Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Tipu Pengguna Cryptocurrency, Aplikasi Abal Trezor Disebar
  • Teknologi

Tipu Pengguna Cryptocurrency, Aplikasi Abal Trezor Disebar

4 min read

Credit image: Pixabay

Pertumbuhan Bitcoin dan meningkatnya nilai tukar ke titik tertinggi sejak September 2018 membuat penjahat siber mulai blingsatan melihat perkembangan ini dan mereka mulai mengeskalasi upaya dalam menargetkan pengguna cryptocurrency melalui berbagai penipuan dan aplikasi abal-abal.

Salah satu aplikasi tersebut sudah terlihat di Google Play Store, meniru dompet cryptocurrency perangkat keras Trezor dan menggunakan nama “Trezor Mobile Wallet”. ESET belum pernah melihat malware yang menyalahgunakan merek Trezor sebelumnya, hal ini mengundang rasa penasaran yang besar untuk mengetahui aplikasi palsu semacam ini.

Bagaimanapun, Trezor menawarkan dompet perangkat keras yang memerlukan manipulasi fisik dan otentikasi melalui PIN, atau pengetahuan tentang pemulihan untuk mengakses cryptocurrency yang tersimpan. Kendala serupa berlaku untuk aplikasi resminya, TREZOR Manager.

Dari hasil analisis ESET terhadap aplikasi palsu tersebut ditemukan beberapa hal, sebagai berikut:

  1. Aplikasi ini tidak dapat membahayakan pengguna Trezor yang diberikan banyak lapisan keamanan oleh Trezor.
  2. Aplikasi terhubung ke aplikasi dompet cryptocurrency palsu bernama “Coin Wallet – Bitcoin, Ripple, Ethereum, Tether”, yang mampu menipu pengguna yang tidak menaruh curiga.
  3. Kedua aplikasi ini dibuat berdasarkan templat aplikasi yang dijual online.

ESET telah melaporkan aplikasi Trezor palsu kepada tim keamanan Google dan menghubungi Trezor tentang permasalahan ini. Trezor mengonfirmasi bahwa aplikasi palsu tidak menimbulkan ancaman langsung kepada pengguna mereka. Namun, mereka mengungkapkan kekhawatiran bahwa alamat email yang dikumpulkan melalui aplikasi palsu seperti ini nantinya dapat disalahgunakan untuk kampanye phising yang ditargetkan terhadap pengguna Trezor.

Aplikasi Palsu Trezor

Aplikasi yang menyamar sebagai dompet ponsel untuk Trezor diunggah ke Google Play pada 1 Mei 2019 dengan nama pengembang “Trezor Inc.”. Secara keseluruhan, laman aplikasi di Google Play tampak dapat dipercaya, nama aplikasi, nama pengembang, kategori aplikasi, deskripsi aplikasi dan gambar semua tampak sah pada pandangan pertama. Pada saat analisis, aplikasi palsu bahkan muncul sebagai hasil kedua ketika mencari “Trezor” di Google Play, tepat setelah aplikasi resmi Trezor.

Cara Kerja Trezor palsu

Penyamaran yang meyakinkan dimulai dan berakhir di Google Play. Setelah pemasangan, ikon yang muncul di layar pengguna berbeda dari yang terlihat di Google Play, yang berfungsi sebagai indikator yang jelas dari sesuatu yang mencurigakan. Ikon aplikasi yang terinstal memiliki Coin Wallet di dalamnya.

Selanjutnya, ketika pengguna meluncurkan aplikasi, layar login generik ditampilkan, tanpa menyebutkan Trezor. Ini adalah indikator lain kita tidak berurusan dengan aplikasi yang sah. Layar generik ini digunakan untuk mengecek kredensial login, tetapi tidak jelas kredensial apa, dan kemungkinan penggunaannya ditujukan untuk pelaku. Meski demikian, apa pun yang dimasukkan pengguna ke dalam form login palsu dikirim ke server pelaku.

Server yang digunakan untuk memanen kredensial dari aplikasi Trezor palsu di-host di coinwalletinc [.] Com. Melihat ke domain membawa ESET ke aplikasi penipuan lain, bernama “Coin Wallet” di situs webnya dan “Coin Wallet – Bitcoin, Ripple, Ethereum, Tether” di Google Play.

Coin Wallet

Aplikasi Coin Wallet dan aplikasi Trezor palsu yang dijelaskan sebelumnya memiliki banyak kesamaan, selain menggunakan server yang sama, mereka juga tumpang tindih dalam kode dan antarmuka. Aplikasi Coin Wallet menggunakan ikon yang sama yang telah kita lihat di aplikasi Trezor palsu setelah instalasi.

Di situs webnya, aplikasi Coin Wallet digambarkan sebagai “World’s leading Coin Wallet”. Situs web tersebut berisi tautan ke Google Play, di mana aplikasi itu mulai ada dari 7 Februari 2019 hingga 5 Mei 2019 dengan nama “Coin Wallet – Bitcoin, Riak, Ethereum, Tether”. Selama waktu itu, ia telah diinstal oleh lebih dari 1000 pengguna. Situs web ini juga nampak menghubungkan ke App Store Apple, tetapi mengklik tombol “Available on the App Store” hanya mengarah ke URL gambar PNG.

Cara Kerja Coin Wallet

Aplikasi mengklaim bahwa ia memungkinkan penggunanya membuat dompet untuk berbagai cryptocurrency. Namun, tujuan sebenarnya adalah untuk menjebak pengguna agar mentransfer cryptocurrency ke dompet pelaku, sebuah kasus klasik yang sebut sebagai penipuan alamat dompet seperti dalam penelitian ESET sebelumnya tentang malware yang menargetkan cryptocurrency.

Cara kerjanya adalah aplikasi berpura-pura menghasilkan alamat dompet unik tempat pengguna dapat mentransfer koin mereka. Pada kenyataannya, alamat ini milik dompet pelaku, karena hanya mereka yang memiliki kunci pribadi yang diperlukan untuk mengakses dana. Pelaku memiliki satu dompet untuk setiap cryptocurrency yang didukung, 13 dompet sekaligus dan semua korban dengan cryptocurrency bertarget spesifik diberi alamat dompet yang sama.

Melihat elemen grafis yang dibagikan dan aplikasi Trezor palsu, tampaknya keduanya dibuat atas dasar yang sama. Pencarian Google untuk “coinwallet app template” menghasilkan “Android cryptocurrency wallet template” generik yang tersedia dengan harga $40. Template itu sendiri adalah aset tidak berbahaya yang berubah menjadi berbahaya di tangan pelaku. Namun, ESET melihat di sini bagaimana aset tersebut dapat digunakan oleh lebih banyak pelaku untuk membuat aplikasi yang menipu dengan cepat dan murah.

Mitigasi ESET

Jika Bitcoin melanjutkan tren pertumbuhannya, maka ke depan bisa diprediksi akan bermunculan lebih banyak aplikasi penipuan cryptocurrency di toko aplikasi Android resmi dan di tempat lain. Saat memasang aplikasi, penting untuk tetap berpegang pada beberapa prinsip keamanan dasar, terlebih lagi ketika uang dipertaruhkan.

  • Hanya percaya pada cryptocurrency dan aplikasi keuangan lainnya jika mereka ditautkan dari situs web resmi layanan
  • Masukkan informasi sensitif Anda ke dalam formulir online jika Anda yakin dengan keamanan dan legitimasi mereka
  • Terus perbarui perangkat Anda
  • Gunakan solusi keamanan seluler yang memiliki reputasi baik untuk memblokir dan menghilangkan ancaman





Sumber berita:

www.welivesecurity.com






Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare Bitcoin Coin Wallet Cryptocurrency ESET ESET Indonesia Google Play Store Prosperita Trezor Mobile wallet

Post navigation

Previous Serangan Supply Chain Perusak dan Spionase
Next Malware Newbie Gunakan Teknik By Pass 2FA Gaya Baru

artikel terkini

Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising

Yang Membedakan Email Phising

May 13, 2026
Situs JDownloader Disusupi Installer Palsu Situs JDownloader Disusupi Installer Palsu

Situs JDownloader Disusupi Installer Palsu

May 13, 2026
VoidStealer Curi Data Lewat Memori Browser VoidStealer Curi Data Lewat Memori Browser

VoidStealer Curi Data Lewat Memori Browser

May 12, 2026
Peretas Catut Nama OpenAI Curi Kredensial Peretas Catut Nama OpenAI Cur Kredensial

Peretas Catut Nama OpenAI Curi Kredensial

May 12, 2026
Dirty Frag Guncang Komunitas Linux Dirty Frag Guncang Komunitas Linux

Dirty Frag Guncang Komunitas Linux

May 12, 2026

Lainnya

Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda
4 min read
  • Sektor Personal
  • Teknologi

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring
3 min read
  • Sektor Bisnis
  • Sektor Personal

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware
3 min read
  • Sektor Bisnis

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising
3 min read
  • Sektor Bisnis
  • Sektor Personal

Yang Membedakan Email Phising

May 13, 2026
PROSPERITA IT News | DarkNews by AF themes.