Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Personal
  • Galeri Foto Jadi Sasaran Malware
  • Sektor Personal

Galeri Foto Jadi Sasaran Malware

4 min read
Galeri Foto Jadi Sasaran Malware

Image credit: magnific

Galeri Foto Jadi Sasaran Malware – Sebuah malware baru bernama SparkKitty menjadi ancaman serius bagi pengguna aset kripto dengan memanfaatkan kebiasaan yang selama ini dianggap sepele, yaitu menyimpan seed phrase dalam bentuk foto atau tangkapan layar (screenshot).

Berbeda dengan malware pencuri data pada umumnya yang merekam penekanan tombol atau memantau clipboard, SparkKitty menggunakan teknologi Optical Character Recognition (OCR) untuk membaca teks yang terdapat di dalam gambar yang tersimpan di galeri ponsel.

Ancaman ini menargetkan perangkat Android maupun iPhone (iOS) dan bahkan sempat ditemukan menyusup ke toko aplikasi resmi. Kondisi tersebut membuat pengguna yang hanya mengunduh aplikasi dari sumber terpercaya pun tetap berpotensi menjadi korban.

Galeri Foto Sasaran Utama Malware

Peneliti keamanan siber mengungkapkan bahwa SparkKitty merupakan pengembangan dari malware sebelumnya yang dikenal sebagai SparkCat.

Jika SparkCat lebih berfokus pada pencurian data melalui OCR, SparkKitty menyempurnakan teknik tersebut dengan secara khusus memburu seed phrase dompet kripto yang tersimpan sebagai gambar.

Setelah berhasil terpasang di perangkat, aplikasi akan meminta izin untuk mengakses galeri foto. Apabila pengguna memberikan izin tersebut, malware akan mulai memindai seluruh gambar menggunakan teknologi OCR untuk mencari informasi sensitif, seperti:

  • Seed phrase atau recovery phrase dompet kripto.
  • Kata sandi yang tersimpan dalam bentuk gambar.
  • QR Code dompet digital.
  • Informasi rahasia lainnya yang tersimpan sebagai screenshot.

Seluruh data yang berhasil ditemukan kemudian dikirim secara diam-diam ke server yang dikendalikan oleh pelaku.

Baca juga: Dokumen PDF Senjata Rahasia Serangan Terbaru Hacker

Menyamar Sebagai Aplikasi Resmi

Agar dapat mengelabui pengguna, SparkKitty disebarkan melalui aplikasi yang tampak sah dan memiliki fungsi normal.

Pada perangkat iOS, malware ditemukan tersembunyi di dalam aplikasi bertema kripto bernama “币coin” yang sempat tersedia di Apple App Store.

Sementara itu, pada perangkat Android, malware menyusup melalui aplikasi SOEX yang mengaku sebagai platform perpesanan sekaligus pertukaran aset digital. Sebelum akhirnya dihapus, aplikasi tersebut telah diunduh lebih dari 10.000 kali melalui Google Play.

Selain toko aplikasi resmi, varian SparkKitty juga ditemukan beredar melalui:

  • Toko aplikasi pihak ketiga.
  • APK yang dipasang secara manual (sideloading).
  • Aplikasi TikTok modifikasi.
  • Aplikasi perjudian daring.

Penyebaran melalui berbagai jalur tersebut memperluas jumlah calon korban, tidak hanya terbatas pada komunitas pengguna aset kripto.

Tetap Memantau Galeri Setelah Terpasang

Berbeda dengan malware yang hanya mencuri data satu kali, SparkKitty terus bekerja setelah berhasil memperoleh izin akses media.

Malware secara berkala memantau folder galeri dan akan kembali menjalankan OCR setiap kali terdapat gambar baru.

Artinya, meskipun seed phrase belum ada saat aplikasi pertama kali dipasang, screenshot yang dibuat beberapa minggu atau bulan kemudian tetap berisiko dicuri.

Selain gambar, malware juga mengumpulkan informasi perangkat, seperti identitas perangkat dan metadata lainnya yang dapat digunakan pelaku untuk menyempurnakan serangan berikutnya.

Seed Phrase Bocor Hilang Seluruh Aset

Dalam ekosistem aset kripto, seed phrase merupakan kunci utama untuk mengakses dompet digital. Siapa pun yang mengetahui rangkaian kata tersebut dapat memulihkan dompet pada perangkat lain tanpa memerlukan kata sandi tambahan.

Akibatnya, hanya dengan memperoleh satu seed phrase, pelaku dapat mengambil alih seluruh aset kripto milik korban dan memindahkannya dalam hitungan menit.

Karena proses pencurian berlangsung di latar belakang, korbpan umumnya baru menyadari adanya serangan setelah saldo dompet mereka telah habis.

Baca juga: Penipuan PayPal Terkini

Langkah Mitigasi

Untuk mengurangi risiko menjadi korban SparkKitty maupun malware sejenis, pengguna disarankan menerapkan beberapa langkah berikut:

  1. Jangan menyimpan seed phrase dalam bentuk foto atau screenshot. Simpan recovery phrase secara offline, misalnya di media kertas atau perangkat penyimpanan khusus yang aman.
  2. Berhati-hati saat memberikan izin akses galeri. Tolak permintaan akses media apabila tidak benar-benar dibutuhkan oleh aplikasi.
  3. Unduh aplikasi hanya dari pengembang yang terpercaya. Meski malware sempat ditemukan di toko aplikasi resmi, pengguna tetap perlu memeriksa identitas pengembang, ulasan, serta jumlah unduhan sebelum memasang aplikasi.
  4. Periksa izin aplikasi secara berkala. Cabut izin akses media apabila aplikasi tidak lagi memerlukannya atau menunjukkan perilaku mencurigakan.
  5. Perbarui sistem operasi dan aplikasi. Pembaruan keamanan dapat membantu menutup celah yang dimanfaatkan oleh malware.
  6. Gunakan hardware wallet untuk menyimpan aset kripto dalam jumlah besar sehingga seed phrase tidak perlu disimpan di perangkat yang terhubung ke internet.
  7. Segera pindahkan aset apabila mencurigai perangkat telah terinfeksi. Gunakan perangkat lain yang dipastikan bersih sebelum membuat dompet baru dan memindahkan seluruh dana.

Metode Baru

Kemunculan SparkKitty menunjukkan bahwa pelaku kejahatan siber terus mengembangkan metode baru untuk mencuri aset digital.

Jika sebelumnya serangan lebih banyak berfokus pada pencurian kata sandi melalui keyboard atau clipboard, kini galeri foto menjadi sasaran utama karena banyak pengguna menyimpan informasi penting dalam bentuk gambar.

Kasus ini menjadi pengingat bahwa kebiasaan sederhana seperti menyimpan screenshot seed phrase dapat menimbulkan konsekuensi yang sangat besar.

Menerapkan praktik penyimpanan yang aman, membatasi izin aplikasi, serta lebih selektif dalam menginstal aplikasi merupakan langkah penting untuk melindungi aset digital dari ancaman malware generasi baru seperti SparkKitty.

 

 

 

 

 

Baca artikel : 

  • Peretas Kini Serang Lewat Obrolan dan Kode QR
  • Pentingnya Layanan IT Terkelola dan Peran AI
  • Celah Zero-Day Zimbra Meretas Email & Kata Sandi
  • CometJacking Serangan yang Mengubah AI Jadi Mata-Mata
  • Ancaman Siber Intai Sektor Manufaktur dan Solusi MDR
  • Email Phising AI Tipu Semua Orang
  • Dua Spyware Android Mengintai Pengguna Signal dan ToTok
  • Bahaya Tersembunyi Aplikasi VPN Seluler Gratis
  • Klopatra Ratu Trojan Perbankan Licik Penguras Uang Saat Tidur
  • Lindungi Anak dari Spyware dan Stalkerware

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

Post navigation

Previous Malware Dirakit Langsung di Browser

artikel terkini

Galeri Foto Jadi Sasaran Malware Galeri Foto Jadi Sasaran Malware

Galeri Foto Jadi Sasaran Malware

July 28, 2026
Malware Dirakit Langsung di Browser Malware Dirakit Langsung di Browser

Malware Dirakit Langsung di Browser

July 28, 2026
File SVG Kuasai Server Bing File SVG Kuasai Server Bing

File SVG Kuasai Server Bing

July 28, 2026
Panduan Lengkap Menghapus Jejak Pribadi di Internet Panduan Lengkap Menghapus Jejak Pribadi di Internet

Panduan Lengkap Menghapus Jejak Pribadi di Internet

July 27, 2026
Ancaman Siber Baru di Ekosistem Kecerdasan Buatan Ancaman Siber Baru di Ekosistem Kecerdasan Buatan

Ancaman Siber Baru di Ekosistem Kecerdasan Buatan

July 27, 2026
Celah Adobe Bocorkan Chat WhatsApp Celah Adobe Bocorkan Chat WhatsApp

Celah Adobe Bocorkan Chat WhatsApp

July 24, 2026
Evolusi Email Phising Tak Pernah Berhenti Phising dan Taktik

Evolusi Email Phising Tak Pernah Berhenti

July 24, 2026
Kerentanan Linux Beri Akses Root Kerentanan Linux Beri Akses Root

Kerentanan Linux Beri Akses Root

July 24, 2026

Lainnya

Galeri Foto Jadi Sasaran Malware Galeri Foto Jadi Sasaran Malware
4 min read
  • Sektor Personal

Galeri Foto Jadi Sasaran Malware

July 28, 2026
Malware Dirakit Langsung di Browser Malware Dirakit Langsung di Browser
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Malware Dirakit Langsung di Browser

July 28, 2026
File SVG Kuasai Server Bing File SVG Kuasai Server Bing
4 min read
  • Sektor Bisnis
  • Sektor Personal

File SVG Kuasai Server Bing

July 28, 2026
Panduan Lengkap Menghapus Jejak Pribadi di Internet Panduan Lengkap Menghapus Jejak Pribadi di Internet
7 min read
  • Edukasi
  • Sektor Personal
  • Teknologi

Panduan Lengkap Menghapus Jejak Pribadi di Internet

July 27, 2026
PROSPERITA IT News | DarkNews by AF themes.