Suara.com - Pada akhir Agustus 2024, para ahli Kaspersky mengidentifikasi versi baru Trojan Necro yang telah menyusup ke beberapa aplikasi populer di Google Play dan memodifikasi aplikasi pada platform tidak resmi, termasuk Spotify, WhatsApp, dan Minecraft.
Necro adalah pengunduh Android yang mengunduh dan menjalankan komponen berbahaya lainnya pada perangkat yang terinfeksi berdasarkan perintah yang dikeluarkan oleh pembuat Trojan.
Solusi Kaspersky mencatat serangan Necro yang menargetkan pengguna di Rusia, Brasil, Vietnam, Ekuador, dan Meksiko sebagai bagian dari kampanye berbahaya ini.
Varian Necro yang ditemukan oleh para ahli Kaspersky dapat mengunduh modul ke ponsel cerdas yang terinfeksi yang menampilkan iklan di jendela tak terlihat dan mengkliknya, mengunduh file yang dapat dieksekusi, menginstal aplikasi pihak ketiga, dan membuka tautan acak di jendela WebView tak terlihat untuk mengeksekusi kode JavaScript.
Berdasarkan karakteristik teknisnya, Trojan tersebut kemungkinan juga mampu membuat pengguna berlangganan layanan berbayar.
Selain itu, modul yang diunduh memungkinkan penyerang untuk mengalihkan lalu lintas internet melalui perangkat korban.
Hal ini memungkinkan penjahat siber untuk mengunjungi sumber daya yang dilarang atau diinginkan menggunakan perangkat korban, yang berpotensi memanfaatkannya sebagai bagian dari botnet proksi.
Penemuan pertama Necro oleh para ahli perusahaan adalah pada versi modifikasi Spotify Plus.
Pembuat aplikasi tersebut mengklaim bahwa aplikasi tersebut aman untuk perangkat dan menawarkan fitur tambahan yang tidak ditemukan pada aplikasi streaming musik resmi.
Baca Juga: Cara Cek ID ML Tanpa Login, Ternyata Caranya Mudah!
Selanjutnya, para ahli juga menemukan versi modifikasi WhatsApp yang berisi pengunduh Necro, diikuti oleh versi terinfeksi dari permainan populer, termasuk Minecraft, Stumble Guys, dan Car Parking Multiplayer.
Necro disematkan ke dalam aplikasi ini melalui modul iklan yang tidak terverifikasi.
Aplikasi yang Terinfeksi di Google Play Kampanye Necro meluas ke luar platform pihak ketiga dan juga ditemukan di Google Play.
Pengunduh berbahaya tersebut ditemukan di aplikasi Wuta Camera dan Max Browser.
Menurut statistik Google Play, unduhan gabungan dari aplikasi ini melebihi 11 juta.
Pada platform ini, Necro juga didistribusikan melalui modul iklan yang tidak terverifikasi.
Setelah laporan Kaspersky ke Google, kode berbahaya tersebut dihapus dari Wuta Camera, dan Max Browser dihapus dari toko.
Berita Terkait
-
Ditemukan Lebih dari 36.000 Ancaman Web Menargetkan Bisnis di Asia Tenggara per Hari di 2023
-
Ancaman Ransomware Makin Kreatif, Kelincahan Kaspersky Next Bisa Jadi Solusinya
-
6 Malware di HP Android yang Perlu Diwaspadai Tahun 2024
-
Nampang di Google Play Console, Samsung Galaxy M35 Bawa Desain dan Spesifikasi Begini
-
Cara Kerja Serangan Pengisian Kredensial, Buruan Ubah Kata Sandi Mu
Terpopuler
- Kumpulan Prompt Siap Pakai untuk Membuat Miniatur AI Foto Keluarga hingga Diri Sendiri
- Terjawab Teka-teki Apakah Thijs Dallinga Punya Keturunan Indonesia
- Bakal Bersinar? Mees Hilgers Akan Dilatih Eks Barcelona, Bayern dan AC Milan
- Gerhana Bulan Langka 7 September 2025: Cara Lihat dan Jadwal Blood Moon Se-Indo dari WIB-WIT
- Geger Foto Menhut Raja Juli Main Domino Bareng Eks Tersangka Pembalakan Liar, Begini Klarifikasinya
Pilihan
-
Nomor 13 di Timnas Indonesia: Bisakah Mauro Zijlstra Ulangi Kejayaan Si Piton?
-
Dari 'Sepupu Raisa' Jadi Bintang Podcast: Kenalan Sama Duo Kocak Mario Caesar dan Niky Putra
-
CORE Indonesia: Sri Mulyani Disayang Pasar, Purbaya Punya PR Berat
-
Sri Mulyani Menteri Terbaik Dunia yang 'Dibuang' Prabowo
-
Surat Wasiat dari Bandung: Saat 'Baby Blues' Bukan Cuma Rewel Biasa dan Jadi Alarm Bahaya
Terkini
-
Dari Layar Jadi Nyata: Cara Cetak Miniatur AI-mu Jadi Action Figure Sungguhan
-
4 HP Murah Rp 1 Jutaan Terbaik September 2025, Cocok untuk Kebutuhan Harian Ibu Rumah Tangga
-
Tecno Luncurkan Megapad Pro, Tablet Berbasis AI untuk Pelajar dan Mahasiswa
-
Cara Edit Foto HD Online yang Mudah dan Gratis
-
31 Kode Redeem FF Terbaru 8 September, Gaet Bundle Harimau dan Mobil Bunny
-
Cara Edit Foto Pakai Jas di Online, Mudah, dan Gratis, Ini Daftar Aplikasi yang Bisa Dicoba
-
14 Kode Redeem Terbaru FC Mobile 8 September, Raih Harta Karun Legenda Barcelona
-
4 Pilihan HP Murah Rp1 Jutaan RAM 8 GB Terupdate September 2025, Spek Dewa
-
Penampakan Xiaomi 16 Pro Max Beredar, Dirumorkan Usung Layar Sekunder
-
Sudah Punya Akun SSCASN 2024: Apakah Harus Buat Baru untuk CPNS Terbaru?