Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • TrickMo Trojan Perbankan yang Jago Spionase
  • Mobile Security
  • Sektor Personal
  • Teknologi

TrickMo Trojan Perbankan yang Jago Spionase

3 min read
TrickMo Trojan Perbankan yang Jago Spionase

Image credit: magnific

TrickMo Trojan Perbankan yang Jago Spionase – Para peneliti keamanan siber telah mengidentifikasi versi terbaru dari trojan perbankan Android yang berbahaya.

TrickMo. Varian baru yang terpantau pada awal tahun 2026 ini menunjukkan evolusi teknis yang signifikan dengan memanfaatkan The Open Network (TON).

TON berfungsi sebagai infrastruktur perintah dan kontrol (C2), sebuah langkah cerdas untuk menghindari pelacakan tradisional.

Malware ini secara aktif menargetkan pengguna aplikasi perbankan dan dompet mata uang kripto di wilayah Eropa, khususnya Prancis, Italia, dan Austria dengan kemampuan barunya,

TrickMo bukan lagi sekadar pencuri data, melainkan alat spionase jaringan yang mampu menyusup ke infrastruktur rumah atau perusahaan melalui perangkat korban.

Memanfaatkan Blockchain TON

TrickMo versi terbaru, yang diberi label TrickMo C, menggunakan pendekatan unik untuk berkomunikasi dengan server peretas:

  • Komunikasi Tersembunyi: Malware ini membawa proksi TON asli yang tertanam di dalamnya. Semua perintah dikirim melalui loopback port ke hostname dengan akhiran .adnl yang diselesaikan melalui jaringan overlay TON.
  • Sulit Diblokir: Karena tidak mengandalkan DNS konvensional atau infrastruktur internet publik standar, teknik ini membuat upaya pemblokiran jaringan dan penutupan server (takedown) oleh tim keamanan menjadi sangat sulit. Lalu lintas malware akan membaur dengan aktivitas sah di jaringan TON.

Baca juga: Jebakan Nyaman Keamanan Siber

Perangkat Korban Sebagai Pintu Masuk Jaringan

Perubahan arsitektur pada modul intinya (“dex.module”) kini mendukung perintah jaringan seperti curl, dnslookup, ping, dan traceroute. Hal ini memberikan kemampuan kepada penyerang untuk:

  • Pengintaian Jaringan: Melakukan pemindaian jaringan internal (Wi-Fi rumah atau kantor) langsung dari posisi perangkat korban.
  • SOCKS5 Proxy & SSH Tunneling: Mengubah ponsel yang terinfeksi menjadi titik keluar lalu lintas internet (traffic-exit node). Dengan cara ini, peretas dapat melakukan transaksi ilegal menggunakan alamat IP korban, sehingga berhasil mengelabui sistem deteksi penipuan perbankan yang biasanya mencurigai akses dari lokasi asing.

Metode Distribusi dan Penyamaran

Peretas menggunakan taktik rekayasa sosial untuk memancing korban:

  • Aplikasi Dropper: Didistribusikan melalui iklan atau tautan di Facebook, biasanya menyamar sebagai versi “dewasa” dari aplikasi populer seperti TikTok.
  • Penyamaran Inti: Setelah terpasang, malware utama akan menyamar sebagai layanan sistem yang tepercaya, yaitu Google Play Services, agar pengguna tidak merasa curiga saat melihat daftar aplikasi yang berjalan.

TrickMo tetap mempertahankan kemampuan dasarnya yang mematikan, seperti penyalahgunaan layanan aksesibilitas untuk mencuri kode OTP, merekam ketukan papan ketik (keylogging), hingga melakukan streaming layar secara langsung di bawah kendali penuh operator jarak jauh.

Baca juga: Peretas yang Sembunyi di Draf Outlook

Mitigasi bagi Pengguna Android

Mengingat kecanggihan TrickMo dalam menyembunyikan jejak komunikasinya, berikut adalah langkah-langkah mitigasi yang disarankan oleh para peneliti:

  1. Waspadai Sumber Aplikasi: Hindari mengunduh aplikasi (terutama format APK) dari tautan di media sosial seperti Facebook atau situs web pihak ketiga. Selalu gunakan toko aplikasi resmi.
  2. Audit Layanan Aksesibilitas: Periksa secara berkala aplikasi apa saja yang memiliki izin “Accessibility Services”. Jika ada aplikasi mencurigakan atau aplikasi yang tampak seperti layanan sistem meminta izin ini, segera matikan dan hapus aplikasi tersebut.
  3. Gunakan Autentikasi yang Lebih Aman: Jika memungkinkan, beralihlah dari OTP berbasis SMS ke autentikator berbasis perangkat keras atau aplikasi autentikator yang tidak bergantung pada pembacaan SMS.
  4. Pantau Penggunaan Data dan Baterai: Lonjakan penggunaan data yang tidak wajar atau baterai yang cepat habis bisa menjadi indikasi adanya aktivitas proksi atau streaming layar di latar belakang oleh malware.
  5. Gunakan Proteksi dari ESET: Solusi keamanan dari ESET untuk Android dapat mendeteksi keberadaan modul “dex.module” yang dimuat secara dinamis dan memblokir aktivitas proksi mencurigakan yang mencoba menyamarkan lalu lintas melalui jaringan TON.

Ancaman Masa Depan

Para peneliti juga menemukan fitur tidur (dormant) di dalam kode TrickMo yang terkait dengan izin NFC dan kerangka kerja hooking Pine.

Hal ini mengindikasikan bahwa pengembang TrickMo sedang merencanakan pembaruan masa depan untuk bisa mencuri data kartu pembayaran secara nirkabel atau memanipulasi aplikasi perbankan secara lebih mendalam langsung dari memori sistem.

Saat ini kewaspadaan terhadap integritas perangkat seluler bukan lagi pilihan, melainkan keharusan untuk melindungi aset finansial dan privasi digital Anda.

 

 

 

 

Baca juga: 

  • Geng Trigona Pencuri Data Presisi
  • Awas! Staf TI Palsu di Microsoft Teams
  • Caller as a Service Industrialisasi Penipuan Telepon
  • 109 Repositori GitHub Palsu Penyebar Malware
  • Taktik Enkripsi Lintas Platform Ransomware Kyber
  • Melawan Serangan Deepfake dan Penipuan GenAI
  • Geng The Gentlemen dan Botnet 1.500 Korban
  • Respons Insiden Dinamis di Era Kecepatan AI
  • Cara Peretas Menguras ATM Menggunakan Ponsel Anda
  • Ribuan Bug Mengintai di Perangkat Serial-to-IP

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Email Phising: Jejak Karbon Yang Jarang Disadari
Next Hanya 5 Menit Peretas Infiltrasi Jaringan

artikel terkini

Hola Browser Windows Disusupi Penambang Kripto Hola Browser Windows Disusupi Penambang Kripto

Hola Browser Windows Disusupi Penambang Kripto

June 8, 2026
Menguak Evolusi dan Metode Pemerasan Siber Mutakhir Menguak Evolusi dan Metode Pemerasan Siber Mutakhir

Menguak Evolusi dan Metode Pemerasan Siber Mutakhir

June 8, 2026
Sebar Tautan Racun AI Chatbot Kena Prank Sebar Tautan Racun AI Chatbot Kena Prank

Sebar Tautan Racun AI Chatbot Kena Prank

June 5, 2026
Mencegah Pencurian Identitas Anak di Akun Game Mencegah Pencurian Identitas Anak di Akun Game

Mencegah Pencurian Identitas Anak di Akun Game

June 5, 2026
Bukan Lagi Sekadar Mengunci File Bukan Lagi Sekadar Mengunci File

Bukan Lagi Sekadar Mengunci File

June 5, 2026
Phising Canggih Ahli Lolos Validasi Phising Canggih Ahli Lolos Validasi

Phising Canggih Ahli Lolos Validasi

June 5, 2026
Menangkal Pembajakan Akun via Selfie Video AI Menangkal Pembajakan Akun via Selfie Video AI

Menangkal Pembajakan Akun via Selfie Video AI

June 4, 2026
Keylogger Premium Incar Kamera Web Gamer Keylogger Premium Incar Kamera Web Gamer

Keylogger Premium Incar Kamera Web Gamer

June 4, 2026

Lainnya

Hola Browser Windows Disusupi Penambang Kripto Hola Browser Windows Disusupi Penambang Kripto
5 min read
  • Sektor Personal

Hola Browser Windows Disusupi Penambang Kripto

June 8, 2026
Menguak Evolusi dan Metode Pemerasan Siber Mutakhir Menguak Evolusi dan Metode Pemerasan Siber Mutakhir
7 min read
  • Ransomware

Menguak Evolusi dan Metode Pemerasan Siber Mutakhir

June 8, 2026
Sebar Tautan Racun AI Chatbot Kena Prank Sebar Tautan Racun AI Chatbot Kena Prank
5 min read
  • Sektor Personal
  • Teknologi

Sebar Tautan Racun AI Chatbot Kena Prank

June 5, 2026
Mencegah Pencurian Identitas Anak di Akun Game Mencegah Pencurian Identitas Anak di Akun Game
6 min read
  • Edukasi
  • Mobile Security
  • Sektor Personal

Mencegah Pencurian Identitas Anak di Akun Game

June 5, 2026
PROSPERITA IT News | DarkNews by AF themes.