Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Mobile Security
  • Aplikasi Android Berbahaya Diunduh 19 Juta Kali
  • Mobile Security
  • Sektor Personal

Aplikasi Android Berbahaya Diunduh 19 Juta Kali

3 min read
Aplikasi Android Berbahaya Diunduh 19 Juta Kali

Credit image: Freepix

Aplikasi Android Berbahaya Diunduh 19 Juta Kali – Sebuah laporan terbaru mengungkap temuan yang mengkhawatirkan, sebanyak 77 aplikasi Android berbahaya dengan total lebih dari 19 juta unduhan telah menyusup ke Google Play Store.

Aplikasi-aplikasi ini menyebarkan berbagai jenis malware, termasuk adware, Joker, dan Anatsa, yang menargetkan pengguna di seluruh dunia.

Peneliti menemukan infiltrasi ini saat menyelidiki gelombang infeksi baru dari trojan perbankan Anatsa, yang dikenal juga sebagai Tea Bot.

Analisis menunjukkan bahwa sebagian besar aplikasi berbahaya ini (lebih dari 66%) mengandung komponen adware, sementara Joker ditemukan di hampir 25% aplikasi yang diperiksa.

Baca juga: Game Populer Disusupi Trojan Android

Malware Joker dan Harly Ancaman Tersembunyi

Setelah terpasang, malware Joker dapat melakukan berbagai tindakan berbahaya, seperti:

  • Membaca dan mengirim pesan teks.
  • Mengambil tangkapan layar.
  • Melakukan panggilan telepon.
  • Mencuri daftar kontak.
  • Mengakses informasi perangkat.
  • Hingga mendaftarkan pengguna ke layanan premium tanpa sepengetahuan mereka.

Selain itu, para peneliti juga menemukan maskware, sebutan untuk aplikasi berbahaya yang menyamarkan diri sebagai aplikasi sah yang berfungsi normal.

Namun, di balik layar, maskware melakukan aktivitas jahat, seperti mencuri kredensial, informasi perbankan, atau data sensitif lainnya.

Peneliti juga menemukan varian dari Joker yang disebut Harly. Malware ini bersembunyi di dalam kode aplikasi yang tampaknya sah, menjadikannya sulit dideteksi selama proses peninjauan Google Play.

Laporan lain pada Maret lalu juga menyebutkan bahwa Harly bisa bersembunyi di balik aplikasi populer seperti gim, wallpaper, senter, dan editor foto.

Baca juga: TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna

Trojan Perbankan Anatsa Terus Berevolusi

Aplikasi Android Berbahaya Diunduh 19 Juta Kali
Credit image: Freepix


Versi terbaru dari trojan perbankan Anatsa menunjukkan evolusi yang signifikan dalam cakupan targetnya. Jumlah aplikasi perbankan dan kripto yang diincar meningkat dari 650 menjadi 831.

Untuk menghindari deteksi Google, para pelaku kejahatan siber menggunakan aplikasi umpan bernama Document Reader – File Manager.

Aplikasi ini terlihat tidak berbahaya, namun baru mengunduh muatan berbahaya Anatsa setelah instalasi selesai.

Gelombang serangan terbaru ini telah beralih dari metode remote DEX dynamic code loading menjadi instalasi muatan langsung. Malware ini membongkar muatan dari file JSON dan segera menghapusnya untuk menghilangkan jejak.

Selain itu, trojan ini menggunakan teknik penghindaran canggih seperti arsip APK yang rusak untuk mengganggu analisis statis, dekripsi string berbasis DES saat runtime, dan pendeteksian emulasi. Nama paket dan hash juga diubah secara berkala.

Dari segi kemampuan, Anatsa menyalahgunakan izin Aksesibilitas di Android untuk secara otomatis mendapatkan hak istimewa yang luas.

Ia mengambil halaman phising dari servernya untuk 831 aplikasi yang ditargetkan, kini juga mencakup Jerman dan Korea Selatan. Sebuah modul keylogger juga ditambahkan untuk pencurian data secara umum.

Gelombang serangan Anatsa ini bukanlah yang pertama. Sebelumnya, trojan ini menyusup sebagai pembaca PDF dan pembaca QR Code, berhasil mendapatkan puluhan hingga ratusan ribu unduhan.

Baca juga: Mengatasi HP Android Terinfeksi Malware

Cara Melindungi Diri dari Ancaman Malware

Secara keseluruhan, peneliti mencatat adanya peningkatan tajam pada aplikasi adware dan malware di Google Play Store.

Kategori aplikasi seperti alat (tools) dan personalisasi adalah yang paling sering digunakan sebagai umpan, diikuti oleh aplikasi hiburan, fotografi, dan desain. Oleh karena itu, pengguna harus lebih waspada terhadap kategori aplikasi ini.

Menanggapi laporan, Google telah menghapus semua 77 aplikasi berbahaya tersebut dari Play Store. Untuk meminimalkan risiko, pengguna Android disarankan untuk:

  • Pastikan layanan Google Play Protect di perangkat Anda selalu aktif. Layanan ini dapat menandai dan menghapus aplikasi berbahaya.
  • Selalu baca beberapa ulasan pengguna sebelum mengunduh aplikasi. Ulasan negatif atau mencurigakan bisa menjadi tanda bahaya.
  • Berikan izin hanya untuk fitur yang benar-benar dibutuhkan oleh fungsionalitas utama aplikasi. Contohnya, aplikasi senter tidak memerlukan izin untuk mengakses daftar kontak atau pesan Anda.
  • Unduh aplikasi hanya dari pengembang yang memiliki reputasi baik dan tepercaya.
  • Jika Anda menduga akun perbankan Anda telah diretas, segera hubungi bank Anda untuk mengambil langkah-langkah perlindungan yang diperlukan.

 

 

 

 

Baca artikel lainnya:

  • Reinkarnasi Godfather Bikin Kacau Android
  • Strategi Melawan Invasi Malware Android
  • Evolusi Berbahaya Malware Android Crocodilus
  • Tanpa Sadar Banyak Pengguna Android TV Indonesia Menjadi Botnet
  • Aplikasi Android Ini Menipu 100.000 Pengunduhnya
  • Trojan Android Baru Serang Bank dan Bursa Uang Kripto
  • SpyLoan Kelabui Jutaan Pengguna Android
  • FakeCall Serangan Siber Tingkat Lanjut Pengguna Android
  • Trojan Perbankan Android TrickMo
  • Pencurian Kredensial Pengguna iOS dan Android

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Kampanye Phising Global Sebar Malware Melalui Email
Next Jejak Digital: Aset dan Liabilitas di Era Digital

Related Stories

Mata-Mata Baru di Ponsel Anda Mata-Mata Baru di Ponsel Anda
4 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Mata-Mata Baru di Ponsel Anda

February 12, 2026
Jebakan Palsu 7-Zip Palsu Jebakan Palsu 7-Zip Palsu - Dunia keamanan siber kembali dikejutkan oleh taktik penipuan yang sangat rapi dan menargetkan pengguna komputer umum.
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Jebakan Palsu 7-Zip Palsu

February 11, 2026
Identitas Non-Manusia Bom Waktu Keamanan Siber Identitas Non-Manusia Bom Waktu Keamanan Siber
4 min read
  • Sektor Personal
  • Teknologi

Identitas Non-Manusia Bom Waktu Keamanan Siber

February 10, 2026

Recent Posts

  • Mata-Mata Baru di Ponsel Anda
  • Jebakan Palsu 7-Zip Palsu
  • Ancaman RCE Terbaru dari SolarWinds
  • DKnife Si Pembajak Lalu Lintas Jaringan
  • Ransomware Sembunyi di Balik Mesin Virtual
  • Indonesia dalam Ancaman Serangan ShadowGuard
  • Identitas Non-Manusia Bom Waktu Keamanan Siber
  • Keamanan Siber dalam Dunia Fortnite
  • Transformasi Ransomware Menjadi Struktur Mafia
  • Perbedaan Penggunaan VPN vs Proxy

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mata-Mata Baru di Ponsel Anda Mata-Mata Baru di Ponsel Anda
4 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Mata-Mata Baru di Ponsel Anda

February 12, 2026
Jebakan Palsu 7-Zip Palsu Jebakan Palsu 7-Zip Palsu - Dunia keamanan siber kembali dikejutkan oleh taktik penipuan yang sangat rapi dan menargetkan pengguna komputer umum.
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Jebakan Palsu 7-Zip Palsu

February 11, 2026
Ancaman RCE Terbaru dari SolarWinds Ancaman RCE Terbaru dari SolarWinds
4 min read
  • Sektor Bisnis

Ancaman RCE Terbaru dari SolarWinds

February 11, 2026
DKnife Si Pembajak Lalu Lintas Jaringan DKnife Si Pembajak Lalu Lintas Jaringan - Dunia keamanan siber internasional kembali dihebohkan dengan penemuan sebuah toolkit berbahaya bernama DKnife.
4 min read
  • Sektor Bisnis

DKnife Si Pembajak Lalu Lintas Jaringan

February 10, 2026

Copyright © All rights reserved. | DarkNews by AF themes.