Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Mobile Security
  • Trojan Perbankan Pembaca Enkripsi Pembajak Android
  • Mobile Security
  • Sektor Bisnis

Trojan Perbankan Pembaca Enkripsi Pembajak Android

4 min read
Trojan Perbankan Pembaca Enkripsi Pembajak Android

Credit image: Freepix

Trojan Perbankan Pembaca Enkripsi Pembajak Android – Dunia keamanan siber kembali dikejutkan dengan kemunculan trojan perbankan Android baru yang sangat canggih bernama Sturnus.

Malware ini bukan hanya sekadar pencuri kredensial bank, ia dirancang untuk mengatasi lapisan keamanan siber yang modern.

Termasuk enkripsi end-to-end dari aplikasi pesan populer seperti Signal, WhatsApp, dan Telegram, serta mampu mengambil kendali penuh atas perangkat korban secara real-time.

Meskipun laporan terbaru menunjukkan bahwa Sturnus masih dalam tahap pengembangan dan pengujian, fungsinya sudah berjalan penuh dan siap menargetkan organisasi keuangan dengan menggunakan templat overlay khusus wilayah.

Menjebol Enkripsi Melalui Layanan Aksesibilitas

Kemampuan Sturnus untuk mencuri pesan dari platform komunikasi terenkripsi adalah fitur yang paling berbahaya dan canggih.

Baca juga: Serangan Water Saci Trojan Baru di WhatsApp

Mencuri Data Pasca Dekripsi

Tidak seperti malware lama yang mencoba mencegat data di jaringan (yang gagal karena enkripsi), Sturnus bekerja setelah pesan tersebut didekripsi dan ditampilkan di layar korban oleh aplikasi yang sah.

Para peneliti menjelaskan bahwa Sturnus menyalahgunakan Layanan Aksesibilitas (Accessibility Services) Android. Layanan ini, yang seharusnya membantu pengguna disabilitas, disalahgunakan oleh malware untuk:

  • Membaca Teks di Layar: Sturnus dapat membaca semua yang muncul di layar, termasuk nama kontak, seluruh utas percakapan, dan konten pesan masuk serta keluar, secara real-time.
  • Mendeteksi Peluncuran Aplikasi: Mengetahui kapan korban membuka WhatsApp, Telegram, atau Signal, untuk memulai pemantauan.

Karena mengandalkan logging Layanan Aksesibilitas daripada intersepsi jaringan, malware ini dapat membaca semua yang muncul di layar, benar-benar melewati enkripsi end-to-end dengan mengakses pesan setelah didekripsi oleh aplikasi yang sah.

Mengambil Alih Perangkat Secara Penuh

Sturnus juga dilengkapi dengan dukungan untuk kendali jarak jauh penuh melalui sesi VNC (Virtual Network Computing), ditenagai oleh Layanan Aksesibilitas.

Trojan Perbankan Pembaca Enkripsi Pembajak Android
Credit image: Freepix
  • Aksi Tersembunyi: Penyerang dapat mengaktifkan overlay hitam yang meniru layar pembaruan sistem Android palsu untuk menyembunyikan tindakan jahat yang berjalan di latar belakang.
  • Tindakan Jahat VNC: Selama layar korban tertutup oleh overlay palsu, penyerang dapat mengklik tombol, memasukkan teks, menggulir, dan menavigasi OS dan aplikasi di ponsel. Tindakan ini dapat mencakup transfer uang dari aplikasi perbankan, menyetujui dialog, menyetujui layar otentikasi multi-faktor (MFA), mengubah pengaturan, atau menginstal aplikasi baru.

Baca juga: Trojan Android Baru Cerdik Meniru Gerak Manusia

Cara Kerja dan Pertahanan Malware Sturnus

Infeksi Sturnus dimulai ketika korban mengunduh file APK berbahaya yang disamarkan sebagai aplikasi yang sah (misalnya, Google Chrome atau Preemix Box).

Pertahanan Diri Sturnus

Setelah terinstal, Sturnus melakukan pertukaran kriptografi dengan Command-and-Control (C2) server untuk mendaftarkan korban.

Ia menggunakan campuran komunikasi plaintext, RSA, dan AES-encrypted untuk bertukar perintah dan mengeksfiltrasi data, termasuk saluran WebSocket terenkripsi AES untuk operasi VNC real-time.

Untuk mempertahankan diri di perangkat korban, Sturnus:

  • Mendapatkan Hak Administrator Perangkat: Ini memungkinkan malware melacak perubahan kata sandi dan upaya buka kunci, serta mengunci perangkat dari jarak jauh.
  • Mencegah Penghapusan: Malware ini berupaya mencegah pengguna mencabut hak istimewanya atau menghapusnya. Sampai hak administratornya dicabut secara manual, baik penghapusan biasa maupun melalui alat seperti ADB akan diblokir.

Taktik Distribusi dan Target

Saat ini, Sturnus ditemukan tersebar dalam volume rendah, kemungkinan besar untuk pengujian, yang utamanya menargetkan pengguna di Eropa Selatan dan Tengah.

Para peneliti meyakini bahwa malvertising (iklan berbahaya) atau pesan langsung adalah metode distribusi yang paling mungkin digunakan.

Baca juga: AsyncRAT: Trojan yang Pandai Beranak-Pinak

Implikasi Keamanan dan Rekomendasi

Sturnus mewakili evolusi serius dalam ancaman Android, menggunakan fitur-fitur canggih yang umumnya ditemukan pada malware Android kelas atas, dikombinasikan dengan arsitektur yang siap diskalakan.

Serangan ini menggarisbawahi kegagalan keamanan berbasis jaringan melawan serangan yang menggunakan hak akses device-level, menjadi sinyalemen buruk bagi keamanan Android.

Tips Keamanan untuk Pengguna Android

  1. Hindari Sumber Luar Play Store: Selalu hindari mengunduh file APK dari luar Google Play Store. Meskipun bukan jaminan 100%, Google Play memiliki sistem screening yang jauh lebih baik.
  2. Aktifkan Play Protect: Pastikan fitur Play Protect tetap aktif di perangkat Anda karena mampu mendeteksi dan memperingatkan adanya malware yang mencoba menggunakan izin berlebihan.
  3. Waspada Izin Aksesibilitas: Jangan pernah memberikan izin Layanan Aksesibilitas kepada aplikasi pihak ketiga yang Anda curigai, terutama yang tidak terkait langsung dengan fungsi bantuan disabilitas. Izin ini adalah jalan tol bagi malware untuk menguasai perangkat Anda.
  4. Periksa Hak Administrator: Secara berkala, periksa aplikasi mana yang memiliki hak administrator perangkat (biasanya ditemukan di Pengaturan > Keamanan > Aplikasi Administrator Perangkat) dan cabut segera hak aplikasi yang mencurigakan.

 

 

 

 

Baca artikel lainnya: 

  • Klopatra Ratu Trojan Perbankan Licik Penguras Uang Saat Tidur
  • Trojan GodRAT Khusus Targetkan Lembaga Keuangan
  • Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik
  • Game Populer Disusupi Trojan Android
  • Trojan Android Baru Serang Bank dan Bursa Uang Kripto
  • Trojan Perbankan Android TrickMo
  • Trojanisasi Telegram
  • Trojan Berbahaya Aplikasi iRecorder
  • Trojan Perbankan Eksploitasi YouTube Kontrol Malware Jarak Jauh
  • Trojan BlackRock Incar Aplikasi Keuangan, Belanja dan Semua Media Sosial

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Phising BitB Jendela Login Palsu
Next Hacker Ubah Notifikasi Browser Jadi Alat Phising

Related Stories

Phising BitB Jendela Login Palsu Phising BitB Jendela Login Palsu
4 min read
  • Sektor Bisnis

Phising BitB Jendela Login Palsu

November 24, 2025
AI Agen Rentan Manipulasi dan Bocor Data AI Agen Rentan Manipulasi dan Bocor Data
3 min read
  • Sektor Bisnis
  • Teknologi

AI Agen Rentan Manipulasi dan Bocor Data

November 21, 2025
Implan EdgeStepper Bajak Update Software Implan EdgeStepper Bajak Update Software
4 min read
  • Sektor Bisnis
  • Sektor Personal

Implan EdgeStepper Bajak Update Software

November 21, 2025

Recent Posts

  • Hacker Ubah Notifikasi Browser Jadi Alat Phising
  • Trojan Perbankan Pembaca Enkripsi Pembajak Android
  • Phising BitB Jendela Login Palsu
  • AI Agen Rentan Manipulasi dan Bocor Data
  • Implan EdgeStepper Bajak Update Software
  • AI Ray Dieksploitasi Jadi Botnet Cryptomining
  • Tycoon 2FA Lewati Otentikasi Biometrik
  • Phising Penipuan Kontekstual
  • Pacar AI Curi Data Intim
  • Dominasi Phising Serangan Multi Saluran

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Hacker Ubah Notifikasi Browser Jadi Alat Phising Hacker Ubah Notifikasi Browser Jadi Alat Phising
3 min read
  • Sektor Personal
  • Teknologi

Hacker Ubah Notifikasi Browser Jadi Alat Phising

November 24, 2025
Trojan Perbankan Pembaca Enkripsi Pembajak Android Trojan Perbankan Pembaca Enkripsi Pembajak Android
4 min read
  • Mobile Security
  • Sektor Bisnis

Trojan Perbankan Pembaca Enkripsi Pembajak Android

November 24, 2025
Phising BitB Jendela Login Palsu Phising BitB Jendela Login Palsu
4 min read
  • Sektor Bisnis

Phising BitB Jendela Login Palsu

November 24, 2025
AI Agen Rentan Manipulasi dan Bocor Data AI Agen Rentan Manipulasi dan Bocor Data
3 min read
  • Sektor Bisnis
  • Teknologi

AI Agen Rentan Manipulasi dan Bocor Data

November 21, 2025

Copyright © All rights reserved. | DarkNews by AF themes.