News

Waspada! Trojan Fleckpe Targetkan Pengguna Google Play

post-img

Source : gadgetDiva

Gadgetdiva.id – Peneliti Kaspersky telah menemukan keluarga Trojan baru yang menargetkan pengguna Google Play. Trojan berlangganan, dijuluki Fleckpe, menyebar melalui layanan foto editor dan wallpaper, membuat pengguna berlangganan ke layanan berbayar tanpa disadari.

Fleckpe telah menginfeksi lebih dari 620.000 perangkat sejak terdeteksi pada tahun 2022, dengan korban tersebar di seluruh dunia.

Samsung Luncurkan Program Solve for Tomorrow di Indonesia

Dari waktu ke waktu, aplikasi berbahaya diunggah ke Google Play Store, yang mungkin tampak jinak pada awalnya. Di antaranya adalah Trojan berlangganan, diantaranya bahkan bersifat cukup rumit.

Mereka akan sering luput dari pemantauan hingga akhirnya korban telah mendapatkan tagihan atas layanan yang tidak pernah mereka beli.

Jenis malware ini sering masuk ke pasar resmi untuk aplikasi Android. Dua contoh terbaru adalah keluarga Jocker dan Harly yang baru ditemukan.

Penemuan Trojan baru oleh Kaspersky, “Fleckpe,” menyebar melalui Google Play dengan kedok foto editor, paket wallpaper, dan aplikasi lainnya. Faktanya, pengguna tanpa disadari berlangganan ke layanan berbayar.

Data Kaspersky menunjukkan bahwa Trojan telah aktif sejak 2022. Peneliti perusahaan telah menemukan setidaknya sebelas aplikasi terinfeksi Fleckpe, yang telah terpasang di lebih dari 620.000 perangkat.

Meskipun aplikasi tersebut telah dihapus dari platform resmi pada saat laporan Kaspersky dipublikasikan, ada kemungkinan para pelaku kejahatan akan terus menyebarkan malware ini di aplikasi lain. Ini berarti jumlah pemasangan sebenarnya cenderung lebih tinggi.

Aplikasi Fleckpe yang terinfeksi ini Nampak seperti asli namun nyatanya berisi dropper berbahaya yang bekerja untuk mendekripsi dan menjalankan muatan dari aset aplikasi.

Muatan ini membuat koneksi dengan server perintah-dan-kontrol penyerang dan mengirimkan informasi mengenai perangkat yang terinfeksi, termasuk detail negara dan operator. Setelah itu, halaman langganan berbayar juga tersedia.

Trojan kemudian secara diam-diam meluncurkan browser web dan mencoba untuk berlangganan layanan berbayar atas nama pengguna.

Jika proses berlangganan tersebut memerlukan kode konfirmasi, malware akan mengakses notifikasi perangkat untuk mendapatkannya.

Dengan demikian, Trojan akan menyetel layanan berbayar pada perangkat pengguna tanpa persetujuan mereka, yang mengakibatkan korban kehilangan uang.

Menariknya, fungsionalitas aplikasi tetap tidak terpengaruh, dan pengguna dapat terus mengedit foto atau menyetel wallpaper tanpa menyadari bahwa mereka telah dikenai biaya untuk suatu layanan.

Telemetri Kaspersky menunjukkan bahwa malware menargetkan pengguna terutama di Thailand, meski ada juga korban yang ditemukan di Polandia, Malaysia, Indonesia dan Singapura.

Cek berita teknologi, review gadget dan video Gadgetdiva.id di Google News


author-img_1

Jundi Amrullah

Reporter

Artikel Terkait

Fintech Lending Tumbuh Positif, Bantu Literasi Keuangan Pelaku Industri
News

Fintech Lending Tumbuh Positif, Bantu Literasi Keuangan Pelaku Industri

Gadgetdiva.id – AFPI (Asosiasi Fintech Pendanaan Bersama Indonesia) bersama Taralite (sebag..

Samsung Luncurkan Program Solve for Tomorrow di Indonesia
News

Samsung Luncurkan Program Solve for Tomorrow di Indonesia

Gadgetdiva.id – Samsung Electronics Indonesia resmi meluncurkan program Samsung Solve for T..

Telkomsel Siap Dukung Perhelatan KTT ke-42 ASEAN di Labuan Bajo
News

Telkomsel Siap Dukung Perhelatan KTT ke-42 ASEAN di Labuan Bajo

Gadgetdiva.id – Mengambil peran terdepan sebagai digital connectivity enabler, Telkomsel te..

Nokia XR21 Berkualitas Militer, Bisa Dibawa Diving
News

Nokia XR21 Berkualitas Militer, Bisa Dibawa Diving

Gadgetdiva.id — Meramaikan pasar smartphone di Inggris, Nokia merilis smartphone terbaru y..


;