Headline
PPATK sebut pemblokiran rekening dormant untuk lindungi nasabah.
PPATK sebut pemblokiran rekening dormant untuk lindungi nasabah.
Pendidikan kedokteran Indonesia harus beradaptasi dengan dinamika zaman.
PADA akhir Agustus 2024, para ahli Kaspersky mengidentifikasi versi baru Trojan Necro yang telah menyusup ke beberapa aplikasi populer di Google Play dan memodifikasi aplikasi pada platform tidak resmi, termasuk Spotify, WhatsApp, dan Minecraft.
Necro adalah pengunduh Android yang mengunduh dan menjalankan komponen berbahaya lainnya pada perangkat yang terinfeksi berdasarkan perintah yang dikeluarkan oleh pembuat Trojan.
Solusi Kaspersky mencatat serangan Necro yang menargetkan pengguna di Rusia, Brasil, Vietnam, Ekuador, dan Meksiko sebagai bagian dari kampanye berbahaya ini.
Baca juga : Spyware Mandrake tidak Terdeteksi Selama 2 Tahun, Diunduh 32 Ribu Kali di Google Play
Varian Necro yang ditemukan oleh para ahli Kaspersky dapat mengunduh modul ke ponsel cerdas yang terinfeksi yang menampilkan iklan di jendela tak terlihat dan mengkliknya, mengunduh file yang dapat dieksekusi, menginstal aplikasi pihak ketiga, dan membuka tautan acak di jendela WebView tak terlihat untuk mengeksekusi kode JavaScript.
Berdasarkan karakteristik teknisnya, Trojan tersebut kemungkinan juga mampu membuat pengguna berlangganan layanan berbayar. Selain itu, modul yang diunduh memungkinkan penyerang untuk mengalihkan lalu lintas internet melalui perangkat korban. Hal ini memungkinkan penjahat siber untuk mengunjungi sumber daya yang dilarang atau diinginkan menggunakan perangkat korban, yang berpotensi memanfaatkannya sebagai bagian dari botnet proksi.
Penemuan pertama Necro oleh para ahli perusahaan adalah pada versi modifikasi Spotify Plus. Pembuat aplikasi tersebut mengklaim aplikasi tersebut aman untuk perangkat dan menawarkan fitur tambahan yang tidak ditemukan pada aplikasi streaming musik resmi.
Baca juga : 61 Persen Responden Khawatir Tentang Peninggalan Daring Orang yang Telah Meninggal
Selanjutnya, para ahli juga menemukan versi modifikasi WhatsApp yang berisi pengunduh Necro, diikuti versi terinfeksi dari permainan populer, termasuk Minecraft, Stumble Guys, dan Car Parking Multiplayer. Necro disematkan ke dalam aplikasi ini melalui modul iklan yang tidak terverifikasi.
Kampanye Necro meluas ke luar platform pihak ketiga dan juga ditemukan di Google Play. Pengunduh berbahaya tersebut ditemukan di aplikasi Wuta Camera dan Max Browser.
Menurut statistik Google Play, unduhan gabungan dari aplikasi ini melebihi 11 juta.
Baca juga : Ini Tips Berbagi Foto yang Aman di Media Sosial
Pada platform ini, Necro juga didistribusikan melalui modul iklan yang tidak terverifikasi. Setelah laporan Kaspersky ke Google, kode berbahaya tersebut dihapus dari Wuta Camera, dan Max Browser dihapus dari toko. Namun, pengguna masih berisiko menemukan Necro pada platform tidak resmi.
“Pengguna sering mengunduh aplikasi yang dimodifikasi dan tidak resmi untuk melewati batasan dalam aplikasi resmi atau untuk mengakses fitur gratis tambahan. Penjahat siber memanfaatkan perilaku ini, menyebarkan malware dengan aplikasi ini karena tidak ada moderasi pada platform pihak ketiga,” kata pakar keamanan siber di KasperskyvDmitry Kalinin.
“Perlu dicatat juga bahwa versi Necro yang tertanam dalam aplikasi ini menggunakan teknik steganografi, menyembunyikan muatannya dalam gambar agar tidak terdeteksi – metode yang sangat langka untuk malware seluler,” lanjutnya.
Untuk melindungi diri terhadap ancaman dunia maya Android ini dan lainnya, pakar Kaspersky menyarankan:
Google Play sebelumnya dikenal sebagai Android Market sebelum berganti nama pada tahun 2012.
Metode pembayaran dengan QRIS diluncurkan Google seiring dengan perkembangan metode pembayaran digital saat ini.
TikTok kembali tersedia di toko aplikasi Apple dan Google di AS setelah Presiden Donald Trump menunda larangan terhadap aplikasi asal Tiongkok tersebut hingga 5 April.
SparkCat menggunakan pembelajaran mesin untuk memindai galeri gambar dan mencuri tangkapan layar yang berisi frasa pemulihan dompet aset kripto.
Google Play kembali menghadirkan daftar aplikasi dan game terbaik tahun 2024, yang dirilis berdasarkan kualitas, inovasi, serta popularitasnya di kalangan pengguna Indonesia.
Honor of Kings dikembangkan agar dapat diakses oleh pemula dalam gim MOBA, tapi bukan berarti menjadi gim yang mudah.
Tertanam dalam sistem firmware ponsel android palsu, malware tersebut beroperasi tanpa terdeteksi dan memberikan penyerang kendali penuh atas perangkat yang terinfeksi.
Jenis ancaman tertentu mengalami pertumbuhan yang signifikan dengan para ahli melaporkan lonjakan deteksi Trojan sebesar 33% dibandingkan 2023.
Copyright @ 2025 Media Group - mediaindonesia. All Rights Reserved