Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • Malware Android Ini Curi Data Saat Offline
  • Mobile Security
  • Sektor Personal

Malware Android Ini Curi Data Saat Offline

3 min read
Malware Android Ini Curi Data Saat Offline

Image credit: Magnific

Malware Android Ini Curi Data Saat Offline – Ancaman keamanan pada perangkat berbasis Android kembali memanas dengan ditemukannya jenis malware baru bernama Manic.

Malware yang telah aktif setidaknya sejak awal tahun ini mengombinasikan kemampuan spyware, penipuan perbankan, hingga kendali jarak jauh (remote control) pada perangkat korban.

Secara keseluruhan, Manic menargetkan setidaknya 169 aplikasi yang mencakup aplikasi perbankan, identitas digital pemerintah (eID), dompet kripto, platform pembayaran, aplikasi pesan instan, hingga pengautentikasi otentikasi dua faktor (2FA).

Meskipun sasaran utamanya berfokus pada pengguna di Ukraina, malware ini juga mengintai aplikasi keuangan di kawasan Eropa Tengah, Eropa Barat, Inggris, hingga Rusia.

Mekanisme Kerja dan Teknik Pencurian Data

Para peneliti keamanan mendapati bahwa Manic mengandalkan Layanan Aksesibilitas (Android Accessibility Service) dan izin akses notifikasi untuk melancarkan aksinya. Setelah izin tersebut diberikan oleh korban, malware akan berfungsi sebagai UI keylogger.

Salah satu teknik unik yang digunakan adalah penempatan overlay transparan di atas tombol ketik aplikasi sah. Saat pengguna menekan tombol angka pada aplikasi perbankan, Manic merekam titik sentuhan tersebut dan mereproduksinya kembali melalui Layanan Aksesibilitas. Hal ini membuat aplikasi perbankan tetap berjalan normal tanpa memicu kecurigaan pengguna.

Baca juga: Langkah Menghadapi Pelanggaran Data

Kategorisasi Data Otomatis:

Manic tidak sekadar merekam data secara mentah. Malware ini secara otomatis mengelompokkan teks yang ditangkap sebelum menginstalnya ke server, seperti membedakan:

  1. Kata sandi dan PIN layar kunci.
  2. Frasa pemulihan (recovery phrase) dompet kripto.
  3. Kode verifikasi SMS (4 hingga 6 digit).
  4. Pesan teks panjang dan kredensial login email.

Mekanisme Exfiltration Jalur Cadangan

Fitur yang paling menonjol dari Manic adalah mekanisme pengiriman data cadangan (fallback mechanism) ketika perangkat yang terkompromi tidak dapat terhubung ke server Command-and-Control (C2).

Jika koneksi internet terputus, Manic akan mengenkripsi data curian dan mencari perangkat lain yang terinfeksi di sekitar korban menggunakan koneksi Wi-Fi Direct, Bluetooth, atau Bluetooth Low Energy (BLE).

Proses Pengiriman Relay

Manic terlebih dahulu mengecek ketersediaan koneksi via Wi-Fi Direct.

Jika gagal, malware mendeteksi perangkat terinfeksi di sekitarnya via Bluetooth untuk mengecek apakah perangkat tetangga tersebut memiliki koneksi internet.

Manic mendukung pengiriman multi-hop hingga maksimal empat lompatan relay secara default.

Sistem ini memungkinkan data sensitif tetap dapat tercuri meskipun perangkat korban dalam keadaan offline, selama terdapat perangkat lain yang terinfeksi berada dalam jangkauan sinyal nirkabelnya.

Baca juga: Langkah-langkah Menjaga Stabilitas Zero Trust

Evolusi dan Lanskap Spesifikasi Ancaman

Laporan dari ESET mengenai tren ancaman mobile menunjukkan bahwa penyalahgunaan Layanan Aksesibilitas (Accessibility Service) terus menjadi salah satu vektor utama bagi trojan perbankan Android modern untuk menembus lapisan pertahanan sistem operasi.

Dalam perkembangannya sejak Mei hingga pertengahan tahun, pembuat malware Manic terus memperbarui infrastruktur mereka.

Pelaku mengintegrasikan pembuat pembungkus (wrapper) baru dengan fitur anti-analisis yang lebih kuat, pemuatan DEX langsung di dalam memori (in-memory DEX loading), serta pembaruan antarmuka API untuk memuluskan operasi penipuan mereka.

Langkah Pencegahan dan Rekomendasi Keamanan

Rekomendasi bagi Pengguna Android:

  1. Hindari Mengunduh APK dari Sumber Tidak Resmi: Jangan mengunduh berkas aplikasi dari portal pihak ketiga, forum, atau tautan tidak dikenal.Batasi Izin
  2. Aksesibilitas: Tolak permintaan izin Accessibility Services kecuali jika benar-benar dibutuhkan oleh aplikasi tepercaya yang resmi.Gunakan Perlindungan Aktif:
  3. Pastikan fitur Google Play Protect tetap aktif dan lakukan pemindaian secara berkala untuk mendeteksi keberadaan malware tersembunyi.Periksa Koneksi
  4. Nirkabel: Waspadai jika fitur Bluetooth atau Wi-Fi Direct mendadak aktif secara otomatis tanpa perintah pengguna.





Baca artikel lainnya:

  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan
  • 6 Langkah Bantu Anak Mengatasi FOMO
  • Darurat Siber Nasional dan Langkah-langkah Keamanan Siber Mandiri
  • Empat Langkah Mitigasi Phising
  • 4 Langkah Aman di Dunia Maya
  • Ponsel Hilang Ikuti Langkah Pengamanan Ini
  • 6 Langkah UMKM Aman Ancaman Siber
  • Langkah-langkah Membangun Keamanan Siber yang Komprehensif
  • 6 Langkah Memilih Smartwatch untuk Anak
  • Empat Langkah Menghadapi Kejahatan Siber





Sumber berita:




WeLiveSecurity

Post navigation

Previous Celah Spring Security Buka Akses Admin Tanpa Otentikasi

artikel terkini

Malware Android Ini Curi Data Saat Offline Malware Android Ini Curi Data Saat Offline

Malware Android Ini Curi Data Saat Offline

August 24, 2026
Celah Spring Security Buka Akses Admin Tanpa Otentikasi Celah Spring Security Buka Akses Admin Tanpa Otentikasi

Celah Spring Security Buka Akses Admin Tanpa Otentikasi

August 24, 2026
Panggilan AI Bajak Rekening Bank Panggilan AI Bajak Rekening Bank

Panggilan AI Bajak Rekening Bank

August 24, 2026
Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

August 21, 2026
BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
Mengenal WAF Lapisan Tambahan Keamanan Siber Mengenal WAF Lapisan Tambahan Keamanan Siber

Mengenal WAF Lapisan Tambahan Keamanan Siber

August 20, 2026

Lainnya

Malware Android Ini Curi Data Saat Offline Malware Android Ini Curi Data Saat Offline
3 min read
  • Mobile Security
  • Sektor Personal

Malware Android Ini Curi Data Saat Offline

August 24, 2026
Celah Spring Security Buka Akses Admin Tanpa Otentikasi Celah Spring Security Buka Akses Admin Tanpa Otentikasi
3 min read
  • Teknologi

Celah Spring Security Buka Akses Admin Tanpa Otentikasi

August 24, 2026
Panggilan AI Bajak Rekening Bank Panggilan AI Bajak Rekening Bank
3 min read
  • Sektor Personal
  • Teknologi

Panggilan AI Bajak Rekening Bank

August 24, 2026
Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan
6 min read
  • Edukasi
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026
PROSPERITA IT News | DarkNews by AF themes.