Malware Anubis Berhasil Menyusup ke Play Store
lebakcyber.net – Sebuah malware Anubis berhasil menyusup ke Play Store melalui sejumlah aplikasi. Lalu bagaimana aksi dari malware tersebut?
Seperti informasi yang didapat dari Google, pihak Google sudah menemukan dan menghapus aplikasi-aplikasi yang mengandung malware Anubis tersebut. Lalu bagaimana cara malware tersebut beraksi di smartphone yang sudah terinfeksi?
Saat bersembunyi, Anubis tidak akan melakukan hal apapun kecuali mendeteksi gerakan smartphone yang didapat dari berbagai sensor yang ada. Tujuannya adalah untuk menipu pendeteksi malware yang biasanya melakukan simulasi lingkungan Android dan menjalankan aplikasi didalamnya untuk menemukan apakah ada hal mencurigakan atau tidak.
Dikutip dari halaman Phone Arena, selanjutnya para pembuat malware juga menyadari kalau sandbox Android seperti itu tidak akan menghasilkan data dari sensor gerakan karena perangkat tersebut tidak benar-benar dipegang oleh para penggunanya.
Kalau Anubis akan menunggu data seperti itu sebelum mulai beraksi, kemudian malware ini akan mengirimkan notifikasi ke pengguna yang menyamar sebagai notifikasi dari Telegram dan juga Twitter yang sebenarnya adalah link untuk mendownload.
Saat link tersebut ditekan, maka dia mulai mendownload sesuatu yang disamarkan menjadi sebuah pembaruan Android. Saat menerima pembaruan ini ibaratnya adalah membuka pintu dan mengundang Anubis untuk masuk kedalam sistem Android.