Suara.com - Google telah memberikan boot ke sembilan aplikasi Android yang diunduh lebih dari 5,8 juta kali dari Play Store.
Langkah ini dilakukan setelah para peneliti mengatakan aplikasi tersebut menggunakan cara licik mencuri kata sandi Facebook pengguna.
Menurut postingan perusahaan keamanan Dr. Web, aplikasi berbahaya itu meliputi pengeditan dan pembingkaian foto, latihan dan pelatihan, horoskop, dan penghapusan file sampah dari perangkat Android.
Semua aplikasi yang diidentifikasi tersebut menawarkan kepada pengguna opsi untuk menonaktifkan iklan dalam aplikasi dengan masuk ke akun Facebook mereka.
Pengguna yang memilih opsi melihat formulir login Facebook asli, kemudian diminta memasukkan nama pengguna dan kata sandi.
"Trojan ini menggunakan mekanisme khusus untuk mengelabui korbannya. Setelah menerima pengaturan yang diperlukan dari salah satu server C&C saat diluncurkan, mereka memuat halaman web Facebook yang sah https://www.facebook.com/login.php ke dalam WebView," tulis Dr. Web.
Selanjutnya, ditambahkan, mereka memuat JavaScript yang diterima dari server C&C ke dalam WebView yang sama.
"Skrip ini langsung digunakan untuk membajak kredensial login yang dimasukkan. Setelah itu, JavaScript ini, menggunakan metode yang disediakan melalui anotasi JavascriptInterface, meneruskan login dan kata sandi yang dicuri ke aplikasi trojan, yang kemudian mentransfer data ke server C&C penyerang," jelas web tersebut.
Setelah korban masuk ke akun mereka, kembali ditambahkan, trojan juga mencuri cookie dari sesi otorisasi saat ini. Cookie tersebut juga dikirim ke penjahat dunia maya.
Baca Juga: Terhindar dari Mata-mata, Riwayat Pencarian Disimpan Aman dengan Kata Sandi
Analisis program jahat menunjukkan bahwa mereka semua menerima pengaturan untuk mencuri login dan kata sandi akun Facebook.
Namun, hacker dapat dengan mudah mengubah pengaturan trojan dan memerintahkan mereka untuk memuat halaman web dari layanan lain yang sah.
Bahkan, para hacker itu bisa menggunakan formulir login palsu yang terletak di situs phishing.
Sehingga trojan dapat digunakan untuk mencuri login dan kata sandi dari layanan apa pun.
Para peneliti mengidentifikasi lima varian malware yang tersimpan di dalam aplikasi.
Tiga di antaranya adalah aplikasi Android asli, dan dua lainnya menggunakan kerangka kerja Flutter Google, yang dirancang untuk kompatibilitas lintas platform.
Dr Web mengatakan bahwa mereka mengklasifikasikan semuanya sebagai trojan yang sama karena mereka menggunakan format file konfigurasi yang identik dan kode JavaScript yang identik untuk mencuri data pengguna.
Berita Terkait
-
Kiainya Dibilang Sesat di Facebook, Alumni Santri Ponpes Sumenep Lapor Polisi
-
Cara Facebook Ajak Penggunanya Pahami Isu Lingkungan
-
Fantastis! Facebook Jadi Perusahaan Senilai Rp 14.484 Triliun
-
Ulama Terbitkan Fatwa Haramkan React Haha Facebook: Itu Mengejek Orang Lain!
-
Facebook Shops Bakal Terhubung ke WhatsApp
Terpopuler
- 5 Sampo Uban Sachet Bikin Rambut Hitam Praktis dan Harga Terjangkau
- 5 HP Helio G99 Termurah di Awal Tahun 2026, Anti Lemot
- 6 Rekomendasi HP OPPO Murah dengan Performa Cepat, RAM 8 GB Mulai Rp2 Jutaan
- 5 Rekomendasi Sepatu Adidas untuk Lari selain Adizero, Harga Lebih Terjangkau!
- 28 Kode Redeem FC Mobile Terbaru 10 Januari 2026, Ada 15.000 Gems dan Pemain 111-115
Pilihan
-
Cek Fakta: Yaqut Cholil Qoumas Minta KPK Periksa Jokowi karena Uang Kuota Haji, Ini Faktanya
-
Kontroversi Grok AI dan Ancaman Kekerasan Berbasis Gender di Ruang Digital
-
Hasil Akhir: Kalahkan Persija, Persib Bandung Juara Paruh Musim
-
Babak Pertama: Beckham Putra Bawa Persib Bandung Unggul atas Persija
-
Untuk Pengingat! Ini Daftar Korban Tewas Persib vs Persija: Tak Ada Bola Seharga Nyawa
Terkini
-
Bocoran Panas Xiaomi 17 Max: Meluncur April, Kencang Bak Pro tapi Tanpa Fitur Ini!
-
33 Kode Redeem FF Aktif 12 Januari 2026, Bundle Ryomen Sukuna Siap Hadir
-
26 Kode Redeem FC Mobile Terbaru 12 Januari 2026, Ada Bocoran Pemain OVR 117 di Event TOTY
-
Terpopuler: Kode Redeem FC Mobile Terbaru Banjir Hadiah, HP RAM 8 GB di Bawah Rp1,5 Juta
-
21 Kode Redeem FC Mobile 11 Januari 2026, Dapatkan Ribuan Gems hingga Pemain Legendaris
-
Daftar 28 Kode Redeem FF 11 Januari 2026, Cek Bocoran Event Ramadan Lost Treasure
-
7 HP Kamera AI Terbaik Harga Rp1 Jutaan, Foto Auto Jernih Tanpa Editing
-
4 HP RAM 8 GB Harga di Bawah Rp1,5 Juta: Kamera Bagus, Performa Juara
-
Spesifikasi Up Phone, HP Buatan Indonesia yang Desainnya Mirip iPhone
-
5 HP Rp2 Jutaan Kamera Terbaik 2026 untuk Konten Kreator