Baca berita dengan sedikit iklan, klik di sini
TEMPO.CO, Jakarta - Lebih dari 200 aplikasi Android yang menyamar sebagai aplikasi kebugaran, pengeditan foto, dan teka-teki diduga mendistribusikan spyware yang disebut Facestealer, yang digunakan untuk menyedot kredensial pengguna dan informasi berharga lainnya.
Baca berita dengan sedikit iklan, klik di sini
“Mirip dengan Joker, bagian lain dari malware seluler. Facestealer sering mengubah kodenya, sehingga memunculkan banyak varian,” kata analis Trend Micro Cifer Fang, Ford Quin, dan Zhengyu Dong dalam sebuah laporan baru.
Baca berita dengan sedikit iklan, klik di sini
Facestealer, pertama kali didokumentasikan oleh Doctor Web pada Juli 2021, mengacu pada sekelompok aplikasi penipuan yang menyerang pasar aplikasi resmi untuk Android dengan tujuan menjarah data sensitif seperti kredensial login Facebook.
Dari 200 aplikasi di antaranya adalah layanan VPN (42), diikuti oleh kamera (20) dan aplikasi pengeditan foto (13). Selain mengumpulkan kredensial, aplikasi tersebut juga dirancang untuk mengumpulkan cookie Facebook dan informasi identitas pribadi yang terkait dengan akun korban.
Selain itu, Trend Micro mengungkapkan bahwa mereka menemukan lebih dari 40 aplikasi penambang cryptocurrency jahat yang menargetkan pengguna yang tertarik dengan koin virtual dengan malware yang dirancang untuk mengelabui pengguna agar menonton iklan dan membayar layanan berlangganan.
Beberapa aplikasi kripto palsu, seperti Cryptomining Farm Your own Coin, melangkah lebih jauh dengan juga mencoba mencuri kunci pribadi dan frase mnemonik (atau frase seed) yang digunakan untuk memulihkan akses ke dompet mata uang kripto.
Untuk menghindari menjadi korban aplikasi penipuan semacam itu, pengguna disarankan untuk memeriksa ulasan negatif, memverifikasi keabsahan pengembang, dan menghindari mengunduh aplikasi dari toko aplikasi pihak ketiga.
Baca:
Awas Malware, Jangan Gunakan Alat Akses Play Store untuk Windows 11
Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.