Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Mobile Security
  • Spyware Berkedok Aplikasi Kencan
  • Mobile Security
  • Sektor Personal

Spyware Berkedok Aplikasi Kencan

3 min read
Spyware Berkedok Aplikasi Kencan

Image credit: Freepix

Spyware Berkedok Aplikasi Kencan – Para peneliti keamanan dari ESET baru saja mengungkap operasi serangan siber berbahaya yang menggunakan spyware Android berbahaya bernama GhostChat.

Aplikasi ini menggunakan taktik “romance scam” (penipuan asmara) untuk memikat korbannya, namun teknik yang digunakan sangat mungkin digunakan secara masif dan meluas di masa depan.

Baca juga: Penipuan Lansia Meroket Uang Miliaran Melayang

Cara Kerja GhostChat

GhostChat menyamar sebagai aplikasi obrolan (chatting) yang menjanjikan akses untuk berkomunikasi dengan wanita melalui profil-profil palsu. Uniknya, aplikasi ini menggunakan lapisan manipulasi psikologis yang jarang terlihat:

  • Akses “Eksklusif” Palsu: Saat dibuka, profil-profil di dalam aplikasi terlihat terkunci. Korban diminta memasukkan kode sandi khusus untuk membukanya. Padahal, kode ini sudah tertanam di dalam aplikasi (hardcoded) dan hanya digunakan untuk menciptakan kesan bahwa akses tersebut “eksklusif”.
  • Umpan WhatsApp: Setelah “terkunci” terbuka, korban diarahkan untuk memulai percakapan melalui WhatsApp dengan nomor lokal. Nomor-nomor ini dioperasikan oleh pelaku untuk menjebak korban lebih jauh.
  • Spionase di Balik Layar: Begitu aplikasi terpasang, GhostChat langsung bekerja secara diam-diam. Ia mencuri daftar kontak, gambar, dokumen (PDF, Word, Excel), dan memantau setiap foto baru yang diambil oleh pengguna setiap lima menit.

Serangan Multi Platform

Penyelidikan lebih lanjut menunjukkan bahwa kelompok kriminal ini tidak hanya mengincar ponsel, tetapi juga komputer dan akun WhatsApp melalui metode berikut:

  1. Serangan ClickFix (PC): Pelaku membuat situs palsu yang meniru organisasi pemerintah (seperti PKCERT di Pakistan). Pengunjung diperingatkan tentang masalah keamanan dan diminta menekan tombol “Update”. Tombol ini memicu perintah yang mengunduh malware ke komputer korban, memungkinkan pelaku menjalankan perintah jarak jauh secara tersembunyi.
  2. Pembajakan Akun WhatsApp (GhostPairing): Melalui situs palsu Kementerian Pertahanan, korban diminta memindai kode QR untuk bergabung ke komunitas tertentu. Tanpa disadari, pemindaian ini sebenarnya menghubungkan akun WhatsApp korban ke perangkat pelaku (link device). Hal ini memberikan pelaku akses penuh ke riwayat pesan dan kontak korban.

Baca juga: Trojan Android Baru Cerdik Meniru Gerak Manusia

Cara Melindungi Diri

Meskipun kampanye ini terdeteksi di Pakistan, metode yang digunakan sangat universal. Berikut adalah langkah pencegahannya:

  1. GhostChat tidak pernah tersedia di Google Play. Jangan pernah mengunduh aplikasi dalam bentuk file .APK dari situs web atau tautan yang tidak jelas.
  2. Fitur bawaan Android ini secara otomatis memindai dan memblokir versi spyware yang telah dikenal.
  3. Jangan pernah memindai kode QR dari situs web yang tidak resmi, terutama jika situs tersebut meminta Anda untuk “menautkan perangkat” (link a device) di WhatsApp.
  4. Periksa pengaturan WhatsApp Anda secara berkala (Settings > Linked Devices). Jika ada perangkat yang tidak Anda kenali, segera pilih “Log Out”.

Investigasi ini mengungkap operasi spionase yang sangat bertarget dan beragam yang ditujukan pada pengguna. Inti dari ancaman ini adalah aplikasi Android berbahaya yang menyamar sebagai aplikasi obrolan.

Yang menggunakan taktik penipuan percintaan baru yang membutuhkan kredensial dan kode pembuka kunci untuk memulai komunikasi, tingkat upaya dan personalisasi yang tidak umum terlihat dalam ancaman seluler.

Setelah terinstal, aplikasi tersebut secara diam-diam mengekstrak data sensitif dan secara aktif memantau perangkat untuk konten baru, yang menegaskan perannya sebagai alat pengawasan seluler.

Operasi ini juga terhubung dengan infrastruktur yang lebih luas yang melibatkan pengiriman malware berbasis ClickFix dan teknik pembajakan akun WhatsApp.

Operasi ini memanfaatkan situs web palsu, peniruan identitas otoritas nasional, dan penautan perangkat berbasis kode QR yang menipu untuk membahayakan platform desktop dan seluler.

 

 

 

 

Baca artikel lainnya: 

  • Tahun Depan Serangan Berbasis Identitas Melonjak
  • Waspada! Mirai Cs Intai Server PHP dan Cloud
  • Kunci Lindungi Web dari Crawler AI Jahat
  • YouTube Jadi Sarang Malware Ghost Network
  • Ancaman Karyawan Samaran Deepfake
  • Qilin Evolusi Ancaman Siber Lintas Platform
  • Bongkar Taktik 4 Tahap Penipuan BEC
  • Mengapa MSP Wajib Adopsi Layanan MDR
  • CoPhish Modus Phising Baru Lewat Copilot
  • Browser in the Middle

 

 

 

Sumber berita:

 

WeLiveSecurity

 

Post navigation

Previous Credential Stuffing Kunci Duplikat Digital Anda
Next Melawan Ancaman AI di Dunia Digital

Related Stories

AMOS Pencuri Identitas Digital AMOS Pencuri Identitas Digital
4 min read
  • Sektor Personal
  • Teknologi

AMOS Pencuri Identitas Digital

February 16, 2026
Jebakan Gemini & ChatGPT Palsu Jebakan Gemini & ChatGPT Palsu
4 min read
  • Sektor Personal

Jebakan Gemini & ChatGPT Palsu

February 16, 2026
Mata-Mata Baru di Ponsel Anda Mata-Mata Baru di Ponsel Anda
4 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Mata-Mata Baru di Ponsel Anda

February 12, 2026

Recent Posts

  • DLS Senjata Pemeras Ransomware
  • AMOS Pencuri Identitas Digital
  • Jebakan Gemini & ChatGPT Palsu
  • Penyusup di Balik Centang Resmi
  • Musang Berbulu Ayam Ransomware Crazy
  • Teror Siber di Jalur Produksi
  • Mata-Mata Baru di Ponsel Anda
  • Jebakan Palsu 7-Zip Palsu
  • Ancaman RCE Terbaru dari SolarWinds
  • DKnife Si Pembajak Lalu Lintas Jaringan

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

DLS Senjata Pemeras Ransomware DLS Senjata Pemeras Ransomware
4 min read
  • Ransomware

DLS Senjata Pemeras Ransomware

February 16, 2026
AMOS Pencuri Identitas Digital AMOS Pencuri Identitas Digital
4 min read
  • Sektor Personal
  • Teknologi

AMOS Pencuri Identitas Digital

February 16, 2026
Jebakan Gemini & ChatGPT Palsu Jebakan Gemini & ChatGPT Palsu
4 min read
  • Sektor Personal

Jebakan Gemini & ChatGPT Palsu

February 16, 2026
Penyusup di Balik Centang Resmi Penyusup di Balik Centang Resmi
4 min read
  • Sektor Bisnis

Penyusup di Balik Centang Resmi

February 13, 2026

Copyright © All rights reserved. | DarkNews by AF themes.