Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Edukasi
  • Trojan BlackRock Incar Aplikasi Keuangan, Belanja dan Semua Media Sosial
  • Edukasi
  • Mobile Security
  • Sektor Personal

Trojan BlackRock Incar Aplikasi Keuangan, Belanja dan Semua Media Sosial

3 min read

Credit image: Pixabay

Penjahat dunia maya mencoba memanfaatkan popularitas Clubhouse untuk mengirimkan malware yang bertujuan untuk mencuri informasi login pengguna untuk berbagai layanan online, serangan ini berhasil ditemukan oleh peneliti malware ESET, Lukas Stefanko.

Menyamar sebagai versi Android yang belum ada dari aplikasi obrolan audio khusus undangan, paket berbahaya ini disajikan dari situs web yang memiliki tampilan dan nuansa situs web Clubhouse asli. Trojan ini dijuluki “BlackRock” oleh ThreatFabric dan dideteksi oleh produk ESET sebagai Android/TrojanDropper.Agent.HLR, dapat mencuri data login korban untuk tidak kurang dari 458 layanan online.

Daftar Target

Daftar target termasuk aplikasi keuangan dan belanja terkenal, pertukaran mata uang kripto, serta media sosial dan platform perpesanan. Seperti:

  • Twitter.
  • WhatsApp.
  • Facebook.
  • Amazon.
  • Netflix.
  • Outlook.
  • eBay.
  • Coinbase.
  • Plus500.
  • Aplikasi Tunai.
  • BBV.
  • Lloyds Bank.

Situs webnya terlihat seperti real deal. Sejujurnya, ini adalah salinan dari situs web Clubhouse yang sah. Namun, setelah pengguna mengeklik ‘Get in on Google Play, aplikasi akan diunduh secara otomatis ke perangkat pengguna. Sebaliknya, situs web yang sah akan selalu mengarahkan pengguna ke Google Play, daripada langsung mengunduh Android Package Kit, atau disingkat APK,” kata Stefanko.

Bahkan sebelum menekan tombol, ada tanda-tanda bahwa ada sesuatu yang salah, seperti koneksi tidak aman (HTTP bukan HTTPS) atau bahwa situs tersebut menggunakan top-level domain (TLD) “.mobi”, bukan “.com” digunakan oleh aplikasi yang sah. Bendera merah lainnya adalah meskipun Clubhouse memang berencana untuk segera meluncurkan aplikasinya dalam versi Android, platform tersebut saat ini masih tersedia hanya untuk iPhone.

Setelah korban ditipu untuk mengunduh dan menginstal BlackRock, trojan mencoba untuk mendapatkan kredensial mereka menggunakan serangan overlay. Dengan kata lain, setiap kali pengguna meluncurkan salah satu aplikasi yang ditargetkan, malware akan membuat overlay aplikasi yang mencuri data dan meminta pengguna untuk masuk. Alih-alih masuk, pengguna tanpa disadari menyerahkan kredensial mereka kepada penjahat dunia maya.

Menggunakan otentikasi dua faktor (2FA) berbasis SMS untuk membantu mencegah siapa pun menyusup ke akun Anda belum tentu membantu dalam kasus ini, karena malware juga dapat mencegat pesan teks. Aplikasi jahat juga meminta korban untuk mengaktifkan layanan aksesibilitas, secara efektif memungkinkan pelaku untuk mengambil kendali perangkat.

Yang pasti, ada cara lain untuk menemukan umpan jahat. Stefanko menunjukkan bahwa nama aplikasi yang diunduh “Instal”, alih-alih “Clubhouse”, harusnya juga menjadi bendera merah.

“Meskipun ini menunjukkan bahwa pembuat malware mungkin terlalu malas untuk menyamarkan aplikasi yang diunduh dengan benar, itu juga bisa berarti bahwa mungkin akan ditemukan peniru yang lebih canggih di masa mendatang,” ungkap Stefanko.

Melindungi Diri

Dari kasus ini, kita dapat mempelajari banyak hal dan juga lebih mengasah diri untuk lebih waspada dan terus memoles praktik terbaik keamanan seluler:

  • Gunakan hanya toko resmi untuk mengunduh aplikasi ke perangkat Anda.
  • Berhati-hatilah dengan jenis izin yang Anda berikan ke aplikasi.
  • Selalu perbarui perangkat, idealnya dengan mengaturnya untuk menambal dan memperbarui secara otomatis.
  • Jika memungkinkan, gunakan generator kata sandi satu kali (OTP) berbasis perangkat lunak atau token perangkat keras alih-alih SMS.
  • Sebelum mengunduh aplikasi, lakukan penelitian tentang pengembang dan peringkat aplikasi serta ulasan pengguna.
  • Gunakan solusi keamanan seluler terkemuka.

Untuk pemahaman yang lebih menyeluruh tentang cara melindungi diri Anda dari ancaman keamanan seluler, terus ikuti berita-berita tentang keamanan siber di BacaPikirShare.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare ESET Media Soial Diincar Trojan Prosperita Trojan Ancam Ecommerce Trojan Android Baru Trojan BlackRock

Post navigation

Previous Trik Tipuan Scammers Menggunakan PayPal
Next 7 Cara Aman Berkicau di Twitter

artikel terkini

Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata

Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata

May 21, 2026
Memahami Email Phising Secara Sederhana Memahami Email Phising Secara Sederhana

Memahami Email Phising Secara Sederhana

May 21, 2026
Paket Palsu Curi Data Pengembang Paket Palsu Curi Data P

Paket Palsu Curi Data Pengembang

May 19, 2026
Serangan Device Code Phishing Serangan Device Code Phishing

Serangan Device Code Phishing

May 19, 2026
Konflik Geopolitik Senjata Utama Penipu Siber Konflik Geopolitik Senjata Utama Penipu Siber

Konflik Geopolitik Senjata Utama Penipu Siber

May 19, 2026
Hanya 5 Menit Peretas Infiltrasi Jaringan Hanya 5 Menit Peretas Infiltrasi Jaringan

Hanya 5 Menit Peretas Infiltrasi Jaringan

May 19, 2026
TrickMo Trojan Perbankan yang Jago Spionase TrickMo Trojan Perbankan yang Jago Spionase

TrickMo Trojan Perbankan yang Jago Spionase

May 18, 2026
Email Phising: Jejak Karbon Yang Jarang Disadari Email Phising: Jejak Karbon Yang Jarang Disadari

Email Phising: Jejak Karbon Yang Jarang Disadari

May 18, 2026

Lainnya

Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata
5 min read
  • Sektor Bisnis
  • Sektor Personal

Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata

May 21, 2026
Memahami Email Phising Secara Sederhana Memahami Email Phising Secara Sederhana
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Memahami Email Phising Secara Sederhana

May 21, 2026
Paket Palsu Curi Data Pengembang Paket Palsu Curi Data P
4 min read
  • Sektor Bisnis
  • Sektor Personal

Paket Palsu Curi Data Pengembang

May 19, 2026
Serangan Device Code Phishing Serangan Device Code Phishing
3 min read
  • Sektor Bisnis
  • Sektor Personal

Serangan Device Code Phishing

May 19, 2026
PROSPERITA IT News | DarkNews by AF themes.