Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Adware Cemari Ribuan Aplikasi Android
  • Mobile Security
  • Teknologi

Adware Cemari Ribuan Aplikasi Android

3 min read
Adware Cemari Ribuan Aplikasi Android

Credit Image: Pixabay

Pengguna Android harus waspada karena muncul adware cemari ribuan aplikasi Android dan mengincar penggunanya di seluruh dunia.

Lebih dari 60.000 aplikasi Android berbahaya selama lebih dari enam bulan dengan adware yang disamarkan sebagai perangkat lunak keamanan palsu, crack game, cheat, perangkat lunak VPN, aplikasi streaming Netflix, dan aplikasi utilitas di situs pihak ketiga, demikian temuan para peneliti.

Peneliti siber menemukan kampanye jahat, yang mereka katakan terutama menargetkan pengguna Android dan yang mereka yakini dimulai pada Oktober tahun lalu.

Baca juga: Meningkatkan Kecepatan Ponsel Android

Mengubah-ubah Taktik

Setelah berhasil menyusupkan adware ke dalam ponsel Android, pelaku dapat dengan mudah mengubah taktik untuk mengarahkan pengguna ke malware lain.

Malware jenis lain yang dimaksud dapat berupa Trojan perbankan untuk mencuri kredensial dan keuangan, informasi atau ransomware.

Para peneliti menemukan 60.000 aplikasi berbeda yang membawa adware. Mereka menduga banyak aplikasi mendistribusikan malware yang sama di dunia maya.

Dengan distribusi terjadi melalui aplikasi yang sah dan terkenal maka penyebarannya terlihat otomatis dan organik.

Aplikasi seperti ini disebut modded, yaitu aplikasi asli yang dimodifikasi dengan fungsionalitas penuh yang tidak terkunci.

Dengan mengetik “modded” di pencarian google, pengguna kemudian akan diarahkan ke halaman iklan acak yang sering kali merupakan halaman unduhan

Halaman unduhan tersebut sebenarnya halaman pengunduhan untuk malware yang disamarkan sebagai unduhan yang sah.

Baca juga: Jutaan selular Terinfeksi Malware Android

Cara Kerja Malware Android

Sejak API 30, Google telah menghapus kemampuan untuk menyembunyikan ikon aplikasi di Android setelah launcher terdaftar.

Namun, hal ini baru bisa efektif, jika pengembang aplikasi yang bersangkutan telah mendaftarkan launcher tersebut lebih dahulu.

Untuk menghindari ini, aplikasi berbahaya dalam operasi tidak mendaftarkan peluncur apapun dan hanya mengandalkan pengguna dan perilaku penginstalan Android default.

Saat instalasi aplikasi, akan muncul di akhir proses yakni “open” ini diperlukan untuk memastikan bahwa aplikasi tidak akan dihapus.

Selanjutnya setelah pilih open, aplikasi menampilkan pesan “aplikasi tidak tersedia” untuk mengelabui pengguna agar mengira aplikasi tidak pernah diinstal.

Ini kemudian memicu taktik deteksi unik, mereka menjelaskan di pos. Aplikasi saat ini tidak diinstal dan tidur selama dua jam sebelum mendaftarkan dua ‘maksud’ yang menyebabkan aplikasi diluncurkan saat perangkat di-boot atau dibuka kuncinya. Niat terakhir juga dinonaktifkan untuk dua hari pertama, taktik anti-deteksi lebih lanjut.

Kemudian, setiap dua jam setelah itu, alarm dipicu, permintaan ke server dibuat, dan alarm lain didaftarkan. Server dapat memilih untuk menginisialisasi fase adware pada interval waktu yang tidak diketahui.

Saat diluncurkan, aplikasi menjangkau server penyerang dan mengambil URL iklan untuk ditampilkan di browser seluler atau sebagai iklan WebView layar penuh. Pada titik ini, pelaku juga dapat membuat poros yang disebutkan di atas untuk mengalihkan pengguna ke jenis malware lain, seperti Trojan perbankan untuk mencuri kredensial dan informasi keuangan, atau ransomware.

Baca juga: Jutaan Malware Android Menyebar Melalui Play Store

Malware: Ancaman Android

Keberadaan operasi tersebut menunjukkan bahwa meskipun banyak sekali langkah yang diambil untuk menggagalkan malware seluler dan Android khususnya, masih cukup mudah bagi pelaku ancaman untuk terus menggunakan Android sebagai platform untuk aktivitas ancaman.

Ini juga menyoroti perlunya kewaspadaan berkelanjutan dan langkah-langkah keamanan yang lebih kuat, seperti pengesahan aplikasi yang mengharuskan pengembang aplikasi untuk memberikan jawaban atas pertanyaan keamanan dan kepatuhan umum yang kemudian dipublikasikan bersama aplikasi, untuk melindungi pengguna dari ancaman semacam itu.

Selain itu, operasi tersebut berfungsi sebagai pengingat bagi pengguna untuk berhati-hati saat mengunduh dan memasang aplikasi, terutama dari sumber tidak resmi.

Seperti biasa, langkah yang baik untuk perlindungan pengguna adalah menghindari mengunduh aplikasi dari sumber selain toko aplikasi resmi.

Demikian informasi seputar keamanan siber tentang adware cemari ribuan aplikasi Android, semoga dapat berguna dan menambah wawasan.

 

Baca lainnya:

  • Malware Android Merebak Penyingkat URL Biang Keroknya
  • Tips Mencadangkan Data Berlapis untuk iPhone dan Android
  • Bangkitnya Ransomware android
  • Mudah Dibuat Ransomware Android Makin Berkibar

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

 

 

Tags: adware aplikasi android adware susupi android Ancaman Android antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top aplikasi android terancam Malware Android ribuan android tercemar

Continue Reading

Previous: Saran Keamanan untuk Blogger
Next: Ransomware Eksploitasi Aplikasi MOVEit

Related Stories

Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis Mengapa Produk "Kedaluwarsa" (End-of-Life)Sangat Berbahaya bagi Bisnis
3 min read
  • Teknologi

Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis

June 5, 2025
Waspada SIM Swapping Lindungi Akun Digital dari Peretas Waspada SIM Swapping Lindungi Akun Digital dari Peretas
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Waspada SIM Swapping Lindungi Akun Digital dari Peretas

June 5, 2025
Manipulasi Psikologis di Balik Serangan Social Engineering Anak Manipulasi Psikologis di Balik Serangan Social Engineering Anak
5 min read
  • Sektor Personal
  • Teknologi

Manipulasi Psikologis di Balik Serangan Social Engineering Anak

June 4, 2025

Recent Posts

  • Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis
  • Waspada SIM Swapping Lindungi Akun Digital dari Peretas
  • Manipulasi Psikologis di Balik Serangan Social Engineering Anak
  • Hati-hati Eksekutif Keuangan Phising Canggih Menguntit
  • SIM Card Dari Fisik ke Digital dan Risiko di Baliknya
  • Penipuan DocuSign Jangan Sampai Data Anda Dicuri
  • Membongkar Rahasia Cara Kerja VPN
  • Mengelola dan Melindungi Jejak Digital
  • Lindungi Data dengan Enkripsi Seperti Perusahaan Besar
  • Mencegah Bisnis menjadi Korban Serangan Phising

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis Mengapa Produk "Kedaluwarsa" (End-of-Life)Sangat Berbahaya bagi Bisnis
3 min read
  • Teknologi

Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis

June 5, 2025
Waspada SIM Swapping Lindungi Akun Digital dari Peretas Waspada SIM Swapping Lindungi Akun Digital dari Peretas
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Waspada SIM Swapping Lindungi Akun Digital dari Peretas

June 5, 2025
Manipulasi Psikologis di Balik Serangan Social Engineering Anak Manipulasi Psikologis di Balik Serangan Social Engineering Anak
5 min read
  • Sektor Personal
  • Teknologi

Manipulasi Psikologis di Balik Serangan Social Engineering Anak

June 4, 2025
Hati-hati Eksekutif Keuangan Phising Canggih Menguntit Hati-hati Eksekutif Keuangan Phising Canggih Menguntit
5 min read
  • Teknologi

Hati-hati Eksekutif Keuangan Phising Canggih Menguntit

June 3, 2025

Copyright © All rights reserved. | DarkNews by AF themes.