Baca berita tanpa iklan. Gabung Kompas.com+
Salin Artikel

Waspada, 60 Aplikasi di Play Store Disusupi Malware Berbahaya Pencuri Data

Tim riset perusahaan software antivirus McAfee, melaporkan ada 60 aplikasi resmi di Play Store yang terjangkit malware "Goldoson".

Malware atau malicious software merujuk pada perangkat lunak (software) berbahaya yang biasanya dibuat untuk melakukan aksi kriminal.

Malware Goldoson itu disebutkan dapat mencuri data dari aplikasi yang terinstal di HP pengguna, WiFi dan perangkat yang terhubung dengan Bluetooth, serta lokasi GPS pengguna. Selain itu, malware juga bisa mengeklik iklan di latar belakang, tanpa persetujuan pengguna.

Menurut laporan Bleeping Computer, 60 aplikasi yang terjangkit malware Goldoson itu memiliki 100 juta unduhan secara kolektif, beberapa di antaranya adalah sebagai berikut:

  1. L.POINT with L.PAY - 10 juta download
  2. Swipe Brick Breaker - 10 juta download
  3. Money Manager Expense & Budget - 10 juta download
  4. GOM Player - 5 juta download
  5. LIVE Score, Real-Time Score - 5 juta download
  6. Pikicast - 5 juta download
  7. Compass 9: Smart Compass - 1 juta download
  8. GOM Audio - Music, Sync lyrics - 1 juta download
  9. LOTTE WORLD Magicpass - 1 juta download
  10. Bounce Brick Breaker - 1 juta download
  11. Infinite Slice - 1 juta download
  12. SomNote - Beautiful note app - 1 juta download
  13. Korea Subway Info: Metroid - 1 juta download

Bleeping Computer menjelaskan, ketika pengguna membuka aplikasi yang terjangkit malware Goldoson, pustaka akan mendaftarkan perangkat dan menerima konfigurasinya dari server jarak jauh yang domainnya disamarkan.

Konfigurasi berisi parameter yang mengatur fungsi pencurian data dan klik iklan mana yang harus dijalankan Goldoson pada perangkat yang terinfeksi. Konfigurasi juga mengatur soal seberapa sering aksi-aksi itu dilakukan.

Fungsi pengumpulan data biasanya diatur untuk diaktifkan setiap dua hari. Malware akan mengirimkan daftar aplikasi terinstal ke server C2, riwayat lokasi geografis, alamat MAC perangkat yang terhubung melalui Bluetooth dan WiFi, dan banyak lagi.

Tingkat pengumpulan data bergantung pada izin yang diberikan kepada aplikasi yang terinfeksi selama penginstalan dan versi Android. Android 11 dan yang lebih baru disebut lebih terlindungi dari pengumpulan data arbitrer.

Namun, McAfee menemukan bahwa bahkan di versi OS terbaru, malware Goldoson masih dapat mengumpulkan data sensitif di 10 persen aplikasi.

Soal iklan, malware bisa memuat kode HTML dan menyuntikkannya ke WebView yang disesuaikan dan tersembunyi.

Selanjutnya, malware menggunakannya untuk melakukan beberapa kunjungan URL dan menghasilkan pendapatan iklan tanpa sepengetahuan pengguna. Sebab, korban tidak melihat indikasi aktivitas macam ini di ponselnya.

Pengguna diminta update

Google mengonfirmasi adanya aplikasi berbahaya di toko aplikasinya.

"Keamanan pengguna dan pengembang adalah inti dari Google Play. Saat kami menemukan aplikasi yang melanggar kebijakan kami, kami mengambil tindakan yang sesuai," kata Google kepada BleepingComputer, sebagaimana dihimpun KompasTekno, Senin (17/4/2022).

"Kami telah memberi tahu pengembang bahwa aplikasi mereka melanggar kebijakan Google Play dan perbaikan diperlukan agar sesuai," lanjut Google.

Pengguna yang memasang 60 aplikasi yang terjangkit malware Goldoson disarankan untuk men-download update terbaru agar terhindar dari risiko yang lebih berbahaya.

https://tekno.kompas.com/read/2023/04/17/19300057/waspada-60-aplikasi-di-play-store-disusupi-malware-berbahaya-pencuri-data

Terkini Lainnya

Cara Menjadwalkan Ulang dan Membatalkan Rapat di Google Meet

Cara Menjadwalkan Ulang dan Membatalkan Rapat di Google Meet

Software
Apa Itu Ambient Mode di YouTube dan Cara Mengaktifkannya?

Apa Itu Ambient Mode di YouTube dan Cara Mengaktifkannya?

Software
Komparasi: Samsung Galaxy S24 Vs Samsung Galaxy S24 Plus

Komparasi: Samsung Galaxy S24 Vs Samsung Galaxy S24 Plus

Gadget
Telkomsat Gandeng Starlink untuk Hadirkan Layanan Enterprise di Indonesia

Telkomsat Gandeng Starlink untuk Hadirkan Layanan Enterprise di Indonesia

e-Business
Cara Membagi Layar Laptop Menjadi 2 di Macbook dengan Mudah dan Praktis

Cara Membagi Layar Laptop Menjadi 2 di Macbook dengan Mudah dan Praktis

Software
Foto WhatsApp Tidak Ada di Galeri, Begini Cara Mengatasinya

Foto WhatsApp Tidak Ada di Galeri, Begini Cara Mengatasinya

Internet
Cara Melihat Status WhatsApp Tanpa Diketahui dengan Mudah dan Praktis

Cara Melihat Status WhatsApp Tanpa Diketahui dengan Mudah dan Praktis

e-Business
Samsung Sindir Iklan Apple iPad Pro: Kreativitas Tak Bisa Dihancurin

Samsung Sindir Iklan Apple iPad Pro: Kreativitas Tak Bisa Dihancurin

e-Business
Microsoft Bikin Controller Xbox Khusus Penyandang Disabilitas, Bisa Dicopot dan Disusun Sesuai Kebutuhan

Microsoft Bikin Controller Xbox Khusus Penyandang Disabilitas, Bisa Dicopot dan Disusun Sesuai Kebutuhan

Game
Elon Musk Tiba di Bali untuk Resmikan Starlink di Indonesia

Elon Musk Tiba di Bali untuk Resmikan Starlink di Indonesia

e-Business
Cara Membuat Tulisan Bergaris Bawah di WhatsApp dengan Mudah dan Praktis

Cara Membuat Tulisan Bergaris Bawah di WhatsApp dengan Mudah dan Praktis

Software
Rutinitas CEO Nvidia Jensen Huang, Kerja 14 Jam Sehari dan Sering Makan di Kantin Bareng Karyawan

Rutinitas CEO Nvidia Jensen Huang, Kerja 14 Jam Sehari dan Sering Makan di Kantin Bareng Karyawan

e-Business
Penjualan Sony PlayStation 5 Turun, Tapi Lebih Laris dari Xbox S/X

Penjualan Sony PlayStation 5 Turun, Tapi Lebih Laris dari Xbox S/X

Game
Google Umumkan Fitur Keamanan Baru di Android 15

Google Umumkan Fitur Keamanan Baru di Android 15

Software
Apa Itu Proyek Astra Google? Begini Gambaran dan Penggunaannya di Masa Depan

Apa Itu Proyek Astra Google? Begini Gambaran dan Penggunaannya di Masa Depan

Internet
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke