Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • BTMob Malware Android Incar Rekening Bank
  • Mobile Security
  • Sektor Personal
  • Teknologi

BTMob Malware Android Incar Rekening Bank

3 min read
BTMob Malware Android Incar Rekening Bank

Image credit: Magnific

BTMob Malware Android Incar Rekening Bank – BTMob merupakan platform malware perbankan berbasis Android yang dirancang khusus untuk mengubah perangkat telepon seluler korban menjadi alat kejahatan finansial.

Platform ini menyebarkan aplikasinya melalui berbagai metode penipuan, mulai dari aplikasi palsu, kloning halaman unduhan resmi, hingga pesan yang meniru layanan pelanggan (customer support).

Setelah terpasang di perangkat target, BTMob memberikan akses bagi peretas untuk memantau layar (screen monitoring), mencuri informasi pribadi, hingga mengintervensi aktivitas perbankan korban.

BTMob tidak dijual sebagai satu aplikasi tunggal, melainkan sebagai platform Fraud-as-a-Service (FaaS). Model bisnis ini memungkinkan berbagai kelompok penjahat siber untuk membeli, membangun, dan mendistribusikan versi malware mereka sendiri lengkap dengan umpan bahasa lokal, merek yang familier, serta skema penipuan berbasis pembayaran.

Arsitektur dan Model Bisnis BTMob

Analis dari perusahaan keamanan siber QuimeraX berhasil mengidentifikasi infrastruktur aktif BTMob setelah meneliti paket kode sumber (source packages) yang bocor serta server yang terekspos.

Riset tersebut menunjukkan bagaimana alat akses jarak jauh (remote access tool) Android yang dulunya terdesentralisasi kini telah berkembang menjadi platform waralaba penipuan yang mempermudah pengambilalihan perangkat (device takeover).

Pencarian via Shodan terhadap halaman kesalahan (error page) khas milik BTMob menemukan 1.402 host yang aktif pada port 3000.

Beberapa di antaranya terverifikasi sebagai server Command-and-Control (C2) BTMob lengkap yang mengekspos layanan web, basis data, remote desktop, hingga WebSocket.

Fitur dan Komponen Platform BTMob:

  • Perakitan Otomatis (APK Builder): Peretas cukup memasukkan nama aplikasi, ikon, alamat server, dan izin (permissions) yang diminta untuk menghasilkan paket aplikasi berbahaya secara instan tanpa perlu menulis kode dari awal.
  • Komponen Lengkap: Paket BTMob menyediakan aplikasi Android berbahaya, dropper, panel kendali desktop, serta backend server.
  • Sistem Reseller: Kode sumber BTMob memiliki sistem pengecer (reseller) yang dapat membuat akun baru serta kode aktivasi untuk menyebarkan platform ini ke pembeli lain.
  • Keterkaitan Komponen: BTMob memiliki keterkaitan teknis dengan keluarga malware terdahulu seperti CraxsRAT dan SpySolr.

Baca juga: Ancaman Kloning Suara dalam Penipuan Bisnis

Toko Aplikasi Palsu dan Rekayasa Sosial

Para korban umumnya diarahkan untuk menginstal BTMob dari luar toko aplikasi resmi. Peneliti mencatat adanya halaman penyamar yang meniru:

  • Google Play Store.
  • Aplikasi pelacak paket pengiriman.
  • Layanan streaming.
  • Alat keamanan bank.
  • Hingga layanan pemerintah.

Halaman palsu ini dilengkapi dengan ulasan dan peringkat buatan untuk meyakinkan korban.

Studi Kasus Penipuan di Brasil

Dalam salah satu operasi serangan siber, dimana peretas melancarkan serangan terstruktur:

  • Pesan WhatsApp & Data Curi: Peretas menggunakan profil WhatsApp dengan logo peritel terkenal dan memanfaatkan data pribadi korban yang telah dicuri sebelumnya.
  • Umpan Program Loyalitas: Asisten virtual palsu menawarkan peningkatan program loyalitas (loyalty upgrade).
  • Panggilan Telepon Pengarah: Operator penipu menelepon korban selama beberapa menit untuk membimbing mereka mengaktifkan izin instalasi dari sumber tidak dikenal (unknown sources).
  • Pengiriman APK: Berkas APK berbahaya dikirimkan langsung melalui obrolan WhatsApp segera setelah panggilan berakhir.

Baca juga: Kecepatan Brutal Serangan Jaringan Modern

Panduan Mitigasi dan Langkah Pencegahan

Sifat platform BTMob yang terus berganti tampilan aplikasi membuat pendeteksian berbasis bentuk fisik menjadi sulit.

Namun, sistem kontrol internal dan izin perangkat yang diminta tetap memiliki pola yang konsisten untuk mencuri akun dan melakukan transfer tanpa izin.

Rekomendasi untuk Pengguna

  1. Waspadai Permintaan Mengunduh APK: Perlakuan permintaan tak dikenal untuk mengunduh berkas APK, mengaktifkan Accessibility Services, atau mengubah pengaturan aplikasi tidak dikenal sebagai sinyal bahaya utama.
  2. Gunakan Toko Aplikasi Resmi: Unduh aplikasi keuangan, pemerintah, dan pengiriman hanya melalui Google Play Store atau situs web resmi terverifikasi.
  3. Verifikasi Mandiri: Jika menerima pesan atau panggilan yang mengklaim tindakan mendesak dari lembaga keuangan, hubungi kembali organisasi tersebut melalui nomor resmi yang tepercaya secara terpisah.

Rekomendasi untuk Tim Keamanan Siber

  1. Melakukan perburuan (hunting) terhadap pola server BTMob yang stabil dan memblokir infrastruktur teridentifikasi.
  2. Memantau lalu lintas WebSocket yang tidak biasa serta memindai aplikasi hasil sideloading di lingkungan perangkat organisasi.

 

 

 

 

 

Baca artikel lainnya: 

  • Ancaman Dibalik Kemudahan Perangkat Pintar
  • Malware Android Menyalahgunakan Kecerdasan Buatan
  • Era Manipulasi Identitas dan Otomasi Ancaman
  • Medium Baru Pengiriman Malware
  • AMOS Pencuri Identitas Digital
  • Teror Siber di Jalur Produksi
  • Mata-Mata Baru di Ponsel Anda
  • Jebakan Palsu 7-Zip Palsu
  • Identitas Non-Manusia Bom Waktu Keamanan Siber
  • Perbedaan Penggunaan VPN vs Proxy

 

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

Post navigation

Previous Notifikasi Biasa yang Tidak Biasa
Next Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

artikel terkini

Mengelabui Keamanan Email Lewat Redirect Google Mengelabui Keamanan Email Lewat Redirect Google

Mengelabui Keamanan Email Lewat Redirect Google

September 10, 2026
Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat

Eksploitasi Zero-Click WeChat

September 10, 2026
Celah Baru Invisible Ink Phising Celah Baru Invisible Ink Phising

Celah Baru Invisible Ink Phising

September 10, 2026
Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026
Panduan Lengkap Managed Detection and Response (MDR) Panduan Lengkap Managed Detection and Response (MDR)

Panduan Lengkap Managed Detection and Response (MDR)

September 9, 2026
Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

September 9, 2026
Smart Contract Blockchain Disalahgunakan Kejahatan Siber Smart Contract Blockchain Disalahgunakan Kejahatan Siber

Smart Contract Blockchain Disalahgunakan Kejahatan Siber

September 8, 2026

Lainnya

Mengelabui Keamanan Email Lewat Redirect Google Mengelabui Keamanan Email Lewat Redirect Google
4 min read
  • Teknologi

Mengelabui Keamanan Email Lewat Redirect Google

September 10, 2026
Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat
3 min read
  • Teknologi

Eksploitasi Zero-Click WeChat

September 10, 2026
Celah Baru Invisible Ink Phising Celah Baru Invisible Ink Phising
3 min read
  • Sektor Bisnis
  • Sektor Personal

Celah Baru Invisible Ink Phising

September 10, 2026
Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft
3 min read
  • Teknologi

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
PROSPERITA IT News | DarkNews by AF themes.