Suara.com - Para ahli Kaspersky Lab baru-baru ini menemukan sebuah modifikasi dari Trojan mobile banking, Svpeng. Trojan tersebut bersembunyi di jaringan iklan Google, AdSense.
Sejak pertengahan Juli, Trojan Svpeng terdeteksi pada perangkat Android di sekitar 318.000 perangkat, dengan tingkat infeksi tertinggi sebanyak 37.000 korban per hari. Para penyerang mengeksploitasi bug di Google Chrome untuk Android, berniat mencuri informasi pribadi pemilik perangkat.
Kejadian ini terungkap setelah Google memperbaiki bug tersebut. Kasus pertama dari serangan Svpeng yang menggunakan bug di Chrome untuk Android, diketahui terjadi pada pertengahan Juli pada website berita Rusia. Selama serangan itu, Trojan secara diam-diam mengunduh dirinya sendiri ke perangkat Android milik pengunjung website.
Para ahli Kaspersky Lab menemukan bahwa serangan dimulai dengan sebuah iklan yang terinfeksi dan ditempatkan pada Google AdSense. Iklan tersebut ditampilkan secara "normal" pada halaman Web yang tidak terinfeksi, dengan Trojan hanya akan terunduh ketika pengguna mengakses halaman tersebut melalui browser Chrome di perangkat Android.
Svpeng menyamarkan dirinya sebagai update browser penting atau aplikasi populer agar pengguna menyetujui instalasi. Setelah malware diluncurkan, selanjutnya dia akan menghilang dari daftar aplikasi yang diinstal dan meminta pengguna untuk memberikan hak perangkat admin. Hal ini membuat malware sulit untuk dideteksi.
Ternyata para penyerang menemukan cara melewati beberapa fitur keamanan kunci dari Google Chrome untuk Android. Biasanya, ketika sebuah file APK diunduh pada perangkat mobile melalui link web eksternal, browser akan menampilkan peringatan bahwa ada benda yang berpotensi membahayakan sedang diunduh.
Dalam hal ini, penyerang menemukan celah keamanan yang memungkinkan file APK untuk diunduh tanpa memberitahu pengguna. Ketika menemukan bug tersebut, Kaspersky Lab segera melaporkan masalah ini ke Google. Patch untuk bug ini akan segera diluncurkan pada pembaruan terbaru Google Chrome untuk Android.
"Kami mendesak pengguna menghindari mengunduh aplikasi dari sumber yang tidak terpercaya dan berhati-hati ketika merujuk kepada permintaan ijin untuk hak akses apa yang diminta untuk diberikan dan mengapa," ungkap Nikita Buchka, Analis Malware di Kaspersky Lab, dalam keterangan resminya, Rabu (9/11/2016).
Kaspersky Lab menyarankan pengguna untuk meng-upgrade Chrome untuk browser Android ke versi terbaru. Trojan mobile banking Svpeng dirancang untuk mencuri informasi dari kartu bank.
Trojan juga mengumpulkan riwayat panggilan, pesan teks dan multimedia, penanda browser dan kontak. Kaspersky Lab mendeteksi modifikasi dari malware sebagai Trojan-Banker.AndroidOS.Svpeng.q
Berita Terkait
Terpopuler
- Dituding jadi Biang Kerok Laga Persija vs Persib Batal di Jakarta, GRIB Jaya Buka Suara
- 7 HP Midrange RAM Besar Baterai 7000 mAh Paling Murah yang Layak Dilirik
- Motor Eropa Siap Sikat CBR150R dan R15, Harganya Cuma Segini
- Promo Alfamart Hari Ini 6 Mei 2026, Serba Gratis hingga Tukar A-Poin dengan Produk Pilihan
- 5 Sepatu Lokal Versatile Mulai Rp100 Ribuan, Empuk Buat Kerja dan Jalan Jauh
Pilihan
-
Suporter Persipura Rusuh, Momen Menegangkan Pemain Adhyaksa FC Dilempari Botol
-
Kronologi Haerul Saleh, Anggota BPK RI Eks Anggota DPR Meninggal saat Rumahnya Kebakaran
-
Tragis! Anggota IV BPK Haerul Saleh Tewas dalam Kebakaran di Tanjung Barat, Diduga Akibat Sisa Tiner
-
16 Korban Tewas Bus ALS Terbakar di Muratara Berhasil Dievakuasi, Jalinsum Masih Mencekam
-
'Celana Saya Juga Hancur', Cerita Saksi yang Kena Sisa Air Keras Saat Bantu Andrie Yunus
Terkini
-
Bangkit Lagi? Cek Perkiraan Harga HP Midrange Vivo S2 yang Dirumorkan Comeback Tahun Ini
-
Mortal Kombat 2 Raup Puluhan Miliar Sebelum Tayang, Siap Ikuti Kesuksesan Super Mario?
-
Telkomsel Perkuat Layanan Digital Berbasis AI, Fokus Hadirkan Customer Experience Lebih Cepat
-
XLSMART Latih 25 Ribu Siswa Jadi Talenta Digital, Fokus pada Kreator Konten dan Skill Teknologi
-
3 Model Vivo X500 Series Terdaftar di IMEI, Usung Chipset Kencang Terbaru MediaTek
-
Qualcomm Rilis Snapdragon 6 Gen 5 dan Snapdragon 4 Gen 5, HP Mid-Range 2026 Bakal Makin Ngebut
-
Cloud Makin Rawan Diretas, ESET Hadirkan Proteksi AI untuk AWS, Azure, dan Google Cloud Gratis
-
Link Download Dokumen UFO dari Pemerintah AS: Trump dan Alien Trending Global
-
Strava Tambahkan Fitur Terapi Fisik, Bantu Pengguna Pantau Pemulihan Cedera Lewat Aplikasi Fitness
-
Epson Asia Tenggara Membuka Pendaftaran untuk The 17th Epson International Pano Awards 2026