Skip to main content

4 Aplikasi Android Penyedot Pulsa Ditemukan, Segera Hapus!

4 Aplikasi Android Penyedot Pulsa Ditemukan, Segera Hapus!
ilustrasi serangan malware

Jakarta - Peneliti kembali menemukan empat aplikasi Android yang disusupi malware Joker. Empat aplikasi yang bisa menyedot pulsa dan bikin tagihan membengkak itu untungnya kini sudah dihapus dari Google Play Store.

Aplikasi-aplikasi itu ditemukan oleh peneliti keamanan di Pradeo. Meski saat ini sudah dihapus oleh Google, empat aplikasi tersebut sudah sempat diunduh hingga lebih dari 100.000 kali. Pengguna yang sudah terlanjur mengunduh aplikasi ini dianjurkan untuk segera menghapusnya.

Tiga dari empat aplikasi berbahaya itu pertama kali muncul di Play Store dalam sebulan terakhir, sedangkan satu lainnya diterbitkan pada November 2020. Tapi peneliti tidak bisa mengidentifikasi kapan aplikasi itu diubah untuk menyebarkan malware.

Malware Joker sendiri sudah sejak lama mengancam pengguna Android. Malware ini dirancang agar bisa menghindari deteksi sistem Play Store dan pengembangnya sering mengubah strategi agar tidak mudah ketahuan. Karenanya, Joker terbilang 'sukses' karena telah bersembunyi di ribuan aplikasi yang sudah diunduh hingga jutaan kali dalam tiga tahun terakhir.

Joker dikategorikan sebagai fleeceware, karena modus utamanya adalah mendapatkan uang dari korban dengan mendaftarkan mereka ke layanan SMS premium, mengirimkan SMS/menelepon nomor premium, hingga melakukan pembelian di aplikasi tanpa sepengetahuan pengguna.

Dua dari empat aplikasi bahkan berhasil melewati two-factor authentication (2FA) agar bisa melakukan pembelian in-app. Ini dilakukan dengan mencegat kode OTP yang masuk dengan cara mencegat notifikasi, membaca SMS yang masuk, dan mengambil screenshot.

Selain klik iklan dan pembelian in-app, malware Joker juga bisa menginstal aplikasi lain di perangkat korban. Dengan cara ini, penipu bisa menyebarkan malware lain yang lebih berbahaya yang bisa mencuri data sensitif hingga memata-matai korban, seperti dikutip dari ZDNet, Kamis (7/7/2022).

Biasanya, pengguna baru sadar mereka sudah ditipu saat mereka melihat pulsanya yang jadi lebih cepat habis atau tagihan teleponnya membengkak, yang bisa memakan waktu beberapa minggu setelah infeksi malware. Berikut daftar empat aplikasi terbaru yang dihapus dari Google Play Store karena disusupi malware Joker dan bisa menyedot pulsa:

  • Smart SMS Messages - 50,000+ download
  • Blood Pressure Monitor - 10,000+ download
  • Voice Languages Translator - 10.000+ download
  • Quick Text SMS - 10,000+ download

Aplikasi Android berbahaya biasanya dirancang agar terlihat mirip seperti aplikasi asli untuk mengelabui calon korbannya. Untungnya Pradeo membagikan beberapa tips untuk mengetahui apakah aplikasi yang akan diunduh berbahaya atau tidak.

Pertama, akun developer biasanya hanya memiliki satu aplikasi di profilnya. Kedua, kebijakan privasinya biasanya pendek, mengikuti template, dan tidak mengungkap daftar aktivitas yang bisa dilakukan aplikasi secara penuh. Ketiga, aplikasi jahat biasanya tidak terkait dengan nama perusahaan atau website tertentu.

Sumber: Inet.detik.com/

Banner
Tutup Banner Klik Di Sini
Produk Terlaris di SHOPEE
Gambar Produk
Rak kamar Mandi Sudut Siku Tempel Keramik
Rp9.900 40% OFF
CEK DI SINI
Gambar Produk
Case iPhone 6/7/8/plus/x/xr/xsmax/promax/13
Rp24.464 56% OFF
CEK DI SINI
Gambar Produk
Alas Cover Kompor Gas Dudukan Kompor Anti Angin
Rp18.500 49% OFF
CEK DI SINI
Gambar Produk
MTE Bohlam Speaker Musik Bluetooth 2 in 1
Rp25.888 48% OFF
CEK DI SINI
Gambar Produk
Mesin Pencukur Rambut KEMEI 3in1 Tanpa Kabel
Rp113.000 7% OFF
CEK DI SINI
Gambar Produk
LAKBAN ANTI BOCOR, LEM ANTI AIR ALUMUNIUM
Rp10.700 36% OFF
CEK DI SINI
Gambar Produk
DuaWarna Klip Kabel Organizer 20pcs
Rp3.749 84% OFF
CEK DI SINI
Gambar Produk
Catok Sisir Pelurus Rambut Hair Straightener Curler
Rp98.000 80% OFF
CEK DI SINI
Gambar Produk
Kacamata Baca Minus Anti Blue Pria Wanita
Rp17.955
CEK DI SINI
Gambar Produk
Rak Kamar Mandi Dinding Bumbu Dapur Stainless
Rp42.000 68% OFF
CEK DI SINI
Geser untuk melihat produk lainnya.