Hati-hati, Aplikasi WhatsApp Mod Ini Bawa Trojan Berbahaya

- Tidak sedikit pengguna WhatsApp di Android yang memilih menggunakan WhatsApp versi modifikasi atau kerap disebut WhatsApp Mod. Salah satu alasannya, WhatsApp Mod lebih punya banyak fitur dibanding aplikasi WhatsApp resmi.
Akan tetapi, penggunaan aplikasi tidak resmi memiliki risiko keamanan yang besar.
Menurut laporan terbaru dari perusahaan keamanan siber Kaspersky, salah satu aplikasi WhatsApp Mod bernama FMWhatsApp memuat malware berbahaya bernama Trojan Triada.
Seperti kebanyakan aplikasi WhatsApp Mod, FMWhatsApp memiliki lebih banyak fungsi daripada aplikasi WhatsApp resmi, seperti mematikan fitur video call, menyembunyikan status "terakhir dilihat", hingga mengubah ikon.
Trojan ini sengaja disisipkan ke aplikasi FMWhatsApp untuk menampilkan iklan layar penuh dan mendaftarkan perangkat korban ke layanan premium tanpa sepengetahuan pemiliknya.
"Trojan Triada menyelinap ke salah satu versi modifikasi yang disebut FMWhatsApp 16.80.0 bersama dengan software development kit (SDK)," jelas peneliti dari Kaspersky, sebagaimana dikutip KompasTekno dari The Hack News, Rabu (25/8/2021).
Cara malware ini menyusup ke dalam perangkat, disebut mirip dengan yang terjadi di situs APKPure. Sebagai informasi, APKPure merupakan toko aplikasi di luar Google Play Store.
Baca juga: WhatsApp Uji Coba Tampilan Baru di Android, Begini Penampakannya
Di APKPure ini, malware yang sama menyusup dengan cara mengelabui pengguna yang kurang cermat ketika hendak mengunduh aplikasi.
Sehingga mereka bisa mengunduh dan memasang aplikasi berbahaya yang sudah ditautkan ke kode berbahaya yang ada di dalam aplikasi APKPure.
Kaspersky juga menemukan bahwa malware ini memiliki kemampuan untuk mengumpulkan dan mengidentifikasi perangkat unik yang nantinya akan dikirim ke server.
Server itu akan mengirim tautan ke payload yang kemudian diunduh, didekripsi, dan dilepas oleh Trojan Triada. Payload itu bisa melakukan berbagai aktivitas berbahaya, mulai dari mengunduh modul tambahan dan menampilkan iklan selayar penuh.
Dengan cara ini, malware juga bisa secara diam-diam mendaftarkan pengguna ke layanan premium tanpa sepengatahuan korban dan masuk ke akun WhatsApp di perangkat yang diserang.
Lebih buruk lagi, penyerang bisa membajak dan mengendalikan akun WhatsApp untuk melakukan rekayasa sosial (social engineering) atau menyebarkan pesan spam sehingga bisa menyebarkan malware ke perangkat lain.
"Perlu dicatat bahwa pengguna FMWhatsApp memberikan izin kepada aplikasi untuk membaca pesan mereka, yang artinya Trojan dan semua modul berbahaya yang dimuat juga bisa mendapat akses ke sana," jelas peneliti Kaspersky.
Hal ini, akan memudahkan penyerang mendapat konfirmasi yang diperlukan untuk menyelesaikan proses berlangganan tanpa sepengetahuan pengguna.
Baca juga: 1 November, WhatsApp Tak Bisa Dipakai di Android dan iPhone Ini
Terkini Lainnya
- Cara Buat Stories WhatsApp Pakai Lagu dan Tanpa Aplikasi
- Perbedaan WhatsApp Web dan WhatsApp Desktop yang Perlu Diketahui
- Pengiriman Ponsel Lipat 2024 Naik Tipis, 2025 Diprediksi Menurun
- Apple Rilis iOS 18.4, Bawa Segudang Fitur Baru
- 3 Alasan Kita Sering Menonton IG Stories Sendiri Berulang-ulang
- HP Vivo Y300 Pro Plus dan Y300t Meluncur, Bawa Baterai Jumbo
- AI Gemini 2.5 Pro Kini Gratis, Bisa Dipakai Tanpa Langganan
- Keyboard Unik di Dunia Punya 1.020 Tombol, Tidak Pakai Simbol Huruf
- Cara Mematikan Status Online Instagram dengan Mudah dan Praktis
- 5 Game Seru untuk "Mabar" dengan Keluarga dan Saudara saat Lebaran
- 10 Manfaat Internet di Bidang Pendidikan yang Perlu Diketahui
- 3 Cara Beli Tiket Wisata Online Tanpa Antre Saat Lebaran
- MediaTek Genio 720 dan 520 Meluncur, Chip untuk Perangkat IoT dengan AI Generatif
- Perjalanan Bisnis Apple, Pernah Hampir Bangkrut dan Diselamatkan Microsoft
- Cara Menghapus Riwayat Pencarian di Google Maps Mudah dan Praktis
- Langka, Gimbot "Donkey Kong" Edisi Khusus Laku Rp 131 Juta
- Studio Indonesia Bikin "Project Buramato", Game Aksi Mirip Genshin Impact
- Aturan E-sports PBESI Dinilai Mengandung Pasal "Salah Kamar"
- 11 Tips untuk TikTok, dari Cara Bikin Slide hingga Duet dan Lipsync
- iOS 14.7.1 Dilaporkan Bikin iPhone Hilang Sinyal, Ini Cara Mengatasinya