Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Mobile Security
  • RAT Baru Gunakan Trik SMS Curi Data
  • Mobile Security
  • Sektor Personal

RAT Baru Gunakan Trik SMS Curi Data

3 min read
RAT Baru Gunakan Trik SMS Curi Data

Credit image: Freepix

RAT Baru Gunakan Trik SMS Curi Data – Dunia kejahatan siber semakin efisien dengan maraknya model bisnis Malware-as-a-Service (MaaS).

Tren terbaru mengungkapkan detail tentang trojan akses jarak jauh (Remote Access Trojan – RAT) Android baru bernama Fantasy Hub, yang dijual secara terbuka di kanal Telegram berbahasa Rusia.

Malware ini dirancang untuk mempermudah siapa pun termasuk penyerang pemula untuk melakukan spionase dan kejahatan finansial hanya dengan berlangganan.

RAT yang Dijual Layaknya Layanan Berlangganan

Fantasy Hub adalah produk MaaS dengan dokumentasi lengkap, video instruksi, dan model langganan berbasis bot yang memberikan hambatan masuk yang sangat rendah bagi penjahat siber amatir.

Baca juga: Bahaya Ekstensi Palsu WhatsApp Web

Fitur dan Kemampuan Spionase

Fantasy Hub memungkinkan penjahat siber untuk:

  • Kontrol Perangkat Penuh: Mengambil kendali atas perangkat Android korban.
  • Pencurian Data Komprehensif: Mengumpulkan pesan SMS, kontak, log panggilan, gambar, dan video.
  • Intersepsi Notifikasi: Mencegat, membalas, dan menghapus notifikasi yang masuk.
  • Ancaman Finansial: Menargetkan alur kerja finansial dengan menampilkan jendela palsu (overlay) untuk bank-bank besar (seperti Alfa, Sberbank, dsb.).

Model Bisnis Layanan (MaaS)

Penjual Fantasy Hub (yang menyebut korban sebagai mammoths istilah umum di kalangan kriminal siber Rusia) menawarkan layanan ini dengan harga yang terjangkau:

  • Harga: Mulai dari $200 per minggu atau $500 per bulan. Langganan tahunan mencapai $4.500.
  • Kemudahan Distribusi: Pelanggan menerima instruksi lengkap untuk membuat halaman pendaratan (landing page) palsu Google Play Store untuk distribusi, serta langkah-langkah untuk melewati batasan Google.
  • Trojanizer Otomatis: Bot yang mengelola langganan memungkinkan pelanggan mengunggah file APK apa pun, dan layanan akan mengembalikan versi yang sudah disusupi (trojanized) dengan muatan Fantasy Hub yang tertanam di dalamnya.

Baca juga: Mod Minecraft Gratis Jebakan Malware Berbahaya

Taktik Canggih untuk Akses Penuh

Fantasy Hub menggunakan trik rekayasa sosial tingkat lanjut untuk mendapatkan izin yang kuat dalam satu kali langkah, alih-alih meminta izin satu per satu saat runtime.

RAT Baru Gunakan Trik SMS Curi Data
Credit image: Freepix
  • Malware ini menipu pengguna agar menjadikannya sebagai aplikasi penangan SMS default. Dengan mendapatkan hak istimewa ini, malware secara otomatis memperoleh banyak izin kuat sekaligus (akses ke SMS, kontak, kamera, dan file), termasuk izin untuk mencegat kode Autentikasi Dua Faktor (2FA) yang dikirim melalui SMS.
  • Aplikasi dropper menyamar sebagai pembaruan Google Play palsu untuk memberikan kesan legitimasi dan meyakinkan pengguna agar memberikan izin yang diperlukan.
  • Selain metode pencurian tradisional, spyware ini mengintegrasikan proyek open-source untuk melakukan streaming konten kamera dan mikrofon secara real-time menggunakan WebRTC.

Tren Global Peningkatan Malware Android

Penemuan Fantasy Hub sejalan dengan laporan yang menunjukkan peningkatan dramatis dalam aktivitas malware Android.

Peneliti mencatat transaksi malware Android meningkat sebesar 67% dari tahun ke tahun, didorong oleh spyware canggih dan trojan perbankan.

  • Kasus Lain: Malware terkenal seperti Anatsa (alias TeaBot) dan ERMAC terus beroperasi, sering menyamar sebagai utilitas atau aplikasi produktivitas yang sah di toko aplikasi resmi maupun pihak ketiga.
  • RAT Baru: RAT Android baru bernama Xnotice juga teridentifikasi menargetkan pencari kerja di sektor minyak dan gas di Timur Tengah dan Afrika Utara melalui portal pekerjaan palsu.

Baca juga: Bahaya Memotong Anggaran Keamanan Siber

Ancaman Terbaru NGate dan Serangan Relay NFC

Ancaman canggih lainnya adalah malware NGate (alias NFSkate) yang menargetkan pengguna bank di Polandia dengan tujuan merampas detail kartu melalui serangan NFC relay.

  1. Korban menerima phishing email atau SMS yang mengklaim masalah teknis atau insiden keamanan, mendorong mereka menginstal aplikasi berbahaya.
  2. Setelah meluncurkan aplikasi, korban diminta untuk memverifikasi kartu pembayaran mereka dengan mengetuknya di bagian belakang ponsel Android.
  3. Tindakan ini membuat aplikasi secara diam-diam menangkap data NFC kartu. Data tersebut kemudian diteruskan ke perangkat yang dikendalikan penyerang di dekat ATM, memungkinkan penjahat untuk melakukan penarikan tunai tanpa kartu fisik korban.

Implikasi bagi Pengguna BYOD (Bring Your Own Device)

Fantasy Hub dan ancaman sejenis menimbulkan ancaman langsung bagi perusahaan yang menerapkan kebijakan BYOD dan bagi setiap karyawan yang menggunakan aplikasi perbankan atau aplikasi seluler sensitif lainnya.

Meningkatnya MaaS menunjukkan betapa mudahnya penyerang mengotomatisasi eksploitasi dan mencapai kompromi perangkat penuh, menuntut kewaspadaan lebih tinggi terhadap izin aplikasi dan sumber unduhan.

 

 

 

Baca artikel lainnya: 

  • Bahaya Tersembunyi Aplikasi VPN Seluler Gratis
  • Panduan Lengkap Memblokir Website Berbahaya dan Gangguan Digital
  • Installer Palsu Microsoft Teams Sebar Malware Berbahaya
  • Aplikasi Android Berbahaya Diunduh 19 Juta Kali
  • Spearphishing Spesifik dan Berbahaya
  • Ancaman Baru Berbahaya Sextortion Berbasis AI
  • Kerentanan Ditemukan pada Teknologi eSIM Apa Bahayanya?
  • Infostealer Dibongkar 20.000 Alamat Internet Berbahaya Dinonaktifkan
  • Bahaya Ransomware Play 900 Organisasi Jadi Korban
  • Bahaya Akun Online Terlantar
  • Bahaya Rekam Retina Dibayar Sekali Risikonya Seumur Hidup

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Shadow AI Ancam Keamanan Perusahaan
Next Phising AI Canggih Quantum Route Redirect

artikel terkini

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
Ransomware Cacat Penghancur Data Permanen Ransomware Cacat Penghancur Data Permanen

Ransomware Cacat Penghancur Data Permanen

April 30, 2026
Geng BlackFile Incar Data Perhotelan Geng BlackFile Incar Data Perhotelan

Geng BlackFile Incar Data Perhotelan

April 30, 2026
Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026

Lainnya

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram
3 min read
  • Sektor Bisnis

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu
3 min read
  • Sektor Bisnis
  • Teknologi

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC
4 min read
  • Sektor Personal
  • Teknologi

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan
3 min read
  • Teknologi

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
PROSPERITA IT News | DarkNews by AF themes.