Trojan yang Bersembunyi di Aplikasi HP: Difference between revisions

Created page with "Peneliti Kaspersky telah mengamati scammers yang secara aktif menyebarkan Trojan, dan secara diam- diam membuat pengguna berlangganan layanan berbayar, menyamar sebagai berbagai aplikasi seluler, termasuk game populer, aplikasi perawatan kesehatan, dan editor foto. Sebagian besar Trojan ini meminta akses ke pesan dan notifikasi pengguna, sehingga para scammers kemudian dapat mencegat pesan yang berisi kode konfirmasi. Pengguna tidak secara sadar berlangganan layanan ini..."
 
No edit summary
Line 5: Line 5:
Menurut peneliti Kaspersky, ada empat trojan yang paling banyak menyebar dan harus diwaspadai pengguna ponsel.
Menurut peneliti Kaspersky, ada empat trojan yang paling banyak menyebar dan harus diwaspadai pengguna ponsel.


==Jocker==
===Jocker===
Dari keluarga Trojan.AndroidOS.Jocker dapat mencegat kode yang dikirim dalam pesan teks dan mem-bypass solusi anti-fraud. Mereka biasanya tersebar di Google Play, tempat para scammers mengunduh aplikasi yang sah dari toko, menambahkan kode berbahaya ke dalamnya, lalu mengunggahnya kembali dengan nama yang berbeda. Dalam kebanyakan kasus, aplikasi yang terinfeksi trojan ini memenuhi tujuannya dan pengguna tidak pernah curiga bahwa mereka adalah sumber ancaman.
Dari keluarga Trojan.AndroidOS.Jocker dapat mencegat kode yang dikirim dalam pesan teks dan mem-bypass solusi anti-fraud. Mereka biasanya tersebar di Google Play, tempat para scammers mengunduh aplikasi yang sah dari toko, menambahkan kode berbahaya ke dalamnya, lalu mengunggahnya kembali dengan nama yang berbeda. Dalam kebanyakan kasus, aplikasi yang terinfeksi trojan ini memenuhi tujuannya dan pengguna tidak pernah curiga bahwa mereka adalah sumber ancaman.


Sejauh ini pada tahun 2022, Jocker paling banyak menyerang pengguna di Arab Saudi (21,20%), Polandia, (8,98%) dan Jerman (6,01%).
Sejauh ini pada tahun 2022, Jocker paling banyak menyerang pengguna di Arab Saudi (21,20%), Polandia, (8,98%) dan Jerman (6,01%).


==MobOk==
===MobOk===
MobOk dianggap sebagai Trojan berlangganan paling aktif dengan lebih dari 70% pengguna ponsel telah berhadapan dengan ancaman ini. Trojan MobOk sangat terkenal karena kemampuan tambahannya, selain membaca kode dari pesan, memungkinkannya untuk melewati CAPTCHA.
MobOk dianggap sebagai Trojan berlangganan paling aktif dengan lebih dari 70% pengguna ponsel telah berhadapan dengan ancaman ini. Trojan MobOk sangat terkenal karena kemampuan tambahannya, selain membaca kode dari pesan, memungkinkannya untuk melewati CAPTCHA.


MobOK melakukan ini dengan mengirimkan gambar secara otomatis ke layanan yang dirancang untuk menguraikan kode yang ditampilkan. Sejak awal tahun, MobOk Trojan paling sering menyerang pengguna di Rusia (31,01%), India (11,17%) dan Indonesia (11,02%).
MobOK melakukan ini dengan mengirimkan gambar secara otomatis ke layanan yang dirancang untuk menguraikan kode yang ditampilkan. Sejak awal tahun, MobOk Trojan paling sering menyerang pengguna di Rusia (31,01%), India (11,17%) dan Indonesia (11,02%).


==Vesub==
===Vesub===
Trojan Vesub disebarkan melalui sumber tidak resmi dan meniru game hingga aplikasi populer, seperti GameBeyond, Tubemate, Minecraft, GTA5, dan Vidmate. Malware ini membuka jendela tak terlihat, meminta untuk berlangganan, dan kemudian memasukkan kode yang disadap dari pesan teks yang diterima korban. Setelah itu pengguna berlangganan layanan tanpa sepengetahuan atau persetujuan mereka.
Trojan Vesub disebarkan melalui sumber tidak resmi dan meniru game hingga aplikasi populer, seperti GameBeyond, Tubemate, Minecraft, GTA5, dan Vidmate. Malware ini membuka jendela tak terlihat, meminta untuk berlangganan, dan kemudian memasukkan kode yang disadap dari pesan teks yang diterima korban. Setelah itu pengguna berlangganan layanan tanpa sepengetahuan atau persetujuan mereka.


Line 22: Line 22:
Dua dari lima pengguna yang berhadapan dengan trojan Vesub berada di Mesir (40,27%). Keluarga Trojan ini juga telah aktif di Thailand (25,88%) dan Malaysia (15,85%).
Dua dari lima pengguna yang berhadapan dengan trojan Vesub berada di Mesir (40,27%). Keluarga Trojan ini juga telah aktif di Thailand (25,88%) dan Malaysia (15,85%).


==GriftHorse.l==
===GriftHorse.l===
Tidak seperti yang telah disebutkan di atas, Trojan satu ini tidak memasukkan korban ke layanan berlangganan pihak ketiga - melainkan menggunakan miliknya sendiri. Pengguna akhirnya berlangganan salah satu layanan ini hanya dengan tidak membaca perjanjian pengguna dengan cermat.
Tidak seperti yang telah disebutkan di atas, Trojan satu ini tidak memasukkan korban ke layanan berlangganan pihak ketiga - melainkan menggunakan miliknya sendiri. Pengguna akhirnya berlangganan salah satu layanan ini hanya dengan tidak membaca perjanjian pengguna dengan cermat.