Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • Malware Android Ini Curi Data Saat Offline
  • Mobile Security
  • Sektor Personal

Malware Android Ini Curi Data Saat Offline

3 min read
Malware Android Ini Curi Data Saat Offline

Image credit: Magnific

Malware Android Ini Curi Data Saat Offline – Ancaman keamanan pada perangkat berbasis Android kembali memanas dengan ditemukannya jenis malware baru bernama Manic.

Malware yang telah aktif setidaknya sejak awal tahun ini mengombinasikan kemampuan spyware, penipuan perbankan, hingga kendali jarak jauh (remote control) pada perangkat korban.

Secara keseluruhan, Manic menargetkan setidaknya 169 aplikasi yang mencakup aplikasi perbankan, identitas digital pemerintah (eID), dompet kripto, platform pembayaran, aplikasi pesan instan, hingga pengautentikasi otentikasi dua faktor (2FA).

Meskipun sasaran utamanya berfokus pada pengguna di Ukraina, malware ini juga mengintai aplikasi keuangan di kawasan Eropa Tengah, Eropa Barat, Inggris, hingga Rusia.

Mekanisme Kerja dan Teknik Pencurian Data

Para peneliti keamanan mendapati bahwa Manic mengandalkan Layanan Aksesibilitas (Android Accessibility Service) dan izin akses notifikasi untuk melancarkan aksinya. Setelah izin tersebut diberikan oleh korban, malware akan berfungsi sebagai UI keylogger.

Salah satu teknik unik yang digunakan adalah penempatan overlay transparan di atas tombol ketik aplikasi sah. Saat pengguna menekan tombol angka pada aplikasi perbankan, Manic merekam titik sentuhan tersebut dan mereproduksinya kembali melalui Layanan Aksesibilitas. Hal ini membuat aplikasi perbankan tetap berjalan normal tanpa memicu kecurigaan pengguna.

Baca juga: Langkah Menghadapi Pelanggaran Data

Kategorisasi Data Otomatis:

Manic tidak sekadar merekam data secara mentah. Malware ini secara otomatis mengelompokkan teks yang ditangkap sebelum menginstalnya ke server, seperti membedakan:

  1. Kata sandi dan PIN layar kunci.
  2. Frasa pemulihan (recovery phrase) dompet kripto.
  3. Kode verifikasi SMS (4 hingga 6 digit).
  4. Pesan teks panjang dan kredensial login email.

Mekanisme Exfiltration Jalur Cadangan

Fitur yang paling menonjol dari Manic adalah mekanisme pengiriman data cadangan (fallback mechanism) ketika perangkat yang terkompromi tidak dapat terhubung ke server Command-and-Control (C2).

Jika koneksi internet terputus, Manic akan mengenkripsi data curian dan mencari perangkat lain yang terinfeksi di sekitar korban menggunakan koneksi Wi-Fi Direct, Bluetooth, atau Bluetooth Low Energy (BLE).

Proses Pengiriman Relay

Manic terlebih dahulu mengecek ketersediaan koneksi via Wi-Fi Direct.

Jika gagal, malware mendeteksi perangkat terinfeksi di sekitarnya via Bluetooth untuk mengecek apakah perangkat tetangga tersebut memiliki koneksi internet.

Manic mendukung pengiriman multi-hop hingga maksimal empat lompatan relay secara default.

Sistem ini memungkinkan data sensitif tetap dapat tercuri meskipun perangkat korban dalam keadaan offline, selama terdapat perangkat lain yang terinfeksi berada dalam jangkauan sinyal nirkabelnya.

Baca juga: Langkah-langkah Menjaga Stabilitas Zero Trust

Evolusi dan Lanskap Spesifikasi Ancaman

Laporan dari ESET mengenai tren ancaman mobile menunjukkan bahwa penyalahgunaan Layanan Aksesibilitas (Accessibility Service) terus menjadi salah satu vektor utama bagi trojan perbankan Android modern untuk menembus lapisan pertahanan sistem operasi.

Dalam perkembangannya sejak Mei hingga pertengahan tahun, pembuat malware Manic terus memperbarui infrastruktur mereka.

Pelaku mengintegrasikan pembuat pembungkus (wrapper) baru dengan fitur anti-analisis yang lebih kuat, pemuatan DEX langsung di dalam memori (in-memory DEX loading), serta pembaruan antarmuka API untuk memuluskan operasi penipuan mereka.

Langkah Pencegahan dan Rekomendasi Keamanan

Rekomendasi bagi Pengguna Android:

  1. Hindari Mengunduh APK dari Sumber Tidak Resmi: Jangan mengunduh berkas aplikasi dari portal pihak ketiga, forum, atau tautan tidak dikenal.Batasi Izin
  2. Aksesibilitas: Tolak permintaan izin Accessibility Services kecuali jika benar-benar dibutuhkan oleh aplikasi tepercaya yang resmi.Gunakan Perlindungan Aktif:
  3. Pastikan fitur Google Play Protect tetap aktif dan lakukan pemindaian secara berkala untuk mendeteksi keberadaan malware tersembunyi.Periksa Koneksi
  4. Nirkabel: Waspadai jika fitur Bluetooth atau Wi-Fi Direct mendadak aktif secara otomatis tanpa perintah pengguna.





Baca artikel lainnya:

  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan
  • 6 Langkah Bantu Anak Mengatasi FOMO
  • Darurat Siber Nasional dan Langkah-langkah Keamanan Siber Mandiri
  • Empat Langkah Mitigasi Phising
  • 4 Langkah Aman di Dunia Maya
  • Ponsel Hilang Ikuti Langkah Pengamanan Ini
  • 6 Langkah UMKM Aman Ancaman Siber
  • Langkah-langkah Membangun Keamanan Siber yang Komprehensif
  • 6 Langkah Memilih Smartwatch untuk Anak
  • Empat Langkah Menghadapi Kejahatan Siber





Sumber berita:




WeLiveSecurity

Post navigation

Previous Celah Spring Security Buka Akses Admin Tanpa Otentikasi
Next Memahami Musuh di Rumah Sendiri

artikel terkini

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

October 1, 2026
Ad Blocker Palsu Curi Riwayat Chat AI Ad Blocker Palsu Curi Riwayat Chat AI

Ad Blocker Palsu Curi Riwayat Chat AI

October 1, 2026
Jebakan Recovery Scam di Balik Penipuan Timeshare Jebakan Recovery Scam di Balik Penipuan Timeshare

Jebakan Recovery Scam di Balik Penipuan Timeshare

October 1, 2026
Trik Baru Phising Tanpa Tanda Bahaya Klasik Trik Baru Phising Tanpa Tanda Bahaya Klasik

Trik Baru Phising Tanpa Tanda Bahaya Klasik

September 30, 2026

Lainnya

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT
4 min read
  • Teknologi

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub
3 min read
  • Sektor Bisnis

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac
3 min read
  • Mobile Security
  • Sektor Personal

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux
3 min read
  • Teknologi

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
PROSPERITA IT News | DarkNews by AF themes.