Trojan baru telah ditemukan oleh tim peneliti keamanan Kaspersky yang menyerang pengguna Google Play, trojan berlangganan ini disebut Fleckpe, menyebar melalui aplikasi foto editor dan wallpaper, membuat pengguna berlangganan ke layanan berbayar tanpa disadari.

Dikutip dari rilis pers Kaspersky, Senin, Fleckpe telah menginfeksi lebih dari 620.000 perangkat di seluruh dunia sejak terdeteksi pada tahun 2022.

Dari waktu ke waktu, aplikasi berbahaya diunggah ke Google Play Store, yang mungkin tampak jinak pada awalnya. Di antaranya adalah Trojan berlangganan, beberapa bahkan bersifat cukup rumit.

Baca juga: Kominfo imbau masyarakat waspada pada aplikasi ilegal

Mereka sering luput dari pemantauan hingga korban mendapatkan tagihan atas layanan yang tidak pernah dibeli. Salah satu contoh terbaru adalah keluarga Trojan Jocker dan Harly.

Peneliti perusahaan telah menemukan setidaknya sebelas aplikasi terinfeksi Fleckpe, yang telah terpasang di lebih dari 620.000 perangkat.

Meskipun aplikasi tersebut telah dihapus dari platform resmi, para pelaku kejahatan kemungkinan akan terus menyebarkan malware ini di aplikasi lain.

Trojan Fleckpe menargetkan pengguna utamanya di Thailand, tetapi ada korban yang ditemukan di beberapa negara seperti Indonesia, Malaysia, Singapura, dan Polandia.

Baca juga: Begini cara aktifkan fitur pesan menghilang otomatis di WhatsApp

Trojan Fleckpe terlihat seperti aplikasi yang asli, tetapi sebenarnya berisi dropper berbahaya yang dapat mendekripsi dan menjalankan muatan dari aset aplikasi.

Muatan ini membuat koneksi dengan server perintah-dan-kontrol penyerang dan mengirimkan informasi mengenai perangkat yang terinfeksi, termasuk detail negara dan operator.

 

Pewarta: Fathur Rochman

Editor : Naryo


COPYRIGHT © ANTARA News Megapolitan 2023