Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • Malware Android Ini Curi Data Saat Offline
  • Mobile Security
  • Sektor Personal

Malware Android Ini Curi Data Saat Offline

3 min read
Malware Android Ini Curi Data Saat Offline

Image credit: Magnific

Malware Android Ini Curi Data Saat Offline – Ancaman keamanan pada perangkat berbasis Android kembali memanas dengan ditemukannya jenis malware baru bernama Manic.

Malware yang telah aktif setidaknya sejak awal tahun ini mengombinasikan kemampuan spyware, penipuan perbankan, hingga kendali jarak jauh (remote control) pada perangkat korban.

Secara keseluruhan, Manic menargetkan setidaknya 169 aplikasi yang mencakup aplikasi perbankan, identitas digital pemerintah (eID), dompet kripto, platform pembayaran, aplikasi pesan instan, hingga pengautentikasi otentikasi dua faktor (2FA).

Meskipun sasaran utamanya berfokus pada pengguna di Ukraina, malware ini juga mengintai aplikasi keuangan di kawasan Eropa Tengah, Eropa Barat, Inggris, hingga Rusia.

Mekanisme Kerja dan Teknik Pencurian Data

Para peneliti keamanan mendapati bahwa Manic mengandalkan Layanan Aksesibilitas (Android Accessibility Service) dan izin akses notifikasi untuk melancarkan aksinya. Setelah izin tersebut diberikan oleh korban, malware akan berfungsi sebagai UI keylogger.

Salah satu teknik unik yang digunakan adalah penempatan overlay transparan di atas tombol ketik aplikasi sah. Saat pengguna menekan tombol angka pada aplikasi perbankan, Manic merekam titik sentuhan tersebut dan mereproduksinya kembali melalui Layanan Aksesibilitas. Hal ini membuat aplikasi perbankan tetap berjalan normal tanpa memicu kecurigaan pengguna.

Baca juga: Langkah Menghadapi Pelanggaran Data

Kategorisasi Data Otomatis:

Manic tidak sekadar merekam data secara mentah. Malware ini secara otomatis mengelompokkan teks yang ditangkap sebelum menginstalnya ke server, seperti membedakan:

  1. Kata sandi dan PIN layar kunci.
  2. Frasa pemulihan (recovery phrase) dompet kripto.
  3. Kode verifikasi SMS (4 hingga 6 digit).
  4. Pesan teks panjang dan kredensial login email.

Mekanisme Exfiltration Jalur Cadangan

Fitur yang paling menonjol dari Manic adalah mekanisme pengiriman data cadangan (fallback mechanism) ketika perangkat yang terkompromi tidak dapat terhubung ke server Command-and-Control (C2).

Jika koneksi internet terputus, Manic akan mengenkripsi data curian dan mencari perangkat lain yang terinfeksi di sekitar korban menggunakan koneksi Wi-Fi Direct, Bluetooth, atau Bluetooth Low Energy (BLE).

Proses Pengiriman Relay

Manic terlebih dahulu mengecek ketersediaan koneksi via Wi-Fi Direct.

Jika gagal, malware mendeteksi perangkat terinfeksi di sekitarnya via Bluetooth untuk mengecek apakah perangkat tetangga tersebut memiliki koneksi internet.

Manic mendukung pengiriman multi-hop hingga maksimal empat lompatan relay secara default.

Sistem ini memungkinkan data sensitif tetap dapat tercuri meskipun perangkat korban dalam keadaan offline, selama terdapat perangkat lain yang terinfeksi berada dalam jangkauan sinyal nirkabelnya.

Baca juga: Langkah-langkah Menjaga Stabilitas Zero Trust

Evolusi dan Lanskap Spesifikasi Ancaman

Laporan dari ESET mengenai tren ancaman mobile menunjukkan bahwa penyalahgunaan Layanan Aksesibilitas (Accessibility Service) terus menjadi salah satu vektor utama bagi trojan perbankan Android modern untuk menembus lapisan pertahanan sistem operasi.

Dalam perkembangannya sejak Mei hingga pertengahan tahun, pembuat malware Manic terus memperbarui infrastruktur mereka.

Pelaku mengintegrasikan pembuat pembungkus (wrapper) baru dengan fitur anti-analisis yang lebih kuat, pemuatan DEX langsung di dalam memori (in-memory DEX loading), serta pembaruan antarmuka API untuk memuluskan operasi penipuan mereka.

Langkah Pencegahan dan Rekomendasi Keamanan

Rekomendasi bagi Pengguna Android:

  1. Hindari Mengunduh APK dari Sumber Tidak Resmi: Jangan mengunduh berkas aplikasi dari portal pihak ketiga, forum, atau tautan tidak dikenal.Batasi Izin
  2. Aksesibilitas: Tolak permintaan izin Accessibility Services kecuali jika benar-benar dibutuhkan oleh aplikasi tepercaya yang resmi.Gunakan Perlindungan Aktif:
  3. Pastikan fitur Google Play Protect tetap aktif dan lakukan pemindaian secara berkala untuk mendeteksi keberadaan malware tersembunyi.Periksa Koneksi
  4. Nirkabel: Waspadai jika fitur Bluetooth atau Wi-Fi Direct mendadak aktif secara otomatis tanpa perintah pengguna.





Baca artikel lainnya:

  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan
  • 6 Langkah Bantu Anak Mengatasi FOMO
  • Darurat Siber Nasional dan Langkah-langkah Keamanan Siber Mandiri
  • Empat Langkah Mitigasi Phising
  • 4 Langkah Aman di Dunia Maya
  • Ponsel Hilang Ikuti Langkah Pengamanan Ini
  • 6 Langkah UMKM Aman Ancaman Siber
  • Langkah-langkah Membangun Keamanan Siber yang Komprehensif
  • 6 Langkah Memilih Smartwatch untuk Anak
  • Empat Langkah Menghadapi Kejahatan Siber





Sumber berita:




WeLiveSecurity

Post navigation

Previous Celah Spring Security Buka Akses Admin Tanpa Otentikasi
Next Memahami Musuh di Rumah Sendiri

artikel terkini

Cegah Penipuan Suara Tiruan Cegah Penipuan Suara Tiruan

Cegah Penipuan Suara Tiruan

September 11, 2026
Service Desk Celah Serangan Account Takeover Service Desk Celah Serangan Account Takeover

Service Desk Celah Serangan Account Takeover

September 11, 2026
Mengelabui Keamanan Email Lewat Redirect Google Mengelabui Keamanan Email Lewat Redirect Google

Mengelabui Keamanan Email Lewat Redirect Google

September 10, 2026
Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat

Eksploitasi Zero-Click WeChat

September 10, 2026
Celah Baru Invisible Ink Phising Celah Baru Invisible Ink Phising

Celah Baru Invisible Ink Phising

September 10, 2026
Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026
Panduan Lengkap Managed Detection and Response (MDR) Panduan Lengkap Managed Detection and Response (MDR)

Panduan Lengkap Managed Detection and Response (MDR)

September 9, 2026

Lainnya

Cegah Penipuan Suara Tiruan Cegah Penipuan Suara Tiruan
5 min read
  • Teknologi

Cegah Penipuan Suara Tiruan

September 11, 2026
Service Desk Celah Serangan Account Takeover Service Desk Celah Serangan Account Takeover
4 min read
  • Teknologi

Service Desk Celah Serangan Account Takeover

September 11, 2026
Mengelabui Keamanan Email Lewat Redirect Google Mengelabui Keamanan Email Lewat Redirect Google
4 min read
  • Teknologi

Mengelabui Keamanan Email Lewat Redirect Google

September 10, 2026
Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat
3 min read
  • Teknologi

Eksploitasi Zero-Click WeChat

September 10, 2026
PROSPERITA IT News | DarkNews by AF themes.