Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • BTMob Malware Android Incar Rekening Bank
  • Mobile Security
  • Sektor Personal
  • Teknologi

BTMob Malware Android Incar Rekening Bank

3 min read
BTMob Malware Android Incar Rekening Bank

Image credit: Magnific

BTMob Malware Android Incar Rekening Bank – BTMob merupakan platform malware perbankan berbasis Android yang dirancang khusus untuk mengubah perangkat telepon seluler korban menjadi alat kejahatan finansial.

Platform ini menyebarkan aplikasinya melalui berbagai metode penipuan, mulai dari aplikasi palsu, kloning halaman unduhan resmi, hingga pesan yang meniru layanan pelanggan (customer support).

Setelah terpasang di perangkat target, BTMob memberikan akses bagi peretas untuk memantau layar (screen monitoring), mencuri informasi pribadi, hingga mengintervensi aktivitas perbankan korban.

BTMob tidak dijual sebagai satu aplikasi tunggal, melainkan sebagai platform Fraud-as-a-Service (FaaS). Model bisnis ini memungkinkan berbagai kelompok penjahat siber untuk membeli, membangun, dan mendistribusikan versi malware mereka sendiri lengkap dengan umpan bahasa lokal, merek yang familier, serta skema penipuan berbasis pembayaran.

Arsitektur dan Model Bisnis BTMob

Analis dari perusahaan keamanan siber QuimeraX berhasil mengidentifikasi infrastruktur aktif BTMob setelah meneliti paket kode sumber (source packages) yang bocor serta server yang terekspos.

Riset tersebut menunjukkan bagaimana alat akses jarak jauh (remote access tool) Android yang dulunya terdesentralisasi kini telah berkembang menjadi platform waralaba penipuan yang mempermudah pengambilalihan perangkat (device takeover).

Pencarian via Shodan terhadap halaman kesalahan (error page) khas milik BTMob menemukan 1.402 host yang aktif pada port 3000.

Beberapa di antaranya terverifikasi sebagai server Command-and-Control (C2) BTMob lengkap yang mengekspos layanan web, basis data, remote desktop, hingga WebSocket.

Fitur dan Komponen Platform BTMob:

  • Perakitan Otomatis (APK Builder): Peretas cukup memasukkan nama aplikasi, ikon, alamat server, dan izin (permissions) yang diminta untuk menghasilkan paket aplikasi berbahaya secara instan tanpa perlu menulis kode dari awal.
  • Komponen Lengkap: Paket BTMob menyediakan aplikasi Android berbahaya, dropper, panel kendali desktop, serta backend server.
  • Sistem Reseller: Kode sumber BTMob memiliki sistem pengecer (reseller) yang dapat membuat akun baru serta kode aktivasi untuk menyebarkan platform ini ke pembeli lain.
  • Keterkaitan Komponen: BTMob memiliki keterkaitan teknis dengan keluarga malware terdahulu seperti CraxsRAT dan SpySolr.

Baca juga: Ancaman Kloning Suara dalam Penipuan Bisnis

Toko Aplikasi Palsu dan Rekayasa Sosial

Para korban umumnya diarahkan untuk menginstal BTMob dari luar toko aplikasi resmi. Peneliti mencatat adanya halaman penyamar yang meniru:

  • Google Play Store.
  • Aplikasi pelacak paket pengiriman.
  • Layanan streaming.
  • Alat keamanan bank.
  • Hingga layanan pemerintah.

Halaman palsu ini dilengkapi dengan ulasan dan peringkat buatan untuk meyakinkan korban.

Studi Kasus Penipuan di Brasil

Dalam salah satu operasi serangan siber, dimana peretas melancarkan serangan terstruktur:

  • Pesan WhatsApp & Data Curi: Peretas menggunakan profil WhatsApp dengan logo peritel terkenal dan memanfaatkan data pribadi korban yang telah dicuri sebelumnya.
  • Umpan Program Loyalitas: Asisten virtual palsu menawarkan peningkatan program loyalitas (loyalty upgrade).
  • Panggilan Telepon Pengarah: Operator penipu menelepon korban selama beberapa menit untuk membimbing mereka mengaktifkan izin instalasi dari sumber tidak dikenal (unknown sources).
  • Pengiriman APK: Berkas APK berbahaya dikirimkan langsung melalui obrolan WhatsApp segera setelah panggilan berakhir.

Baca juga: Kecepatan Brutal Serangan Jaringan Modern

Panduan Mitigasi dan Langkah Pencegahan

Sifat platform BTMob yang terus berganti tampilan aplikasi membuat pendeteksian berbasis bentuk fisik menjadi sulit.

Namun, sistem kontrol internal dan izin perangkat yang diminta tetap memiliki pola yang konsisten untuk mencuri akun dan melakukan transfer tanpa izin.

Rekomendasi untuk Pengguna

  1. Waspadai Permintaan Mengunduh APK: Perlakuan permintaan tak dikenal untuk mengunduh berkas APK, mengaktifkan Accessibility Services, atau mengubah pengaturan aplikasi tidak dikenal sebagai sinyal bahaya utama.
  2. Gunakan Toko Aplikasi Resmi: Unduh aplikasi keuangan, pemerintah, dan pengiriman hanya melalui Google Play Store atau situs web resmi terverifikasi.
  3. Verifikasi Mandiri: Jika menerima pesan atau panggilan yang mengklaim tindakan mendesak dari lembaga keuangan, hubungi kembali organisasi tersebut melalui nomor resmi yang tepercaya secara terpisah.

Rekomendasi untuk Tim Keamanan Siber

  1. Melakukan perburuan (hunting) terhadap pola server BTMob yang stabil dan memblokir infrastruktur teridentifikasi.
  2. Memantau lalu lintas WebSocket yang tidak biasa serta memindai aplikasi hasil sideloading di lingkungan perangkat organisasi.

 

 

 

 

 

Baca artikel lainnya: 

  • Ancaman Dibalik Kemudahan Perangkat Pintar
  • Malware Android Menyalahgunakan Kecerdasan Buatan
  • Era Manipulasi Identitas dan Otomasi Ancaman
  • Medium Baru Pengiriman Malware
  • AMOS Pencuri Identitas Digital
  • Teror Siber di Jalur Produksi
  • Mata-Mata Baru di Ponsel Anda
  • Jebakan Palsu 7-Zip Palsu
  • Identitas Non-Manusia Bom Waktu Keamanan Siber
  • Perbedaan Penggunaan VPN vs Proxy

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Notifikasi Biasa yang Tidak Biasa

artikel terkini

BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
Mengenal WAF Lapisan Tambahan Keamanan Siber Mengenal WAF Lapisan Tambahan Keamanan Siber

Mengenal WAF Lapisan Tambahan Keamanan Siber

August 20, 2026
Ancaman Pengambilalihan Akun Magento dan Adobe Commerce Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

August 19, 2026
Email Phising Tidak Selalu Terlihat Seperti Phising Email Phising Tidak Selalu Terlihat Seperti Phising

Email Phising Tidak Selalu Terlihat Seperti Phising

August 19, 2026
Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber

Saat QR Code Menjadi Perangkap Siber

August 18, 2026
Ketika AI Menjadi Penyerang Siber Ketika AI Menjadi Penyerang Siber

Ketika AI Menjadi Penyerang Siber

August 18, 2026
Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware Jangan Asal Unduh Software Palsu Bisa Jadi Pintu Masuk Malware

Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware

August 18, 2026

Lainnya

BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
Mengenal WAF Lapisan Tambahan Keamanan Siber Mengenal WAF Lapisan Tambahan Keamanan Siber
4 min read
  • Teknologi

Mengenal WAF Lapisan Tambahan Keamanan Siber

August 20, 2026
Ancaman Pengambilalihan Akun Magento dan Adobe Commerce Ancaman Pengambilalihan Akun Magento dan Adobe Commerce
6 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

August 19, 2026
PROSPERITA IT News | DarkNews by AF themes.