Berpura-pura Jadi File Sistem Operasi, Malware Ini Bisa Curi Data

Syahdan Nurdin, delala
·Bacaan 1 menit

VIVA – Peneliti keamanan dari Zimperium baru-baru ini menemukan sebuah malware baru di smartphone Android yang menyamar menjadi file sistem operasi.

Disebutkan bahwa malware tersebut hadir dengan nama 'System Update' dan hanya bisa terinstall dari luar layanan Google Play Store.

Jika file tersebut sampai terinstall, data korban kemungkinan bakal dicuri oleh aplikasi tersebut. Zimperium menemukan bahwa aplikasi malware ini kerap melakukan komunikasi dengan server Firebase milik pembuat malware tersebut.

Sejumlah data dari perangkat korban dikirimkan ke server tersebut. Tidak sampai di situ, malware tersebut juga dapat menampilkan notifikasi palsu ketika ada perintah yang diterima dari server. Notifikasi tersebut menunjukkan seolah-olah perangkat sedang melakukan update.

Pembuat malware ini juga bisa dibilang cukup pintar, pasalnya agar tidak mudah terdeteksi korban, aplikasi ini hanya mengirimkan file 'thumbnail' dari foto milik pengguna dan dikirimkan ke server.

Tentunya ukuran transfer 'thumbnail' lebih kecil daripada file foto asli. Para pengguna pun dihimbau untuk tidak menginstall aplikasi dari sumber yang tidak jelas, apalagi dari luar layanan Google Play Store, terutama aplikasi crack atau mod yang kerap menjadi sarang malware.