Awas! Aplikasi Chat Palsu yang Bisa Bobol Rekening, Ini Cara Antisipasinya

tekno.fin.co.id - 07/06/2024, 16:18 WIB

Awas! Aplikasi Chat Palsu yang Bisa Bobol Rekening, Ini Cara Antisipasinya

Hati hati aplikasi chat palsu yang bisa bobol rekening

FIN.CO.ID - Bagi pengguna android harus berhati-hati karena terdapat aplikasi yang bisa membobol rekening handphone kalian.

Peneliti keamanan siber ESET menemukan kampanye jahat yang menargetkan pengguna Android dengan aplikasi chat palsu.

Aplikasi chat palsu ini dinilai bahaya karena terdapat malware XploitSPY yang bisa mencuri data sensitif Anda.

Lantas bagaimana aplikasi chat palsu ini bisa membobol rekening di handphone?

Kampanye yang diberi nama eXotiv visit ini telah berlangsung sejak November 2021 sampai akhir 2023. Pelaku kejahatan siber menyebarkan aplikasi chat palsu melalui situs web khusus dan bahkan sempat menyusup Google Play Store.

Lalu tim ESET telah menghapus aplikasi tersebut dari PlayStore. Terdapat tiga aplikasi yang membawa malware XploitSpy, yakni.

Dink Messenger

Sim Info

Defom

Selain itu, ESET juga menemukan 10 aplikasi lain yang mengandung kode serupa dan telah melaporkannya ke Google, sehingga aplikasi tersebut turut dihapus.

Hal yang perlu dicurigai adalah rendahnya jumlah unduhan pada setiap aplikasi. Ini mengindikasikan bahwa kampanye ini kemungkinan besar menyasar target tertentu, bukan serangan massal.


Cara Aplikasi Ini Bekerja

Malware XploitSPY bekerja tersembunyi di balik aplikasi chat ini mampu melakukan berbagai tindakan berbahaya. seperti:

Mencuri daftar kontak dan file Anda.
Melacak lokasi perangkat Anda melalui GPS.
Mencuri nama file dari direktori kamera, unduhan, dan aplikasi pesan seperti Telegram dan WhatsApp.

Malware ini bisa ekstrak file tertentu berdasarkan perintah dari server kendali pelaku kejahatan siber.

Waspada aplikasi yang tidak dikenal

Unduh aplikasi dari Google Play Store

Baca ulasan pengguna sebelum memasang aplikasi

Install aplikasi keamanan dari vendor terpercaya.

Dengan mengikuti langkah-langkah di atas, Anda dapat terhindar dari ancaman pencurian data dan menjaga keamanan informasi pribadi Anda. Laporkan segera ke Google Play Store jika Anda menemukan aplikasi chat mencurigakan yang meminta akses tidak wajar ke perangkat Anda.

Ari Nur Cahyo
Ari Nur Cahyo
Penulis

Penulis di FIN.CO.ID sejak Maret 2022 yang fokus mengeksplorasi dunia Teknologi, Sepak Bola, dan Anime. Memiliki ketertarikan kuat pada isu-isu viral, ia berkomitmen menghadirkan konten yang segar, informatif, dan relevan dengan tren masa kini.