Suara.com - Google telah memberikan boot ke sembilan aplikasi Android yang diunduh lebih dari 5,8 juta kali dari Play Store.
Langkah ini dilakukan setelah para peneliti mengatakan aplikasi tersebut menggunakan cara licik mencuri kata sandi Facebook pengguna.
Menurut postingan perusahaan keamanan Dr. Web, aplikasi berbahaya itu meliputi pengeditan dan pembingkaian foto, latihan dan pelatihan, horoskop, dan penghapusan file sampah dari perangkat Android.
Semua aplikasi yang diidentifikasi tersebut menawarkan kepada pengguna opsi untuk menonaktifkan iklan dalam aplikasi dengan masuk ke akun Facebook mereka.
Pengguna yang memilih opsi melihat formulir login Facebook asli, kemudian diminta memasukkan nama pengguna dan kata sandi.
"Trojan ini menggunakan mekanisme khusus untuk mengelabui korbannya. Setelah menerima pengaturan yang diperlukan dari salah satu server C&C saat diluncurkan, mereka memuat halaman web Facebook yang sah https://www.facebook.com/login.php ke dalam WebView," tulis Dr. Web.
Selanjutnya, ditambahkan, mereka memuat JavaScript yang diterima dari server C&C ke dalam WebView yang sama.
"Skrip ini langsung digunakan untuk membajak kredensial login yang dimasukkan. Setelah itu, JavaScript ini, menggunakan metode yang disediakan melalui anotasi JavascriptInterface, meneruskan login dan kata sandi yang dicuri ke aplikasi trojan, yang kemudian mentransfer data ke server C&C penyerang," jelas web tersebut.
Setelah korban masuk ke akun mereka, kembali ditambahkan, trojan juga mencuri cookie dari sesi otorisasi saat ini. Cookie tersebut juga dikirim ke penjahat dunia maya.
Baca Juga: Terhindar dari Mata-mata, Riwayat Pencarian Disimpan Aman dengan Kata Sandi
Analisis program jahat menunjukkan bahwa mereka semua menerima pengaturan untuk mencuri login dan kata sandi akun Facebook.
Namun, hacker dapat dengan mudah mengubah pengaturan trojan dan memerintahkan mereka untuk memuat halaman web dari layanan lain yang sah.
Bahkan, para hacker itu bisa menggunakan formulir login palsu yang terletak di situs phishing.
Sehingga trojan dapat digunakan untuk mencuri login dan kata sandi dari layanan apa pun.
Para peneliti mengidentifikasi lima varian malware yang tersimpan di dalam aplikasi.
Tiga di antaranya adalah aplikasi Android asli, dan dua lainnya menggunakan kerangka kerja Flutter Google, yang dirancang untuk kompatibilitas lintas platform.
Dr Web mengatakan bahwa mereka mengklasifikasikan semuanya sebagai trojan yang sama karena mereka menggunakan format file konfigurasi yang identik dan kode JavaScript yang identik untuk mencuri data pengguna.
Dr Web mengidentifikasi varian sebagai:
- Android.PWS.Facebook.13
- Android.PWS.Facebook.14
- Android.PWS.Facebook.15
- Android.PWS.Facebook.17
- Android.PWS.Facebook.18
Mayoritas unduhan adalah untuk aplikasi bernama PIP Photo, yang diakses lebih dari 5,8 juta kali.
Aplikasi dengan jangkauan terbesar berikutnya adalah Processing Photo, dengan lebih dari 500.000 unduhan.
Selain itu, aplikasi yang tersisa adalah:
- Pembersih Sampah: lebih dari 100.000 unduhan
- Inwell Fitness: lebih dari 100.000 unduhan
- Horoskop Setiap Hari: lebih dari 100.000 unduhan
- App Lock Keep: lebih dari 50.000 unduhan
- Lockit Master: lebih dari 5.000 unduhan
- Horoskop Pi: 1.000 unduhan
- Manajer Kunci Aplikasi: 10 unduhan
Sebagaimana melansir laman Arstechnica, Minggu (4/7/2021), penelusuran di Google Play menunjukkan bahwa semua aplikasi telah dihapus dari Play.
Seorang juru bicara Google mengatakan bahwa perusahaan juga telah melarang pengembang dari semua sembilan aplikasi dari toko, yang berarti mereka tidak akan diizinkan untuk mengirimkan aplikasi baru.
Itu adalah hal yang benar untuk dilakukan oleh Google, tetapi tetap saja hanya menimbulkan rintangan minimal bagi para pengembang.
Mereka dapat dengan mudah mendaftar untuk akun pengembang baru dengan nama berbeda, hanya menelan biaya satu kali sebesar 25 dolar AS.
Siapa pun yang telah mengunduh salah satu aplikasi di atas harus memeriksa perangkat dan akun Facebook mereka secara menyeluruh untuk mencari tanda-tanda penyusupan.
Mengunduh aplikasi antivirus Android gratis dari perusahaan keamanan terkenal dan memindai aplikasi berbahaya tambahan juga bukan ide yang buruk.
Berita Terkait
-
Kiainya Dibilang Sesat di Facebook, Alumni Santri Ponpes Sumenep Lapor Polisi
-
Cara Facebook Ajak Penggunanya Pahami Isu Lingkungan
-
Fantastis! Facebook Jadi Perusahaan Senilai Rp 14.484 Triliun
-
Ulama Terbitkan Fatwa Haramkan React Haha Facebook: Itu Mengejek Orang Lain!
-
Facebook Shops Bakal Terhubung ke WhatsApp
Terpopuler
- DPR akan Panggil Kajari Batam Buntut Tuntutan Mati ABK Pembawa 2 Ton Sabu, Ada Apa?
- Mahasiswi Tergeletak Bersimbah Darah Dibacok Mahasiswa di UIN Suska Riau
- 6 Fakta Mencekam Pembacokan di UIN Suska Riau: Pelaku Sempat Sandera Korban di Ruang Seminar
- Viral Bocah Beragama Kristen Ikut Salat Tarawih 3 Hari Berurut-turut, Celetukannya Bikin Ngakak
- Habiburokhman Ngamuk di DPR, Perwakilan Pengembang Klaster Vasana Diusir Paksa Saat Rapat di Senayan
Pilihan
-
Update Kuota PINTAR BI Wilayah Jawa dan Luar Jawa untuk Penukaran Uang
-
Jenazah Alex Noerdin Disalatkan di Masjid Agung Palembang, Ini Suasana Lengkapnya
-
John Tobing Sang Maestro 'Darah Juang' Berpulang, Ini Kisah di Balik Himne Reformasi
-
Pencipta Lagu 'Darah Juang' John Tobing Meninggal Dunia di RSA UGM
-
Hidup Tak Segampang Itu Ferguso! Ilusi Slow Living di Magelang yang Bikin Perantau Gulung Tikar
Terkini
-
Pokemon Evolusi Mega ex Hadir dalam Format Starter Deck Siap Main
-
OLX Luncurkan Kategori Barang Gratis untuk Mempermudah Berbagi Selama Ramadan
-
Harga dan Spesifikasi Huawei Band 11 Series Resmi di Indonesia, Layar AMOLED 1,62 Inci
-
4 HP OPPO RAM 8 GB Paling Murah Februari 2026 Mulai Rp2 Jutaan
-
Ampverse Resmi Ekspansi ke Indonesia, Andalkan AI dan Gaming Intelligence
-
Alasan ASUS ExpertBook P1 P1403 Cocok untuk Pebisnis UMKM
-
5 HP Kamera Bagus untuk Lebaran Mulai Rp3 Jutaan, Hasil Foto Jernih Tak Perlu Sewa iPhone
-
Indosat HiFi Air Resmi Hadir, Internet Rumah Tanpa Kabel Bisa Dibawa Mudik dan Langsung Aktif
-
27 Kode Redeem FF 27 Februari 2026: Ada Skin SG2, Angelic, Hingga Bundle Jujutsu Kaisen
-
25 Kode Redeem FC Mobile Terbaru 27 Februari 2026: Klaim Pemain OVR 117 dan Ribuan Gems Gratis