Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Mobile Security
  • RAT Baru Gunakan Trik SMS Curi Data
  • Mobile Security
  • Sektor Personal

RAT Baru Gunakan Trik SMS Curi Data

3 min read
RAT Baru Gunakan Trik SMS Curi Data

Credit image: Freepix

RAT Baru Gunakan Trik SMS Curi Data – Dunia kejahatan siber semakin efisien dengan maraknya model bisnis Malware-as-a-Service (MaaS).

Tren terbaru mengungkapkan detail tentang trojan akses jarak jauh (Remote Access Trojan – RAT) Android baru bernama Fantasy Hub, yang dijual secara terbuka di kanal Telegram berbahasa Rusia.

Malware ini dirancang untuk mempermudah siapa pun termasuk penyerang pemula untuk melakukan spionase dan kejahatan finansial hanya dengan berlangganan.

RAT yang Dijual Layaknya Layanan Berlangganan

Fantasy Hub adalah produk MaaS dengan dokumentasi lengkap, video instruksi, dan model langganan berbasis bot yang memberikan hambatan masuk yang sangat rendah bagi penjahat siber amatir.

Baca juga: Bahaya Ekstensi Palsu WhatsApp Web

Fitur dan Kemampuan Spionase

Fantasy Hub memungkinkan penjahat siber untuk:

  • Kontrol Perangkat Penuh: Mengambil kendali atas perangkat Android korban.
  • Pencurian Data Komprehensif: Mengumpulkan pesan SMS, kontak, log panggilan, gambar, dan video.
  • Intersepsi Notifikasi: Mencegat, membalas, dan menghapus notifikasi yang masuk.
  • Ancaman Finansial: Menargetkan alur kerja finansial dengan menampilkan jendela palsu (overlay) untuk bank-bank besar (seperti Alfa, Sberbank, dsb.).

Model Bisnis Layanan (MaaS)

Penjual Fantasy Hub (yang menyebut korban sebagai mammoths istilah umum di kalangan kriminal siber Rusia) menawarkan layanan ini dengan harga yang terjangkau:

  • Harga: Mulai dari $200 per minggu atau $500 per bulan. Langganan tahunan mencapai $4.500.
  • Kemudahan Distribusi: Pelanggan menerima instruksi lengkap untuk membuat halaman pendaratan (landing page) palsu Google Play Store untuk distribusi, serta langkah-langkah untuk melewati batasan Google.
  • Trojanizer Otomatis: Bot yang mengelola langganan memungkinkan pelanggan mengunggah file APK apa pun, dan layanan akan mengembalikan versi yang sudah disusupi (trojanized) dengan muatan Fantasy Hub yang tertanam di dalamnya.

Baca juga: Mod Minecraft Gratis Jebakan Malware Berbahaya

Taktik Canggih untuk Akses Penuh

Fantasy Hub menggunakan trik rekayasa sosial tingkat lanjut untuk mendapatkan izin yang kuat dalam satu kali langkah, alih-alih meminta izin satu per satu saat runtime.

RAT Baru Gunakan Trik SMS Curi Data
Credit image: Freepix
  • Malware ini menipu pengguna agar menjadikannya sebagai aplikasi penangan SMS default. Dengan mendapatkan hak istimewa ini, malware secara otomatis memperoleh banyak izin kuat sekaligus (akses ke SMS, kontak, kamera, dan file), termasuk izin untuk mencegat kode Autentikasi Dua Faktor (2FA) yang dikirim melalui SMS.
  • Aplikasi dropper menyamar sebagai pembaruan Google Play palsu untuk memberikan kesan legitimasi dan meyakinkan pengguna agar memberikan izin yang diperlukan.
  • Selain metode pencurian tradisional, spyware ini mengintegrasikan proyek open-source untuk melakukan streaming konten kamera dan mikrofon secara real-time menggunakan WebRTC.

Tren Global Peningkatan Malware Android

Penemuan Fantasy Hub sejalan dengan laporan yang menunjukkan peningkatan dramatis dalam aktivitas malware Android.

Peneliti mencatat transaksi malware Android meningkat sebesar 67% dari tahun ke tahun, didorong oleh spyware canggih dan trojan perbankan.

  • Kasus Lain: Malware terkenal seperti Anatsa (alias TeaBot) dan ERMAC terus beroperasi, sering menyamar sebagai utilitas atau aplikasi produktivitas yang sah di toko aplikasi resmi maupun pihak ketiga.
  • RAT Baru: RAT Android baru bernama Xnotice juga teridentifikasi menargetkan pencari kerja di sektor minyak dan gas di Timur Tengah dan Afrika Utara melalui portal pekerjaan palsu.

Baca juga: Bahaya Memotong Anggaran Keamanan Siber

Ancaman Terbaru NGate dan Serangan Relay NFC

Ancaman canggih lainnya adalah malware NGate (alias NFSkate) yang menargetkan pengguna bank di Polandia dengan tujuan merampas detail kartu melalui serangan NFC relay.

  1. Korban menerima phishing email atau SMS yang mengklaim masalah teknis atau insiden keamanan, mendorong mereka menginstal aplikasi berbahaya.
  2. Setelah meluncurkan aplikasi, korban diminta untuk memverifikasi kartu pembayaran mereka dengan mengetuknya di bagian belakang ponsel Android.
  3. Tindakan ini membuat aplikasi secara diam-diam menangkap data NFC kartu. Data tersebut kemudian diteruskan ke perangkat yang dikendalikan penyerang di dekat ATM, memungkinkan penjahat untuk melakukan penarikan tunai tanpa kartu fisik korban.

Implikasi bagi Pengguna BYOD (Bring Your Own Device)

Fantasy Hub dan ancaman sejenis menimbulkan ancaman langsung bagi perusahaan yang menerapkan kebijakan BYOD dan bagi setiap karyawan yang menggunakan aplikasi perbankan atau aplikasi seluler sensitif lainnya.

Meningkatnya MaaS menunjukkan betapa mudahnya penyerang mengotomatisasi eksploitasi dan mencapai kompromi perangkat penuh, menuntut kewaspadaan lebih tinggi terhadap izin aplikasi dan sumber unduhan.

 

 

 

Baca artikel lainnya: 

  • Bahaya Tersembunyi Aplikasi VPN Seluler Gratis
  • Panduan Lengkap Memblokir Website Berbahaya dan Gangguan Digital
  • Installer Palsu Microsoft Teams Sebar Malware Berbahaya
  • Aplikasi Android Berbahaya Diunduh 19 Juta Kali
  • Spearphishing Spesifik dan Berbahaya
  • Ancaman Baru Berbahaya Sextortion Berbasis AI
  • Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya?
  • Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan
  • Bahaya Ransomware Play 900 Organisasi Jadi Korban
  • Bahaya Akun Online Terlantar
  • Bahaya Rekam Retina Dibayar Sekali Risikonya Seumur Hidup

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Shadow AI Ancam Keamanan Perusahaan
Next Phising AI Canggih Quantum Route Redirect

Related Stories

Kecepatan Brutal Serangan Jaringan Modern Kecepatan Brutal Serangan Jaringan Modern
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Kecepatan Brutal Serangan Jaringan Modern

February 26, 2026
Taktik Phising di Social Commerce Taktik Phising di Social Commerce
4 min read
  • Mobile Security
  • Sektor Personal

Taktik Phising di Social Commerce

February 25, 2026
Celah Keamanan di Aplikasi Kesehatan Mental Celah Keamanan di Aplikasi Kesehatan Mental
4 min read
  • Mobile Security
  • Sektor Personal

Celah Keamanan di Aplikasi Kesehatan Mental

February 25, 2026

Recent Posts

  • Antara Efisiensi dan Risiko Keamanan Korporat
  • Aliansi Baru Peretas Negara dan Ransomware
  • Malware Pengincar Para Pengembang
  • Masa Depan Perlindungan Siber
  • Ancaman Kloning Suara dalam Penipuan Bisnis
  • Kecepatan Brutal Serangan Jaringan Modern
  • Taktik Phising di Social Commerce
  • Celah Keamanan di Aplikasi Kesehatan Mental
  • Ancaman Dibalik Kemudahan Perangkat Pintar
  • Evolusi Phising Docusign

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Antara Efisiensi dan Risiko Keamanan Korporat Antara Efisiensi dan Risiko Keamanan Korporat
3 min read
  • Sektor Bisnis
  • Teknologi

Antara Efisiensi dan Risiko Keamanan Korporat

February 27, 2026
Aliansi Baru Peretas Negara dan Ransomware Aliansi Baru Peretas Negara dan Ransomware
3 min read
  • Ransomware
  • Sektor Bisnis

Aliansi Baru Peretas Negara dan Ransomware

February 27, 2026
Malware Pengincar Para Pengembang Malware Pengincar Para Pengembang
3 min read
  • Sektor Bisnis

Malware Pengincar Para Pengembang

February 27, 2026
Masa Depan Perlindungan Siber Masa Depan Perlindungan Siber
4 min read
  • Teknologi

Masa Depan Perlindungan Siber

February 26, 2026

Copyright © All rights reserved. | DarkNews by AF themes.