Suara.com - Para peneliti Kaspersky mendeteksi kampanye canggih berbahaya yang menargetkan pengguna perangkat Android. Disebut PhantomLance, kampanye ini telah aktif sejak 2015 dan masih berlangsung hingga kini dengan menargetkan negara-negara di Asia seperti India, Vietnam, Bangladesh hingga Indonesia.
Menampilkan beberapa versi spyware yang kompleks, ancaman ini bekerja dengan perangkat lunak yang dibuat untuk mengumpulkan data korban, memiliki taktik distribusi cerdas, termasuk distribusi melalui puluhan aplikasi di Google Play.
Pada Juli 2019, peneliti keamanan pihak ketiga melaporkan sampel spyware baru yang ditemukan di Google Play. Laporan tersebut menarik perhatian Kaspersky karena berbagai fiturnya yang tidak terduga, dan tingkat kecanggihan hingga perilaku berbeda dari Trojan umum yang biasanya diunggah di toko aplikasi resmi.
"Kampanye ini adalah contoh luar biasa tentang bagaimana aktor ancaman melangkah lebih jauh ke perairan yang lebih dalam dan menjadi lebih sulit ditemukan. PhantomLance telah berlangsung selama lebih dari lima tahun dan aktor ancaman berhasil melewati filter app store beberapa kali, menggunakan teknik canggih untuk mencapai tujuan mereka," ucap Alexey Firsh, peneliti keamanan di Kaspersky GReAT Team, dalam keterangan pers yang diterima Suara.com.
Jika pembuat malware berhasil mengunggah aplikasi berbahaya di toko aplikasi yang sah, biasanya mereka menginvestasikan sumber daya cukup besar untuk mempromosikan aplikasi dan meningkatkan jumlah instalasi sehingga dapat meningkatkan jumlah korban.
Namun, berbeda dengan aplikasi berbahaya yang baru ditemukan ini. Sepertinya operator di belakang mereka tidak begitu tertarik dengan penyebaran massal. Bagi para ahli, ini adalah petunjuk aktivitas APT yang ditargetkan.
Fungsionalitas semua sampel hampir serupa. Tujuan utama spyware adalah untuk mengumpulkan informasi. Selain data dari geolokasi, log panggilan, akses kontak dan SMS, aplikasi juga dapat mengumpulkan daftar aplikasi yang diinstal serta informasi perangkat, seperti model dan versi OS.
Selain itu, pelaku juga dapat mengunduh dan mengeksekusi berbagai muatan berbahaya yang dapat menyesuaikan dirinya dengan perangkat tertentu, seperti versi Android dan aplikasi yang diinstal.
Penelitian lebih lanjut menunjukkan bahwa PhantomLance banyak didistribusikan di berbagai platform dan marketplace, termasuk Google Play dan APKpure. Untuk membuat aplikasi tampak sah, para peaku mencoba membangun profil pengembang palsu dengan membuat akun Github terkait.
Baca Juga: Sobat Ambyar Berduka, Kenangan Didi Kempot Banjir di Twitter
Untuk menghindari mekanisme penyaringan yang dilakukan oleh pasar aplikasi, versi pertama aplikasi yang diunggah oleh pelaku ke pasar tidak mengandung muatan berbahaya apapu. Namun, pembaruan selanjutnya aplikasi menerima muatan berbahaya dan kode untuk menjalankannya.
Menurut Kaspersky Security Network, sejak 2016 sekitar 300 upaya infeksi diamati pada perangkat Android di negara-negara seperti India, Vietnam, Bangladesh, dan Indonesia. Para ahli menyimpulkan bahwa muatan PhantomLance setidaknya 20 persen mirip dengan salah satu kampanye lama Android yang terkait dengan OceanLotus.
Kaspersky telah melaporkan seluruh sampel yang ditemukan kepada para pemiliki toko aplikasi yang sah dan Google Play mengonfirmasi bahwa mereka telah menghapus aplikasi.
Berita Terkait
Terpopuler
- Kecil tapi Lega: Hatchback Bermesin Avanza Kini Cuma 50 Jutaan, Makin Layak Dilirik?
- Promo JCO Mei 2026, Paket Hemat Donat dan Kopi yang Sayang Dilewatkan
- 5 Rekomendasi Bedak Wardah Colorfit yang Warnanya Auto Menyatu di Kulit
- 4 Rekomendasi Parfum Lokal Wangi Tidak Lebay dan Tahan Lama untuk Perempuan
- 6 Rekomendasi Sepatu Lokal Rp 200 Ribuan, Kualitas Bintang Lima
Pilihan
-
16 Korban Tewas Bus ALS Terbakar di Muratara Berhasil Dievakuasi, Jalinsum Masih Mencekam
-
'Celana Saya Juga Hancur', Cerita Saksi yang Kena Sisa Air Keras Saat Bantu Andrie Yunus
-
Kala Harga Kebutuhan Meroket, Menulis Jadi Andalan Saya untuk Nambal Dompet
-
Hakim Gemas Anggota BAIS Siram Air Keras ke Andrie Yunus: Amatir Banget, Malu-maluin!
-
10 WNI Diamankan di Arab Saudi Terkait Haji Ilegal, Kemenhaj Pastikan Tak Akan Intervensi
Terkini
-
35 Kode Redeem FF Terbaru 7 Mei 2026: Panen Hadiah SG Gurun hingga MP40 Cobra
-
7 HP Midrange RAM Besar Baterai 7000 mAh Paling Murah yang Layak Dilirik
-
Bocoran iPhone 18: Apple Disebut Tunda Peluncuran, Spesifikasi Bakal Dipangkas?
-
Honor Siapkan HP Baterai 12.000mAh dan Fast Charging 120W, Siap Jadi Raja Smartphone Tahan Lama
-
10 Tablet Android Terkencang AnTuTu April 2026: Vivo dan Lenovo Pemuncak
-
29 Kode Redeem FC Mobile Terbaru 7 Mei 2026: Jangan Lewatkan Kartu Kvaratskhelia dan Dembele Gacor
-
Terpopuler: 5 HP Murah Terlaris Global Q1 2026 hingga Tablet Stylus Pen Rp2 Jutaan
-
37 Kode Redeem FC Mobile Aktif 6 Mei 2026, Ada Hadiah OVR Tinggi hingga 119
-
XLSMART Genjot Smart City Berbasis AI dan IoT, Siap Diterapkan ke Seluruh Indonesia
-
HP Murah Terbaru Harga Cuma Sejutaan, Honor Play 70C Usung Desain Mirip iPhone 16 Pro