Hati-hati! Aplikasi Android Ini Sebar Malware Otomatis Lewat WhatsApp

Jumat 09 April 2021, 17:53 WIB

SUKABUMIUPDATE.com - Bentuk baru malware Android mulai menyebar dengan membuat balasan otomatis di WhatsApp. Check Point Research baru-baru ini menemukan malware dalam aplikasi palsu di Google Play Store. 

Dikutip dari Tech Xplore melalui Tempo, Jumat, 9 April 2021, setiap pengguna yang mengunduh aplikasi jahat itu dan memberikan izin yang diperlukan, malware dapat menggunakan pesan balasan otomatis di WhatsApp dan mengirim muatan jahat kepada pengguna melalui server command-and-control.

Strategi eklektik ini dapat membantu penyerang atau hacker melakukan serangan phishing, termasuk mencuri kredensial dan data WhatsApp, serta informasi palsu di antara aktivitas terlarang lainnya. 

Aplikasi palsu di Google Play itu disebut "FlixOnline", layanan palsu yang mengklaim mengizinkan pengguna memanfaatkan layanan streaming Netflix dari mana saja di dunia.

Namun alih-alih menyediakan akses ke Netflix, aplikasi sebenarnya berinteraksi dengan akun WhatsApp pengguna untuk mengirim balasan otomatis palsu tersebut.

Bahkan pelaku dapat memeras pengguna dengan mengancam akan menjual percakapan dan data WhatsApp pribadi mereka ke semua kontak pengguna. 

Setelah pengguna mengunduh dan menginstal aplikasi dari Play Store, malware memulai layanan yang meminta izin "Overlay", "Battery Optimization Ignore", dan "Notification".

Izin seperti Overlay memungkinkan hacker membuka jendela baru di atas aplikasi yang ada untuk tujuan membuat portal login palsu untuk mencuri data kredensial pengguna.

Untuk Batter Optimization Ignore, memungkinkan hacker untuk tetap menjalankan malware bahkan setelah ponsel tidak digunakan untuk menghemat daya baterai.

Terakhir, izin Notification memungkinkan hacker melihat semua pemberitahuan terkait pesan yang dikirim ke perangkat pengguna, termasuk kemampuan menutup atau membalas pesan. 

Setelah izin tersebut diperoleh, malware menyembunyikan ikonnya sehingga perangkat lunak tidak bisa dihapus dengan mudah. Aplikasi menyembunyikan dirinya sendiri menggunakan pembaruan dari server command-and-control yang secara rutin mengubah konfigurasi malware.

Cara mengubah konfigurasi ini mungkin terjadi melibatkan server command-and-control yang melakukan pembaruan aplikasi setelah perangkat menjalankan malware. Secara khusus, server menggunakan callback OnNotificationPosted untuk memperbarui malware secara otomatis.

Faktanya, segera setelah malware mendeteksi pemberitahuan pesan baru, aplikasi jahat menyembunyikan pemberitahuan dari pengguna. Sehingga hanya malware yang dapat melihat pesan tersebut.

Selanjutnya, malware memulai panggilan balik untuk mengirim balasan otomatis palsu kepada pengguna. Sejak Check Point Research memberi tahu Google tentang aplikasi berbahaya ini, Google telah menghapus aplikasi jahat itu dari Play Store. Sebelum dihapus, aplikasi ini diunduh kira-kira 500 kali.

Follow Berita Sukabumi Update di Google News
Berita Terkini
Life02 Mei 2024, 14:30 WIB

Picu Serangan Kambuh, 5 Alasan Gangguan Tidur Tidak Baik untuk Asam Urat

Meskipun tidak ada bukti langsung yang menunjukkan bahwa gangguan tidur secara langsung menyebabkan asam urat, namun ada hubungan antara gangguan tidur dan kondisi yang mempengaruhi asam urat.
Ilustrasi. Picu Serangan Kambuh, Ketahui Sederet Alasan Gangguan Tidur Tidak Baik untuk Asam Urat. (Sumber : Pexels/CraigAdderley)
Sukabumi02 Mei 2024, 14:23 WIB

Puluhan Siswa SD di Ciracap Sukabumi Ikuti Seleksi O2SN Tingkat Kabupaten

Sebanyak 4 gugus, terdiri dari 30 sekolah dasar yang ada di Kecamatan Ciracap, Kabupaten Sukabumi, ikut bertanding dalam Olimpiade Olahraga Siswa Nasional (O2SN) tingkat Kecamatan Ciracap,
Pertandingan bola voli dalam seleksi O2SN tingkat SD di Ciracap Sukabumi | Foto : Ragil Gilang
Sukabumi02 Mei 2024, 14:21 WIB

Kronologi Sadisnya Siswa SMP di Kadudampit Sukabumi Sodomi dan Bunuh Bocah SD

Kasus ini mulai terungkap saat MA ditemukan meninggal misterius di kebun warga.
Proses ekshumasi makam MA (7 tahun) di Kecamatan Kadudampit, Kabupaten Sukabumi, pada 25 Maret 2024 oleh tim forensik Polda Jawa Barat. | Foto: Humas Polres Sukabumi Kota
Bola02 Mei 2024, 14:00 WIB

Persib Bandung Siap Hadapi Bali United di Championship Series, Ini Jadwalnya!

Persib Siap menyongsong Championship Series melawan Bali United.
Persib Siap menyongsong Championship Series melawan Bali United.(Sumber : Persib.co.id)
Sukabumi02 Mei 2024, 13:52 WIB

Rumah Panggung Ambruk Milik Janda Di Kalibunder Sukabumi Akan Dibangun Swadaya

Rumah tidak layak huni, milik seorang janda dengan dua orang anak perempuan, di Kampung Cisaat Desa Cimahpar, Kecamatan Kalibunder, Kabupaten Sukabumi ambruk karena konsidinya sudah reyot.
Forkopimcam Kalibunder dan tagana saat cek lokasi | Foto : Ragil Gilang
Jawa Barat02 Mei 2024, 13:47 WIB

Silaturahmi LP3H EWI Jawa Barat dengan Satgas Halal Kemenag RI Provinsi

LP3H EWI Provinsi menyampaikan rencana kerja secara umum dan berharap kiprahnya dapat berkontribusi positif bagi suksesnya WHO24 khususnya di Provinsi Jawa Barat.
Pengurus LP3H EWI Provinsi Jawa Barat bersilaturahmi ke Satgas Halal Kemenag RI Provinsi Jawa Barat. | Foto: Istimewa
Internasional02 Mei 2024, 13:46 WIB

Dunia Heboh Vaksin Covid-19 Picu Kematian, Gugatan Class Action untuk AstraZeneca

Media massa dunia sejak beberapa hari terakhir dihebohkan dengan kabar penyakit langka yang dipicu oleh vaksin covid-19.
dokumentasi program vaksinasi covid-19 di Kota Sukabumi (Sumber: istimewa)
Life02 Mei 2024, 13:30 WIB

7 Kunci Selalu Sabar dan Tegar dalam Menghadapi Cobaan Hidup, Ini Caranya!

Menghadapi masalah dengan sabar dan tegar merupakan keharusan sebagai hamba yang beriman. Ini dapat membantu melegakan pikiran dan menenangkan jiwa.
Ilustrasi. Cara agar selalu sabar menghadapi cobaan hidup. Sumber foto : Pexels/ArinaKrasnikova
Arena02 Mei 2024, 13:29 WIB

Suci Aulia Asal Kota Sukabumi Gagal Seleksi Liga Voli Korea, Gaji Rp1,94 M Melayang

Jika terpilih, Aulia Suci Nurfadila dan Yolla Yuliana sebagai pemain pertama kali dikontrak berhak atas gaji sebesar Rp 1,94 miliar atau US$ 120 ribu. Namun, keduanya gagal.
Suci Aulia Nurfadila, Pemain Bola Voli asal Kota Sukabumi | Foto : Instagram @auliasuciii21
Sukabumi02 Mei 2024, 13:09 WIB

Dicekik, Disodomi dan Dibunuh! Fakta Tewasnya Bocah Laki-laki di Kadudampit Sukabumi

Korban pergi ke rumah H bersama temannya yang lain dan terduga pelaku.
Konferensi pers kasus tewasnya bocah laki-laki berinisial MA (7 tahun) asal Kecamatan Kadudampit, Kabupaten Sukabumi, Kamis (2/5/2024) di Mapolres Sukabumi Kota. Polisi memperlihatkan barang bukti. | Foto: SU/Asep Awaludin