Aplikasi Ini Mengincar Data Pengguna
lebakcyber.net – Aplikasi Ini Mengincar Data Pengguna. Salah satu peneliti keamanan siber dari Zimperium berhasil menemukan adanya malware yang menyerang pengguna iPhone dan juga Android. Malware tersebut tidak tanggung-tanggung menyebar pada ratusan aplikasi dan juga berbagai domain.
Berdasarkan informasi terbaru dari Zimperium, malware yang bernama SarangTrap tersebut didistribusikan melalui 250 aplikasi dan juga lebih dari 80 domain yang digunakan untuk melakukan serangan phising.
Berbeda dengan jenis malware lainnya yang kebanyakan menyamar sebagai sebuah aplikasi utilitas, malware SarangTrap tersebut menyamar sebagai sebuah aplikasi untuk kencan online, layanan otomotif dan juga file sharing.
Setelah diinstall pada smartphone iPhone ataupun Android, ratusan aplikasi jahat tersebut akan mendownload malware yang bisa mencuri informasi yang bisa mencuri berbagai jenis data sensitif dari pengguna seperti kontak dan juga foto yang ada pada perangkat.
Tidak sampai di situ saja, hacker dibalik malware tersebut juga akan melakukan pemerasan kepada korbannya dengan cara memberikan ancaman kalau mereka akan menyebarkan foto serta informasi pribadi korban secara online kalau permintaan hacker tersebut tidak dipenuhi.
Peneliti dari zLabs mengatakan kalau hal tersebut lebih dari sebuah wabah malware, itu merupakan senjata digital yang memanfaatkan emosi dan juga kepercayaan dari para calon targetnya.
Prosesnya dilakukan dengan cara pengguna yang sedang melakukan pencarian koneksi dimanipulasi sedemikian rupa agar si korban memberikan akses pada beberapa data penting yang mereka miliki.
Serangan malware tersebut aktif pada sistem operasi iOS dan juga Android dengan memanfaatkan cara instalasi yang menipu seperti profil pengaturan berbahaya pada sistem operasi iOS agar bisa mendapatkan akses kepada foto, kontak dan juga pengenal perangkat.
Daftar Aplikasi Berisi Malware
Untuk melihat daftar dari 250 aplikasi yang berhasil ditemukan oleh Zimperium tersebut bisa Anda lihat melalui LINK BERIKUT. Dan berikut ini adalah beberapa daftar dari aplikasi berbahaya tersebut :
- Pilatess
- Mfile
- Zcloud
- Haikiss
- WhaleS
- KingCloud
- Acloud
- Cloud-k
- AceCloud
- Lovelush
- LOVESS
- Slovehome
- Erotic-s
- BKing
Bagi pengguna yang sudah terlanjur menginstall aplikasi tersebut, baik itu pada perangkat iOS ataupun Android dianjurkan untuk segera menguninstall aplikasi tersebut secara manual. Selanjutnya silahkan scan perangkat dengan memakai aplikasi antivirus atau dengan menggunakan fitur Google Play Protect agar melakukan pengecekan apakah masih ada malware yang tersimpan pada perangkat.
Zimperium juga memberikan saran kepada pengguna Android dan iOS agar lebih berhati-hati pada saat melakukan instalasi suatu aplikasi dimana aplikasi tersebut meminta izin akses yang tidak biasa. Selain itu hindari juga mendownload aplikasi dari sumber yang tidak terpercaya dan jangan lupa untuk melakukan peninjauan pada izin akses aplikasi yang diminta.







