Aplikasi Android dengan Malware Diunduh Jutaan Kali di Google Play Store

1 Agustus 2022 8:42 WIB
·
waktu baca 3 menit
comment
0
sosmed-whatsapp-white
copy-link-circle
more-vertical
Ilustrasi peretasan. Foto: Shutter Stock
zoom-in-whitePerbesar
Ilustrasi peretasan. Foto: Shutter Stock
ADVERTISEMENT
Tim dari perusahaan antivirus Dr. Web, menemukan malware trojan di beberapa aplikasi android di Google Play Store dengan jutaan download. Secara total, aplikasi ini telah diunduh lebih dari 10 juta kali.
ADVERTISEMENT
Aplikasi ini menyamar sebagai aplikasi editing, keyboard virtual, wallpaper, gaya hidup, dll. Ketika diinstal, aplikasi ini menampilkan iklan yang banyak, membuat pengguna berlangganan layanan premium hingga mencuri data media sosial pengguna.
Dr. Web menulis keluarga aplikasi-aplikasi trojan ini muncul di Play Store pada Mei 2022. Persamaan dari aplikasi ini adalah mereka meminta izin untuk berjalan di background, dan overlay di atas jendela aplikasi lain.
Selain itu aplikasi ini juga meminta izin untuk dikecualikan dari daftar penghemat baterai. Aplikasi akan mengubah logo mereka menjadi mirip logo aplikasi core system, seperti “SIM Toolkit”.
Aplikasi juga mengganti logo untuk menyamar menjadi aplikasi core system. Foto: Dr. Web
Sebuah aplikasi bernama ‘Neon Themere Keyboard’ misalnya, diunduh 1 juta kali meski rating-nya buruk. Terpantau hingga Kamis siang (28/7) aplikasi ini masih ada di Google Play Store. Beberapa review mengatakan bahwa aplikasi ini memiliki iklan yang sangat memaksa.
ADVERTISEMENT
Kemudian beberapa review-nya mengatakan aplikasi ini membuat crash ponselnya dan bahkan ada yang terpaksa reset pabrik, dilansir Bleeping Computer.
Selain itu ada juga kategori aplikasi ‘joker’, yang membuat pengguna membayar layanan premium tanpa sepengetahuan pemilik HP.
Ada aplikasi bernama ‘’Water Reminder – Tracer & Reminder” yang berdasarkan laporan BleepingComputer terakhir kali sudah diunduh 100 ribu kali. Namun kumparanTECH sudah tidak bisa menemukan aplikasi ini di Google Play Store.
Bersama dengan aplikasi lain, 'Yoga – For Beginner to Advanced,' yang juga sudah diunduh 100 ribu kali dan terpantau kasih ada di Play Store, secara mencurigakan berjalan di background dan berinteraksi dengan elemen di out-of-focus yang dimuat melalui WebView dan membebani pengguna dengan biaya.
Aplikasi malware trojan ini meminta izin untuk berjalan di latar belakang. Foto: Dr. Web
Ada juga aplikasi yang mencuri akun facebook pengguna. Trojan ini bersembunyi di aplikasi filter foto seperti 'YouToon – AI Cartoon Effect' dan 'Pista – Cartoon Photo Effect'—yang keduanya sudah tidak ditemukan lagi di Play Store ketika artikel ini ditulis.
ADVERTISEMENT
Pengguna diharuskan untuk teliti kembali sebelum menginstal aplikasi dari Play Store. Perhatikan review, dan hati-hati dengan izin aneh-aneh yang diminta oleh aplikasi.
Contoh aplikasi yang mengandung malware trojan. Beberapa di antaranya masih ditemukan di Google Play Store. Foto: Dr. Web

Daftar aplikasi yang memiliki malware trojan, berdasarkan laporan Dr. Web:

ADVERTISEMENT