- Albiriox adalah malware Android canggih yang memungkinkan pelaku mengendalikan perangkat korban.
- Malware ini bisa melewati 2FA dan menguras rekening tanpa perlu password.
- Lindungi diri dengan tidak mengklik tautan mencurigakan, jangan aktifkan "Install Unknown Apps" dan unduh aplikasi hanya dari Google Play Store.
Suara.com - Belum lama ini, muncul keluarga malware Android baru bernama Albiriox yang mampu melakukan remote access canggih sebagai Malware-as-a-Service (MaaS).
Malware ini memungkinkan pelaku kejahatan untuk mengendalikan perangkat korban secara penuh dan bahkan menguras isi rekening tanpa membutuhkan password.
Apa Itu Malware Albiriox?
Melansir dari laman Cyber Security News, Albiriox pertama kali muncul pada September 2025 di forum underground khusus dan pada Oktober sudah menjadi layanan komersial publik.
Malware ini diyakini dikelola oleh pelaku berbahasa Rusia dan ditawarkan dengan model berlangganan sekitar USD 650 per bulan untuk mengakses seluruh toolkit kriminalnya.
Berbeda dari seperti credential stealers biasa, Albiriox memungkinkan interaksi real-time dengan perangkat korban.
Menggunakan modul Virtual Network Computing (VNC), malware ini menampilkan layar korban langsung ke pelaku, memungkinkan mereka melakukan penipuan perbankan seolah-olah sedang memegang perangkat secara langsung.
Bahkan protokol keamanan seperti device fingerprinting dan two-factor authentication (2FA) bisa dilewati.
Cara Infeksi Albiriox
Baca Juga: 4 Rekomendasi HP Android Mulai Rp 2 Jutaan Cocok untuk Live TikTok dan Anti-Lag
Masih melansir dari laman yang sama, distribusi Albiriox menggunakan rantai infeksi yang dirancang untuk menghindari deteksi, antara lain sebagai berikut.
- Social Engineering: Korban menerima SMS atau pesan WhatsApp berisi tautan singkat yang menjanjikan diskon atau hadiah, mengarahkan mereka ke halaman Google Play palsu.
- Dropper Installation: Pengguna mengunduh aplikasi dropper palsu, misalnya versi palsu aplikasi "Penny Market".
- Payload Delivery: Setelah terpasang, dropper meminta izin "Install Unknown Apps" untuk mengunduh payload Albiriox dari server command-and-control (C2).
Versi terbaru malware ini bahkan memanfaatkan lure via WhatsApp yang meminta nomor telepon korban untuk menerima tautan unduhan, sehingga target dapat disaring berdasarkan lokasi, seperti Austria.
Fitur dan Target Albiriox
Albiriox dirancang untuk stealth dan kontrol penuh. Malware ini menggunakan layanan pihak ketiga bernama Golden Crypt agar dapat sepenuhnya undetectable oleh antivirus statis.
Setelah aktif, Albiriox memanfaatkan Accessibility Services untuk melakukan overlay attack dan keylogging.
Malware ini memiliki daftar target lebih dari 400 aplikasi, termasuk aplikasi perbankan tradisional, dompet kripto, dan penyedia pembayaran global.
Berita Terkait
-
3 Rekomendasi HP Android Mirip iPhone 17: Spek Gahar, Baterai Lebih Awet
-
Perplexity Luncurkan Browser AI Comet untuk Pengguna Android
-
Wobble Jadi Merek Anyar Android, HP Pertamanya Pakai Dimensity 7400
-
5 Fakta Google Aluminium OS: Akankah Jadi Lawan Setara Microsoft Windows?
-
3 Rekomendasi Tablet Android Setara iPad untuk Kerja, Desain dan Hiburan
Terpopuler
- 5 Mobil Bekas Rp80 Jutaan: Dari Si Paling Awet Sampai yang Paling Nyaman
- 5 Sabun Cuci Muka Wardah untuk Usia 50-an, Bikin Kulit Sehat dan Awet Muda
- Timur Kapadze Tolak Timnas Indonesia karena Komposisi Pemain
- 5 Shio yang Diprediksi Paling Beruntung di Tahun 2026, Ada Naga dan Anjing!
- 19 Kode Redeem FC Mobile 5 Desember 2025: Klaim Matthus 115 dan 1.000 Rank Up Gratis
Pilihan
-
Kekuatan Tersembunyi Mangrove: Bisakah Jadi Solusi Iklim Jangka Panjang?
-
Orang Pintar Ramal Kans Argentina Masuk Grup Neraka di Piala Dunia 2026, Begini Hasilnya
-
6 Rekomendasi HP Rp 3 Jutaan Terbaik Desember 2025, Siap Gaming Berat Tanpa Ngelag
-
Listrik Aceh, Sumut, Sumbar Dipulihkan Bertahap Usai Banjir dan Longsor: Berikut Progresnya!
-
Google Munculkan Peringatan saat Pencarian Bencana Banjir dan Longsor
Terkini
-
Ukuran File Helldivers 2 di PC Menyusut, Berkurang 80 Persen dari 154 GB
-
Infinix Note 60 Series Lolos Sertifikasi di Indonesia: Bodi Tipis, Chipset Lebih Kencang
-
Netflix Resmi Akuisisi Warner Bros: HBO dan Studio Game Ternama Kena Caplok
-
61 Kode Redeem FF Terbaru 7 Desember: Raih Skin Langka Winterlands, Snowboard, dan SG2
-
Link CCTV Bandung untuk Pantau Arus Lalu Lintas Real-Time
-
23 Kode Redeem FC Mobile Terbaru 7 Desember: Raih Pemain 115, Koin, dan 1.000 Rank Up
-
5 Rekomendasi HP Android Rp 2 Jutaan yang Cocok untuk Gaming
-
4 Rekomendasi HP Android Mulai Rp 2 Jutaan Cocok untuk Live TikTok dan Anti-Lag
-
17 Kode Redeem FC Mobile Edisi 6 Desember 2025 dan Cara Klaimnya Biar Akun "GG"
-
25 Kode Redeem FF 6 Desember 2025, Berhadiah Arrival Animation Top Criminal