Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Aplikasi Peniru YouTube Penyebar RAT
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Aplikasi Peniru YouTube Penyebar RAT

2 min read
Aplikasi Peniru YouTube Penyebar RAT

Credit image: Pixabay

Kelompok peretas APT36, alias Transparan Tribe, telah diamati menggunakan setidaknya tiga aplikasi peniru YouTube penyebar RAT

RAT atau Remote Access Trojan ini bertujuan untuk menginfeksi perangkat dengan trojan akses jarak jauh (RAT) khas mereka, yang disebut CapraRAT.

Baca juga: Malware Sponsoir Serbu 34 Perusahaan di Dunia

Kemampuan CapraRAT

Setelah malware diinstal pada perangkat korban, malware tersebut akan melakukan beberapa hal sebagi berikut:

  • Mengambil data.

  • Merekam audio dan video.

  • Mengakses informasi komunikasi sensitif.

Atau bisa dilang cara kerja CapraRAT ini pada dasarnya beroperasi seperti alat spyware.

APT36 adalah pelaku kejahatan siber dikenal karena menggunakan aplikasi Android yang berbahaya atau mengandung unsur berbahaya untuk menyerang.

Kampanye terbaru ini ditemukan oleh peneliti keamanan yang memperingatkan orang-orang dan organisasi untuk sangat waspada terhadap aplikasi peniru YouTube penyebar RAT yang dihosting di situs pihak ketiga.

Baca juga: Varian Baru Malware Chaes

Meniru identitas YouTube

APK berbahaya tersebut didistribusikan di luar Google Play, toko aplikasi resmi Android, sehingga korban kemungkinan besar direkayasa secara sosial untuk mengunduh dan menginstalnya.

APK tersebut diunggah ke VirusTotal pada bulan April, Juli, dan Agustus 2023, dengan dua di antaranya bernama ‘YouTube’ dan satu ‘Piya Sharma’ yang dikaitkan dengan saluran persona yang kemungkinan besar digunakan dalam taktik berbasis romansa.

Selama instalasi, aplikasi malware meminta banyak izin berisiko, beberapa di antaranya mungkin diberikan oleh korban tanpa curiga terhadap aplikasi streaming media seperti YouTube.

Antarmuka aplikasi berbahaya berupaya meniru aplikasi YouTube asli Google, namun lebih menyerupai browser web dibandingkan aplikasi asli karena menggunakan WebView dari dalam aplikasi trojan untuk memuat layanan. Selain itu, ia melewatkan beberapa fitur yang tersedia di platform sebenarnya.

Setelah CapraRAT aktif dan berjalan di perangkat, ia melakukan tindakan berikut:

  • Merekam dengan mikrofon, kamera depan & belakang

  • Mengumpulkan isi pesan SMS dan multimedia, log panggilan

  • Mengirim pesan SMS, memblokir SMS masuk

  • Memulai panggilan telepon

  • Mengambil tangkapan layar

  • Mengganti pengaturan sistem seperti GPS & Jaringan

  • Memodifikasi file pada sistem file ponsel

Baca juga: Judi Asia Tenggara Diancam Malware VPN

Varian Baru CapraRAT

Varian CapraRAT yang terlihat dalam operasi baru-baru ini memiliki peningkatan fitur dibandingkan sampel yang dianalisis sebelumnya, yang menunjukkan pengembangan berkelanjutan.

Mengenai atribusi, alamat server C2 (perintah dan kontrol) yang berkomunikasi dengan CapraRAT dikodekan dalam file konfigurasi aplikasi dan telah dikaitkan dengan aktivitas Suku Transparan sebelumnya.

Beberapa alamat IP yang diambil oleh SentinelLabs terkait dengan kampanye RAT lainnya, meskipun hubungan pasti antara pelaku ancaman dan pelaku ancaman masih belum jelas.

Kesimpulannya, Transparan Tribe melanjutkan aktivitas spionase dunia maya di India dan Pakistan, menggunakan Android RAT khasnya,

Android RAT yang sekarang disamarkan sebagai YouTube, yang menunjukkan evolusi dan kemampuan beradaptasi yang mengkhawatirkan.

Meskipun lemahnya keamanan operasional kelompok ancaman membuat operasi dan alat mereka mudah diidentifikasi, peluncuran aplikasi baru yang terus menerus memberikan mereka keunggulan yang sulit dipahami, dan secara konsisten menjangkau calon korban baru.

 

 

Baca lainnya:

  • RedLine Malware as a Service
  • Super Mario Pembawa Malware
  • 7 Cara Malware Menyusup
  • Malware Pembajak Ponsel Hook
  • Bahaya Malware ChromeLoader

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top aplikasi android berbahaya aplikasi palsu youtube aplikasi penyebar rat peniru youtube

Post navigation

Previous Penipuan di Reddit
Next Melindungi Jaringan Internet Rumah

artikel terkini

6 Tahap Ketahanan Siber untuk Lembaga Pendidikan 6 Tahap Ketahanan Siber untuk Lembaga Pendidikan

6 Tahap Ketahanan Siber untuk Lembaga Pendidikan

June 19, 2026
Manipulasi Driver Kernel Demi Spionase Senyap Manipulasi Driver Kernel Demi Spionase Senyap

Manipulasi Driver Kernel Demi Spionase Senyap

June 18, 2026
Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

June 18, 2026
EvilTokens Platform Phising Absen Kata Sandi EvilTokens Platform Phising Absen Kata Sandi

EvilTokens Platform Phising Absen Kata Sandi

June 18, 2026
Serangan Email Didominasi Buatan AI Serangan Email Didominasi Buatan AI

Serangan Email Didominasi Buatan AI

June 17, 2026
Serangan Rantai Pasok Landa Arch Linux Serangan Rantai Pasok Landa Arch Linux

Serangan Rantai Pasok Landa Arch Linux

June 17, 2026
Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

June 17, 2026
Peretas Bisa Intip Token Otentikasi Tanpa Klik Peretas Bisa Intip Token Otentikasi Tanpa Klik

Peretas Bisa Intip Token Otentikasi Tanpa Klik

June 17, 2026

Lainnya

6 Tahap Ketahanan Siber untuk Lembaga Pendidikan 6 Tahap Ketahanan Siber untuk Lembaga Pendidikan
6 min read
  • Edukasi

6 Tahap Ketahanan Siber untuk Lembaga Pendidikan

June 19, 2026
Manipulasi Driver Kernel Demi Spionase Senyap Manipulasi Driver Kernel Demi Spionase Senyap
6 min read
  • Sektor Bisnis
  • Sektor Personal

Manipulasi Driver Kernel Demi Spionase Senyap

June 18, 2026
Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto
5 min read
  • Mobile Security
  • Sektor Personal

Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

June 18, 2026
EvilTokens Platform Phising Absen Kata Sandi EvilTokens Platform Phising Absen Kata Sandi
6 min read
  • Sektor Bisnis
  • Sektor Personal

EvilTokens Platform Phising Absen Kata Sandi

June 18, 2026
PROSPERITA IT News | DarkNews by AF themes.