Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Malware Menyamar Lovely Wallpaper di Google Play Store
  • Teknologi

Malware Menyamar Lovely Wallpaper di Google Play Store

3 min read

Credit image: Pixabay

Pengembang malware menyembunyikan kode berbahaya di dalam perangkat pengembangan perangkat lunak (SDK) yang ditanamkan pengembang di aplikasi Android mereka, tanpa disadari mengungkap data pengguna sehingga bisa dicuri malware yang disebut ExpensiveWall.

Malware tersebut juga diketahui menyembunyikan lebih dari 100 aplikasi yang diunggah di Google Play Store resmi. Berdasarkan statistik unduhan aplikasi Google, aplikasi berbahaya telah diunduh antara 5,9 juta dan 21,1 juta kali. Yang paling banyak diunduh adalah aplikasi bernama Lovely Wallpaper, yang diunduh antara 1 dan 5 juta kali.

Cara Kerja

Analisis aplikasi yang diunggah di Google Play Store menunjukkan bahwa aplikasi menyertakan kode berbahaya milik SDK yang bernama “gtc” untuk melakukan serangkaian operasi dengan urutan yang tepat.

Langkah pertama mirip dengan langkah pertama yang dilakukan semua perangkat lunak Android, mengumpulkan data pada perangkat yang terinfeksi dan melaporkan informasi ini ke server C & C.

Kedua, ExpensiveWall akan melakukan ping ke server jauh dan menerima perintah yang akan dijalankan di dalam komponen WebView. Perintah ini memberi tahu komponen WebView, browser barebones untuk mengakses situs dan membuat pengguna berlangganan ke layanan SMS premium. Malware ini meniru pada setiap prosedur multi langkah dan juga menyembunyikan pesan konfirmasi SMS.

Dalam banyak kasus, pemilik perangkat hanya akan menyadari bahwa mereka telah terinfeksi malware saat tagihan ponsel mereka masuk. Meskipun demikian, periset juga menemukan contoh di mana malware meminta pengguna tombol yang bertuliskan “Continue”, dan begitu pengguna klik tombolnya, malware mengirimkan SMS premium atas namanya.

Google telah menghapus semua aplikasi yang dilaporkan telah disusupi oleh malware. Aktivitas ilegal ini juga telah terdeteksi melakukan tiga operasi berbeda yang meluncurkan malware yang serupa. Kita tentu masih ingat kejadian sama saat ESET berhasil mendeteksi malware yang memanfaatkan aplikasi cuaca untuk mengelabui pengguna, memanfaatkan aplikasi tersebut melalui Google Play Store beberapa bulan lalu, dan sebelumnya.

Penjahat siber sepertinya makin rajin melakukan infiltrasi ke dalam sistem Google Play Store dengan menyembunyikan malware yang mereka buat dikamuflasekan dalam aplikasi-aplikasi. Cara ini memang cara singkat untuk memperoleh keuntungan, meskipun pengembang malware harus berpikir dengan cerdas bagaimana cara menipu sistem keamanan Google yang berlapis.

Pengguna Android tentu tidak aneh lagi dengan setiap kejadian yang berkaitan dengan Gooogle Play Store, malah mungkin sudah pandai dan mawas diri, meskipun demikian bagi pengguna yang masih awam dan belum pengalaman dengan berbagai trik dan tipu daya dari kejahatan siber berikut ada beberapa tips menarik dari ESET bagaimana menghadapi bahaya siber di ponsel Android.

  •  Unduh aplikasi, software, atau yang lain dari Google Play Store atau toko-toko aplikasi resmi, meskipun kita tahu bahwa adakalanya aplikasi-aplikasi jahat masuk, namun toko resmi memiliki sistem keamanan dan pertahanan yang berlapis dan jauh lebih aman.
  •  Selalu waspadalah terhadap aplikasi yang mencurigakan, bahkan saat mengunduhnya dari Google Play Store atau toko resmi lain dan selalu mengunduh aplikasi yang dibuat oleh developer yang terpercaya.
  •  Selain itu, selalu lihat ulasan yang ditinggalkan oleh pengguna yang telah mengunduh aplikasi dan memverifikasi izin aplikasi sebelum memasang aplikasi apa pun bahkan dari toko aplikasi resmi dan memberikan izin yang relevan sesuai dengan kegunaan aplikasi.
  • Hindari mengunduh aplikasi dari toko pihak ketiga. Toko pihak ketiga tidak pernah memberikan keamanan dan kenyamanan saat mengunduh aplikasi apa pun, karena mayoritas apliaksi di sana sudah tercemar atau terkontaminasi oleh berbagai macam malware.
  •  ESET menyarankan semua pengguna menggunakan antivirus yang super ringan pada perangkat, selain tidak akan membebani kinerja ponsel, adanya antivirus ini dapat mendeteksi dan memblokir semua malware yang ingin masuk, sebelum menginfeksi perangkat. Selalu update semua aplikasi dalam ponsel secara berkala atau begitu tersedia. Penundaan hanya akan memberi ruang pada peretas untuk masuk dan mengeksploitasi keadaan.

Sumber berita:
https://www.bleepingcomputer.com

Tags: Malware

Post navigation

Previous Menangkal Botnet
Next Mengeruk Mata Uang Kripto dengan JavaScript

artikel terkini

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
Ransomware Cacat Penghancur Data Permanen Ransomware Cacat Penghancur Data Permanen

Ransomware Cacat Penghancur Data Permanen

April 30, 2026
Geng BlackFile Incar Data Perhotelan Geng BlackFile Incar Data Perhotelan

Geng BlackFile Incar Data Perhotelan

April 30, 2026
Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026

Lainnya

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram
3 min read
  • Sektor Bisnis

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu
3 min read
  • Sektor Bisnis
  • Teknologi

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC
4 min read
  • Sektor Personal
  • Teknologi

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan
3 min read
  • Teknologi

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
PROSPERITA IT News | DarkNews by AF themes.