu, Trojan mencuri semua pesan SMS yang masuk dengan mengarahkan mereka ke server command and control (C&C) yang memungkinkan penjahat siber mendapatkan akses ke kata sandi verifikasi satu kali yang dikirim oleh bank, atau pesan lain yang dikirim oleh layanan taksi dan ridesharing. Adapun modifikasi Faketoken ini bisa memantau panggilan pengguna, merekamnya, dan mengirimkan data ke server C&C.
-
Apa ancaman siber yang mengintai pengguna aplikasi travel? Menjelang periode liburan, ancaman siber terhadap pengguna aplikasi travel atau pemesanan perjalanan cenderung meningkat, terutama dengan maraknya Trojan perbankan yang semakin canggih.
-
Aplikasi malware apa yang mencuri data pengguna? Dikenal sebagai aplikasi SpyLoan, aplikasi bermasalah ini banyak ditemukan di Google Play Store — dan beberapa juga ditemukan di App Store Apple.
-
Siapa yang mengancam keamanan aplikasi travel? 'Jika dibiarkan, ancaman siber ini berpotensi mengakibatkan pencurian identitas dan kerugian finansial yang signifikan,' ujar Jan dalam keterangannya pada Selasa (10/12).
-
Kapan ancaman siber terhadap aplikasi travel meningkat? Menjelang periode liburan, ancaman siber terhadap pengguna aplikasi travel atau pemesanan perjalanan cenderung meningkat, terutama dengan maraknya Trojan perbankan yang semakin canggih.
-
Apa saja yang ditemukan dalam penelitian Kaspersky? Pakar Kaspersky melakukan penelitian skala besar mengenai ketahanan 193 juta kata sandi, yang disusupi oleh infostealers dan tersedia di darknet, terhadap serangan brute force dan tebakan cerdas (smart guessing attacks).
-
Bagaimana cara mengatasi ancaman siber aplikasi travel? Dengan mengimplementasikan solusi-solusi inovatif ini, aplikasi dapat memberikan perlindungan yang lebih tangguh dan memastikan pengalaman pengguna yang aman dan nyaman,' ujar Jan.
Penyamaran adalah fungsi umum yang diaktifkan di banyak aplikasi mobile. Tahun lalu, Kaspersky Lab melaporkan modifikasi Faketoken yang menyerang lebih dari 2.000 aplikasi keuangan di seluruh dunia dengan menyamarkan dirinya menjadi berbagai program dan permainan, seringnya meniru Adobe Flash Player. Sejak itu, Faketoken telah dikembangkan lebih jauh, dan telah memperluas geografi aksinya.
"Fakta bahwa penjahat siber telah memperluas aktivitas mereka dari aplikasi keuangan ke area lain, termasuk layanan taksi dan ridesharing, berarti pengembang layanan ini mungkin ingin lebih memperhatikan perlindungan pengguna mereka. Industri perbankan sudah terbiasa dengan skema penipuan dan trik, dan respon sebelumnya melibatkan implementasi teknologi keamanan di aplikasi yang secara signifikan mengurangi risiko pencurian data keuangan penting. Mungkin sekarang saatnya untuk layanan lain yang bekerja dengan data keuangan untuk mengikutinya. Versi baru Faketoken kebanyakan menargetkan pengguna di Rusia. Namun, geografi serangan bisa dengan mudah diperluas lagi di masa depan. Kami telah melihat hal itu dengan versi sebelumnya dari Faketoken dan malware perbankan lainnya di masa lalu," kata Viktor Chebyshev, pakar keamanan di Kaspersky Lab.
Para ahli juga mendeteksi serangan Faketoken pada aplikasi mobile populer lainnya, seperti aplikasi pemesanan tiket dan hotel, aplikasi untuk pembayaran denda tilang, Android Pay dan Google Play Market.
"Masalah keamanan di Android terus muncul secara reguler, meski Google berusaha keras meningkatkan keamanannya ke level yang lebih baik. Pengembang juga terus meluncurkan versi terbaru dan lebih aman, namun pengadopsian dari versi aman tersebut masih tertinggal jauh," ujar Sylvia Ng, General Manager - SEA, Kaspersky Lab.
(mdk/idc)Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya
Mengimbau masyarakat agar mewaspadai penipuan dengan modus tersebut.
Baca SelengkapnyaBerikut daftar aplikasi yang jangan pernah diinstal pengguna HP.
Baca SelengkapnyaPada Q3 tahun 2024, para ahli Kaspersky menemukan bahwa jumlah pengguna yang mendapati aplikasi VPN gratis palsu meningkat.
Baca SelengkapnyaLaporan Microsoft ini menyoroti tiga perubahan signifikan dalam karakteristik ancaman dan serangan siber yang terjadi di berbagai negara.
Baca SelengkapnyaHampir sepertiga insiden serangan siber didominasi oleh ransomware.
Baca SelengkapnyaPusat Data Nasional Sementara (PDNS) di Surabaya diserang Ransomware
Baca SelengkapnyaAplikasi dompet dan pembayaran digital semakin menguasai pasar di dunia.
Baca SelengkapnyaLebih dari 200 aplikasi berbahaya terdeteksi di Google Play dalam setahun terakhir, dengan total unduhan mencapai 8 juta kali.
Baca SelengkapnyaPaling baru, pembuat malware mencoba menyusup ke ponsel Android menggunakan metode kompresi APK tersembunyi.
Baca SelengkapnyaMcAfee menemukan 15 aplikasi berbahaya di Android yang mencuri data pengguna.
Baca SelengkapnyaBSSN mencatat, dari 160 juta anomali malware, sebanyak 966.533 terindikasi ransomware menyerang sektor keuangan.
Baca SelengkapnyaSetidaknya, 2-3 tahun terakhir, banyak masyarakat yang dirugikan dengan penyalahgunaan identitas untuk pinjaman online.
Baca Selengkapnya