Peneliti NCC Group Menemukan Malware SharkBot di Aplikasi Antivirus Android

Mulai pengambilan data hingga Bisa Rampok Rekening Bank

Mar 21, 2022 - 20:17
 0  1281
Peneliti NCC Group Menemukan Malware SharkBot di Aplikasi Antivirus Android

Para peneliti dari perusahaan keamanan siber NCC Group menemukan adanya trojan baru bernama SharkBot di Google Play Store.

Malware ini menyusup dengan menyamar sebagai aplikasi antivirus.

Sharkbot ini sama dengan malware pencuri uang lain seperti TeaBot, FluBot, dan Oscorp (UBEL).

Semua malware itu mampu mengambil kredensial untuk mentransfer uang dari perangkat yang disusupi.

Bedanya, SharkBot memiliki kemampuan melakukan transaksi ilegal lewat Automatic Transfer Systems (ATS).

Baca Juga :Hadir Bersama Prosesor Desktop Terbaru, AMD Ryzen 7 5800X3D

"Fitur ATS ini memungkinkan malware menerima daftar yang akan disimulasikan, dan mereka akan dioperasikan untuk mentransfer uang," kata peneliti NCC Group, Alberto Segura dan Rolf Govers, dikutip dari The Hacker News.

Keduanya menjelaskan kalau fitur ATS ini bisa digunakan untuk mengubah sentuhan atau klik hingga penekanan tombol. Dengan itu, fitur bisa membantu hacker mentransfer uang secara otomatis hingga menginstal aplikasi atau komponen berbahaya lain.

Dengan kata lain, ATS digunakan untuk menembus sistem deteksi penipuan bank dengan mensimulasikan tindakan yang sama seperti dilakukan penggunanya.

Mulai dari pilih tombol, klik, hingga gerakan lain untuk melakukan transfer ilegal.

SharkBot juga memiliki fitur yang memungkinkan hacker untuk memberikan overlay palsu di atas aplikasi perbankan resmi.

Baca Juga :Merespon Perang Rusia Vs Ukraina, Sony Hentikan Penjualan PlayStation di Rusia

Itu bisa mencuri kredensial, merekam penekanan tombol, hingga mendapatkan kendali jarak jauh dari perangkat.

Tapi aktivitas itu hanya bisa dilakukan apabila korban yang kena malware memberikan izin Layanan Aksesibilitas.

Malware SharkBot ini diketahui telah menyerang empat aplikasi di Google Play Store dengan total instal 57.000 kali.

Berikut daftar aplikasi berbahaya yang disusupi malware SharkBot: Antivirus, Super Cleaner, dengan jumlah instal lebih 1.000 kali

  1. Atom Clean-Booster, Antivirus, dengan jumlah instal lebih 500 kali
  2. Alpha Antivirus, Cleaner, jumlah instal lebih 5.000 kali
  3. Powerful Cleaner, Antivirus, jumlah instal lebih 50.000 kali.

 

What's Your Reaction?

like

dislike

love

funny

angry

sad

wow

Riboet ab penikmat segala jenis kopi hitam , senang dengan Dunia Teknik,Seni Dan Budaya. Pendengar yang baik dan pemikir. Verba volant, scripta manent.