Baca berita tanpa iklan. Gabung Kompas.com+
Salin Artikel

Hati-hati, Aplikasi Palsu Ini Bisa Sebar Malware dan Curi Data Pengguna WhatsApp

KOMPAS.com - Firma keamanan siber asal Singapura, Cyfirma menemukan bahwa peretas (hacker) menggunakan aplikasi chatting palsu di Android untuk mencuri data pengguna. Aplikasi palsu tersebut bernama "SafeChat", yang disebut menginjeksikan malware jenis spyware ke perangkat pengguna.

Setelah perangkat tersusupi malware, data seperti log penggilan, perpesanan, dan lokasi GPS akan dicuri dari ponsel pengguna. Malware ini terindikasi sebagai varian "Coverlm", yang disebut mencuri data dari aplikasi perpesanan instan, seperti WhatsApp, Signal, Telegram, Facebook, Messenger, dll.

Cyfirma menduga bahwa kelompok peretas "APT Bahamut" merupakan dalang di balik serangan Coverlm.

Cyfirma tak menyebut bagaimana aplikasi SafeChat palsu ini bisa terpasang di perangkat pengguna. Kemungkinan, para peretas menggunakan rekayasa sosial untuk membujuk target agar berpindah dari aplikasi chatting populer, seperti WhatsApp, Telegram, dkk, ke aplikasi palsu SafeChat.

Bukan tidak mungkin, para peretas mengiming-imingi target bahwa SafeChat lebih aman dibanding aplikasi sejenis lainnya.

Setelah SafeChat terpasang, pengguna diminta untuk melakukan pendaftaran di platform chatting ini.

Menurut Cyfirma, pengguna bisa saja terkecoh dan manut melakukan pendaftaran, lantaran tampilan antarmuka (UI) aplikasi ini mirip dengan UI aplikasi chatting kebanyakan.

Apabila sudah mendaftar, aplikasi tersebut lantas akan meminta perizinan akses beberapa fitur ponsel, salah satunya mengizinkan aplikasi tersebut berjalan di belakang (background) sistem ponsel.

Dengan begitu, aplikasi berbahaya ini akan tetap berjalan meski sudah ditutup atau tidak digunakan lagi. 

Nah, apabila sudah terpasang dan seluruh akses diizinkan, maka aplikasi SafeChat palsu, menurut Cyfirma, bisa leluasa mengambil beragam data dari ponsel pengguna.

Beberapa di antaranya seperti melacak lokasi pengguna, mencuri daftar kontak, mengambil SMS dan file yang tersimpan di ponsel, dan lain sebagainya. 

Nah, karena aplikasi chatting palsu ini bisa masuk lewat obrolan di WhatsApp, ada baiknya pengguna memperhatikan sejumlah tips berikut supaya tak menjadi korban, sebagaimana dirangkum KompasTekno dari Gizhina, Kamis (3/8/2023).

  • Jangan pernah pasang aplikasi dari sumber lain selain Play Store (Android) atau App Store (iOS). Di kedua toko aplikasi tersebut, memang ada aplikasi bernama SafeChat, yang memang menawarkan layanan chatting serupa WhatsApp. Akan tetapi, ada baiknya baca ulasan dahulu sebelum mengunduh.
  • Jangan buka tautan (link) mencurigakan yang dikirim orang misterius di WhatsApp. Link ini bisa saja berisi malware berbahaya.
  • Pastikan baca semua akses perizinan yang diminta oleh aplikasi yang sedang dipasang. Apabila aplikasi meminta akses izin terlalu banyak, maka Anda perlu mencurigai aplikasi tersebut agar tetap aman. 
  • Pastikan sistem operasi (OS) Android atau iOS Anda diperbarui secara berkala. Sebab, versi OS lama biasanya rentan akan berbagai serangan dan program berbahaya. 
  • Gunakan aplikasi pemindai malware yang bisa didapatkan gratis di Play Store dan App Store.

https://tekno.kompas.com/read/2023/08/03/19300087/hati-hati-aplikasi-palsu-ini-bisa-sebar-malware-dan-curi-data-pengguna-whatsapp

Terkini Lainnya

Huawei MateBook X Pro 2024 Meluncur, Laptop yang Ramping dan Tangguh

Huawei MateBook X Pro 2024 Meluncur, Laptop yang Ramping dan Tangguh

Gadget
Arloji Pintar Huawei Watch Fit 3 Meluncur di Asia, Harga Rp 2 Jutaan

Arloji Pintar Huawei Watch Fit 3 Meluncur di Asia, Harga Rp 2 Jutaan

Gadget
4 Cara Membuat Link WhatsApp dengan Mudah buat Chat Langsung Tanpa Simpan Nomor

4 Cara Membuat Link WhatsApp dengan Mudah buat Chat Langsung Tanpa Simpan Nomor

e-Business
WD Perkenalkan SSD Eksternal SanDisk Desk Drive 8 TB

WD Perkenalkan SSD Eksternal SanDisk Desk Drive 8 TB

Hardware
Mengulik Kemampuan Fredrinn, Hero 'Tank' Mobile Legends yang Sering Dipasang Jadi 'Jungler'

Mengulik Kemampuan Fredrinn, Hero "Tank" Mobile Legends yang Sering Dipasang Jadi "Jungler"

Game
HP iQoo Z9 5G dan Z9x Rilis di Indonesia 21 Mei, Intip Spesifikasinya

HP iQoo Z9 5G dan Z9x Rilis di Indonesia 21 Mei, Intip Spesifikasinya

Gadget
HMD Siapkan 'HMD Arrow', HP Buatan Sendiri untuk Pasar India

HMD Siapkan "HMD Arrow", HP Buatan Sendiri untuk Pasar India

Gadget
Cara Kirim E-mail Gmail ke Banyak Alamat Sekaligus

Cara Kirim E-mail Gmail ke Banyak Alamat Sekaligus

Software
Microsoft Tutup 4 Studio Game, Termasuk Pembuat Game Populer 'Redfall'

Microsoft Tutup 4 Studio Game, Termasuk Pembuat Game Populer "Redfall"

e-Business
5 Konsol Game yang Tidak Laku di Pasar, Dua di Antaranya dari Nintendo

5 Konsol Game yang Tidak Laku di Pasar, Dua di Antaranya dari Nintendo

Game
Orang Terkaya Dunia Elon Musk Tak Hanya Jadi Bos Tesla dan SpaceX, Ini Bisnis Lainnya

Orang Terkaya Dunia Elon Musk Tak Hanya Jadi Bos Tesla dan SpaceX, Ini Bisnis Lainnya

e-Business
Wawancara Eksklusif Kompas.com dengan CEO Microsoft Satya Nadella, Ungkap Manfaat AI di Indonesia

Wawancara Eksklusif Kompas.com dengan CEO Microsoft Satya Nadella, Ungkap Manfaat AI di Indonesia

e-Business
Iklan iPad Pro Diprotes Warganet, Apple Minta Maaf

Iklan iPad Pro Diprotes Warganet, Apple Minta Maaf

Internet
Fitur Mirip Circle to Search Android Hadir di iPhone 15

Fitur Mirip Circle to Search Android Hadir di iPhone 15

Software
Sejarah DJI, Penguasa Pasar 'Drone' yang Berawal dari Kamar Kos

Sejarah DJI, Penguasa Pasar "Drone" yang Berawal dari Kamar Kos

e-Business
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke