Awas, ada malware Android berbahaya yang tertanam di app resmi APK Pure.
Tangkas Domino - Peneliti cybersecurity menemukan malware Android berbahaya yang tertanam di app resmi APK Pure.
APKPure sendiri merupakan app store pihak ketiga terpopuler di dunia, dan sering menjadi rujukan bagi pengguna Android untuk menggantikan Google Play Store store.
Malware tersebut ditemukan oleh analis keamanan di Kaspersky dan Dr.Web.
Mengutip laporan melalui BleepingComputer, Selasa (13/4/2021), malware itu tertanam dalam SDK iklan yang disertakan dalam APKPure versi 3.7.18.
Berdasarkan temuan mereka, malware ini merupakan varian dari trojan Triada yang pertama kali ditemukan oleh Kaspersky pada tahun 2016.
Dikatakan malware ini memiliki kemampuan untuk mengirim spam iklan dan malware tambahan ke perangkat pengguna yang terinfeksi.
"Kode berbahaya yang diidentifikasi dalam aplikasi app beroperasi sebagai berikut: saat diakses, muatan (pengenalan eksploitasi yang digunakan untuk mengeksekusi kode shell) yang disembunyikan oleh pelaku akan didekripsi dan diluncurkan," kata Kaspersky.
Bagaimana Malware Bekerja di app app
Setelah mengumpulkan informasi perangkat pengguna, malware akan mengirimkan data tersebut ke server utama milik pelaku.
“Saat trojan yang mirip malware Triada beroperasi, ia akan menampilkan iklan, mengarahkan pengguna untuk mendaftar berlangganan, dan mengunduh malware lainnya,” kata tim Kaspersky.
Bergantung pada instruksi pembuat malware, mereka dapat menerapkan metode monetisasi mulai dari menampilkan iklan setiap kali perangkat Android dibuka kuncinya hingga memasang aplikasi berbahaya lainnya tanpa sepengetahuan pengguna.
Dampak Trojan Triada
Bergantung pada versi Android yang digunakan korban, kerusakan yang disebabkan oleh trojan ini sangat bervariasi.
Meskipun tidak ada statistik unduhan resmi yang tersedia untuk app APKPure, Kaspersky mengatakan sejauh ini telah memblokir malware pada 9.380 pengguna Android.
Baik Kaspersky dan Dr.Web telah melaporkan temuan mereka kepada para pengembang APKPure, yang telah merilis APKPure 3.17.19 tanpa kode berbahaya.
Situs Bolatangkas Online | Agen Bolatangkas Online | Agen Domino QQ | Tangkas Domino88

Posting Komentar
0 Komentar