Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • Aplikasi Android Ini Menipu 100.000 Pengunduhnya
  • Mobile Security
  • Sektor Personal

Aplikasi Android Ini Menipu 100.000 Pengunduhnya

3 min read
Siapa yang sangka jika aplikasi Android ini menipu 100.000 pengunduhnya yang tidka menaruh curiga sama sekali karena tampilannya yang menyakinkan dan persuasif.

image credit: Pixabay.com

Siapa yang sangka jika aplikasi Android ini menipu 100.000 pengunduhnya yang tidak menaruh curiga sama sekali karena tampilannya yang menyakinkan dan persuasif.

Sementara itu, aplikasi malware Android bernama SpyLend telah diunduh lebih dari ratusan ribu kali dari Google Play, yang menyamar sebagai aplikasi keuangan tetapi kemudian menjadi aplikasi pinjaman predator.

Aplikasi tersebut termasuk dalam kelompok aplikasi Android jahat yang disebut “SpyLoan,” yang berpura-pura menjadi alat keuangan atau layanan pinjaman yang sah tetapi malah mencuri data dari perangkat untuk digunakan dalam pinjaman predator.

Aplikasi ini memikat pengguna dengan janji pinjaman yang cepat dan mudah, yang  memerlukan sedikit dokumentasi dan menawarkan persyaratan yang menarik.

Namun, setelah diinstal, aplikasi tersebut meminta izin yang berlebihan, yang memungkinkan aplikasi tersebut mencuri data pribadi seperti:

  • Kontak.
  • Log panggilan.
  • Pesan SMS.
  • Foto.
  • Lokasi perangkat.

Informasi yang dikumpulkan ini kemudian dieksploitasi untuk mengganggu, mencuri, dan memeras pengguna, terutama jika mereka gagal memenuhi persyaratan pembayaran aplikasi.

Baca juga: SpyLoan Kelabui Jutaan Pengguna Android

Penipuan Pinjaman Dan Pemerasan

Peneliti telah menemukan aplikasi Android bernama “Finance Simplified” yakni aplikasi manajemen keuangan dan telah diunduh 100.000 kali di Google Play.

Namun, peneliti menyatakan bahwa aplikasi tersebut menampilkan perilaku yang lebih jahat di negara-negara tertentu, tempat aplikasi tersebut mencuri data dari perangkat pengguna untuk digunakan dalam pinjaman predator.

Para peneliti mengatakan mereka juga menemukan APK jahat tambahan yang tampaknya merupakan varian dari kampanye malware yang sama, yaitu:

  • KreditApple.
  • PokketMe.
  • StashFur.

Meskipun aplikasi tersebut kini telah dihapus dari Google Play, aplikasi tersebut mungkin terus berjalan di balik layar, mengumpulkan informasi sensitif dari perangkat yang terinfeksi.

Beberapa ulasan pengguna untuk Finance Simplified di Google Play menunjukkan bahwa aplikasi tersebut menawarkan layanan pinjaman yang berupaya memeras peminjam jika mereka tidak membayar suku bunga yang tinggi.

Aplikasi tersebut juga mengklaim terdaftar sebagai Perusahaan Keuangan Non-Perbankan (NBFC), dimana menurut peneliti keamanan hal tersebut tidak benar.

Untuk menghindari deteksi di Google Play, Finance Simplified memuat WebView untuk mengarahkan pengguna ke situs web eksternal tempat mereka mengunduh APK aplikasi pinjaman yang dihosting di server Amazon EC2.

Aplikasi Finance Simplified tampaknya menargetkan pengguna India secara khusus dengan menampilkan dan merekomendasikan aplikasi pinjaman, memuat WebView yang menunjukkan layanan pinjaman yang mengarahkan ke situs web eksternal tempat file APK pinjaman terpisah diunduh.

Para peneliti menemukan bahwa aplikasi tersebut hanya akan memuat antarmuka yang menipu jika lokasi pengguna berada di India, yang menunjukkan kampanye tersebut memiliki penargetan tertentu.

Baca juga: Ciri-ciri APlikasi Palsu

Data Sensitif Dicuri Oleh Aplikasi

Aspek yang lebih mengkhawatirkan dari aktivitas malware adalah pengumpulan data, yang mencakup informasi pribadi sensitif yang disimpan di perangkat pengguna.

Berikut ringkasan data yang dicuri malware:

  • Kontak, log panggilan, pesan SMS, dan detail perangkat.
  • Foto, video, dan dokumen dari penyimpanan internal dan eksternal.
  • Pelacakan lokasi langsung (diperbarui setiap 3 detik), data lokasi historis, dan alamat IP.
  • 20 entri teks terakhir disalin ke clipboard.
  • Riwayat pinjaman dan pesan transaksi SMS perbankan.

Meskipun data tersebut terutama digunakan untuk memeras korban yang melakukan kesalahan dalam mengajukan pinjaman, data tersebut juga dapat digunakan untuk penipuan keuangan atau dijual kembali kepada penjahat dunia maya untuk mendapatkan keuntungan.

Jika Anda menduga perangkat Anda terinfeksi oleh salah satu aplikasi yang disebutkan atau yang serupa, segera hapus, atur ulang izin, ubah kata sandi akun perbankan, dan lakukan pemindaian perangkat.

Alat Play Protect milik Google mendeteksi dan memblokir malware dan aplikasi predator yang dikenal, jadi pastikan alat tersebut aktif di perangkat Anda.

Topik bahasan mengenai aplikasi Android ini menipu 100.000 pengunduhnya kita akhiri sampai di sini, semoga dapat bermanfaat dan menambah wawasan.

 

 

 

Baca artikel lainnya: 

  • Aplikasi Pinjaman Serbu Indonesia
  • Risiko Utama Keamanan Aplikasi
  • Aplikasi Konferensi Video Pencuri Informasi
  • FakeCall Serangan Siber Tingkat Lanjut Pengguna Android
  • Kerentanan Bajak WhatsApp dan Aplikasi Perpesanan Android Lain
  • Aplikasi Dompet Cyrpto Palsu Beredar Incar iOS dan Android
  • Adware Cemari Ribuan Aplikasi Android
  • Aplikasi Peniru YouTube Penyebar RAT

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Membangun Pertahanan Siber Masa Depan
Next Tanpa Sadar Banyak Pengguna Android TV Indonesia Menjadi Botnet

artikel terkini

Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026
Serangan Siber yang Paling Konsisten Serangan Siber yang Paling Konsisten

Serangan Siber yang Paling Konsisten

April 22, 2026
Ribuan Bug Mengintai di Perangkat Serial-to-IP Ribuan Bug Mengintai di Perangkat Serial-to-IP

Ribuan Bug Mengintai di Perangkat Serial-to-IP

April 22, 2026
Phising iPhone Lewat Notifikasi Resmi Apple Phising iPhone Lewat Notifikasi Resmi Apple

Phising iPhone Lewat Notifikasi Resmi Apple

April 22, 2026
Membongkar Sisi Bisnis Geng Ransomware Membongkar Sisi Bisnis Geng Ransomware

Membongkar Sisi Bisnis Geng Ransomware

April 22, 2026

Lainnya

Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber
3 min read
  • Sektor Bisnis
  • Sektor Personal

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban
3 min read
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI
4 min read
  • Sektor Bisnis
  • Teknologi

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026
PROSPERITA IT News | DarkNews by AF themes.