Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • TrickMo Trojan Perbankan yang Jago Spionase
  • Mobile Security
  • Sektor Personal
  • Teknologi

TrickMo Trojan Perbankan yang Jago Spionase

3 min read
TrickMo Trojan Perbankan yang Jago Spionase

Image credit: magnific

TrickMo Trojan Perbankan yang Jago Spionase – Para peneliti keamanan siber telah mengidentifikasi versi terbaru dari trojan perbankan Android yang berbahaya.

TrickMo. Varian baru yang terpantau pada awal tahun 2026 ini menunjukkan evolusi teknis yang signifikan dengan memanfaatkan The Open Network (TON).

TON berfungsi sebagai infrastruktur perintah dan kontrol (C2), sebuah langkah cerdas untuk menghindari pelacakan tradisional.

Malware ini secara aktif menargetkan pengguna aplikasi perbankan dan dompet mata uang kripto di wilayah Eropa, khususnya Prancis, Italia, dan Austria dengan kemampuan barunya,

TrickMo bukan lagi sekadar pencuri data, melainkan alat spionase jaringan yang mampu menyusup ke infrastruktur rumah atau perusahaan melalui perangkat korban.

Memanfaatkan Blockchain TON

TrickMo versi terbaru, yang diberi label TrickMo C, menggunakan pendekatan unik untuk berkomunikasi dengan server peretas:

  • Komunikasi Tersembunyi: Malware ini membawa proksi TON asli yang tertanam di dalamnya. Semua perintah dikirim melalui loopback port ke hostname dengan akhiran .adnl yang diselesaikan melalui jaringan overlay TON.
  • Sulit Diblokir: Karena tidak mengandalkan DNS konvensional atau infrastruktur internet publik standar, teknik ini membuat upaya pemblokiran jaringan dan penutupan server (takedown) oleh tim keamanan menjadi sangat sulit. Lalu lintas malware akan membaur dengan aktivitas sah di jaringan TON.

Baca juga: Jebakan Nyaman Keamanan Siber

Perangkat Korban Sebagai Pintu Masuk Jaringan

Perubahan arsitektur pada modul intinya (“dex.module”) kini mendukung perintah jaringan seperti curl, dnslookup, ping, dan traceroute. Hal ini memberikan kemampuan kepada penyerang untuk:

  • Pengintaian Jaringan: Melakukan pemindaian jaringan internal (Wi-Fi rumah atau kantor) langsung dari posisi perangkat korban.
  • SOCKS5 Proxy & SSH Tunneling: Mengubah ponsel yang terinfeksi menjadi titik keluar lalu lintas internet (traffic-exit node). Dengan cara ini, peretas dapat melakukan transaksi ilegal menggunakan alamat IP korban, sehingga berhasil mengelabui sistem deteksi penipuan perbankan yang biasanya mencurigai akses dari lokasi asing.

Metode Distribusi dan Penyamaran

Peretas menggunakan taktik rekayasa sosial untuk memancing korban:

  • Aplikasi Dropper: Didistribusikan melalui iklan atau tautan di Facebook, biasanya menyamar sebagai versi “dewasa” dari aplikasi populer seperti TikTok.
  • Penyamaran Inti: Setelah terpasang, malware utama akan menyamar sebagai layanan sistem yang tepercaya, yaitu Google Play Services, agar pengguna tidak merasa curiga saat melihat daftar aplikasi yang berjalan.

TrickMo tetap mempertahankan kemampuan dasarnya yang mematikan, seperti penyalahgunaan layanan aksesibilitas untuk mencuri kode OTP, merekam ketukan papan ketik (keylogging), hingga melakukan streaming layar secara langsung di bawah kendali penuh operator jarak jauh.

Baca juga: Peretas yang Sembunyi di Draf Outlook

Mitigasi bagi Pengguna Android

Mengingat kecanggihan TrickMo dalam menyembunyikan jejak komunikasinya, berikut adalah langkah-langkah mitigasi yang disarankan oleh para peneliti:

  1. Waspadai Sumber Aplikasi: Hindari mengunduh aplikasi (terutama format APK) dari tautan di media sosial seperti Facebook atau situs web pihak ketiga. Selalu gunakan toko aplikasi resmi.
  2. Audit Layanan Aksesibilitas: Periksa secara berkala aplikasi apa saja yang memiliki izin “Accessibility Services”. Jika ada aplikasi mencurigakan atau aplikasi yang tampak seperti layanan sistem meminta izin ini, segera matikan dan hapus aplikasi tersebut.
  3. Gunakan Autentikasi yang Lebih Aman: Jika memungkinkan, beralihlah dari OTP berbasis SMS ke autentikator berbasis perangkat keras atau aplikasi autentikator yang tidak bergantung pada pembacaan SMS.
  4. Pantau Penggunaan Data dan Baterai: Lonjakan penggunaan data yang tidak wajar atau baterai yang cepat habis bisa menjadi indikasi adanya aktivitas proksi atau streaming layar di latar belakang oleh malware.
  5. Gunakan Proteksi dari ESET: Solusi keamanan dari ESET untuk Android dapat mendeteksi keberadaan modul “dex.module” yang dimuat secara dinamis dan memblokir aktivitas proksi mencurigakan yang mencoba menyamarkan lalu lintas melalui jaringan TON.

Ancaman Masa Depan

Para peneliti juga menemukan fitur tidur (dormant) di dalam kode TrickMo yang terkait dengan izin NFC dan kerangka kerja hooking Pine.

Hal ini mengindikasikan bahwa pengembang TrickMo sedang merencanakan pembaruan masa depan untuk bisa mencuri data kartu pembayaran secara nirkabel atau memanipulasi aplikasi perbankan secara lebih mendalam langsung dari memori sistem.

Saat ini kewaspadaan terhadap integritas perangkat seluler bukan lagi pilihan, melainkan keharusan untuk melindungi aset finansial dan privasi digital Anda.

 

 

 

 

Baca juga: 

  • Geng Trigona Pencuri Data Presisi
  • Awas! Staf TI Palsu di Microsoft Teams
  • Caller as a Service Industrialisasi Penipuan Telepon
  • 109 Repositori GitHub Palsu Penyebar Malware
  • Taktik Enkripsi Lintas Platform Ransomware Kyber
  • Melawan Serangan Deepfake dan Penipuan GenAI
  • Geng The Gentlemen dan Botnet 1.500 Korban
  • Respons Insiden Dinamis di Era Kecepatan AI
  • Cara Peretas Menguras ATM Menggunakan Ponsel Anda
  • Ribuan Bug Mengintai di Perangkat Serial-to-IP

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Email Phising: Jejak Karbon Yang Jarang Disadari

artikel terkini

TrickMo Trojan Perbankan yang Jago Spionase TrickMo Trojan Perbankan yang Jago Spionase

TrickMo Trojan Perbankan yang Jago Spionase

May 18, 2026
Email Phising: Jejak Karbon Yang Jarang Disadari Email Phising: Jejak Karbon Yang Jarang Disadari

Email Phising: Jejak Karbon Yang Jarang Disadari

May 18, 2026
Taktik Baru Peretas Sembunyikan Data di RubyGems Taktik Baru Peretas Sembunyikan Data di RubyGems

Taktik Baru Peretas Sembunyikan Data di RubyGems

May 18, 2026
Malware Android yang Berpikir Sendiri Malware Android yang Berpikir Sendiri

Malware Android yang Berpikir Sendiri

May 18, 2026
Celah Keamanan Zoom Beri Akses Admin ke Peretas Celah Keamanan Zoom Beri Akses Admin ke Peretas

Celah Keamanan Zoom Beri Akses Admin ke Peretas

May 15, 2026
Waspada Celah FortiSandbox dan FortiAuthenticator Waspada Celah FortiSandbox dan FortiAuthenticator

Waspada Celah FortiSandbox dan FortiAuthenticator

May 15, 2026
Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026

Lainnya

TrickMo Trojan Perbankan yang Jago Spionase TrickMo Trojan Perbankan yang Jago Spionase
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

TrickMo Trojan Perbankan yang Jago Spionase

May 18, 2026
Email Phising: Jejak Karbon Yang Jarang Disadari Email Phising: Jejak Karbon Yang Jarang Disadari
3 min read
  • Sektor Bisnis
  • Sektor Personal

Email Phising: Jejak Karbon Yang Jarang Disadari

May 18, 2026
Taktik Baru Peretas Sembunyikan Data di RubyGems Taktik Baru Peretas Sembunyikan Data di RubyGems
4 min read
  • Sektor Bisnis

Taktik Baru Peretas Sembunyikan Data di RubyGems

May 18, 2026
Malware Android yang Berpikir Sendiri Malware Android yang Berpikir Sendiri
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Malware Android yang Berpikir Sendiri

May 18, 2026
PROSPERITA IT News | DarkNews by AF themes.