Hati-hati, Malware Escobar Bisa Curi Kode Otentifikasi Google
- Peneliti keamanan siber Malware Hunter Team kembali menemukan Aberebot, sebuah varian Trojan (software jahat) yang dapat mencuri data pribadi pengguna, seperti kredensial, data perbankan, dan lain-lain melalui serangan phising.
Namun sedikit berbeda dengan versi sebelumnya, program berbahaya yang dijumpai di Android pada awal Maret lalu ini memiliki nama baru, yaitu Escobar.
Nama program berbahaya tersebut diambil dari nama asli gembong narkoba terkenal asal Kolombia, Pablo Escobar. "Raja Kokain" ini dikenal sebagai kriminal terkaya sepanjang sejarah.
Baca juga: Awas Malware Brata Bisa Kuras Rekening Bank lalu Reset HP Android
Tampaknya, malware ini dianggap sangat berbahaya sebagaimana sang kriminal terkenal itu, lantaran kemampuannya yang dapat menyamar sebagai aplikasi resmi lain.
Malware Hunter Team pertama kali menemukan Escobar di sebuah APK yang terlihat mencurigakan pada 3 Maret lalu. Program berbahaya ini didapati tengah menyamar sebagai aplikasi anti-virus McAfee.
Malware Escobar ditemukan dalam sebuah package bernama "com.escobar.pablo" dan aplikasi bernama "McAfee" di Android.
Possible interesting, very low detected "McAfee9412.apk": a9d1561ed0d23a5473d68069337e2f8e7862f7b72b74251eb63ccc883ba9459f
— MalwareHunterTeam (@malwrhunterteam) March 3, 2022
From: https://cdn.discordapp[.]com/attachments/900818589068689461/948690034867986462/McAfee9412.apk
"com.escobar.pablo"
???? pic.twitter.com/QR89LV4jat
Malware Escobar memiliki fitur lebih canggih dan berbahaya. Apabila perangkat korban telah terinfeksi, malware itu melihat isi pesan SMS, membuat panggilan, melacak lokasi, menggunakan kamera secara diam-diam, bahkan mencuri kode otentifikasi 2 faktor (2FA) Google.
Baca juga: Waspada, Spider-Man: No Way Home Palsu Berisi Malware Bisa Menguras Dompet
Setelah berhasil mendapatkan informasi yang diperlukan, Escobar memungkinkan hacker (peretas) untuk mengambil alih rekening bank korban, menyedot saldo, serta melakukan transaksi secara diam-diam.
Disewakan oleh hacker
Selain menyerang korban, hacker yang bertanggung jawab atas serangan Escobar juga menawarkan jasa penyewaan malware. Hanya saja, para hacker tersebut hanya menyewakan Trojan versi terbaru yang diberi nama "Escobar Bot Android Banking Trojan".
Melalui sebuah postingan yang dibagikan di sebuah forum peretasan berbahasa Rusia, jasa penyewaan Escobar dipromosikan secara gamblang.
Para hacker mematok harga 3.000 dolar AS atau sekitar Rp 43 juta setiap bulannya. Dengan tarif tersebut, hacker akan memberikan masa uji coba akses kepada lima pelanggan selama tiga hari.
Baca juga: Malware Joker Kembali, Segera Hapus 15 Aplikasi Android Ini
Setelah proses pengembangan Escobar berhasil, hacker akan menaikkan harga program berbahaya tersebut menjadi 5.000 dolar AS (sekitar Rp 71 juta).
Cakupan akses yang ditawarkan juga tergolong cukup luas. Escobar versi terbaru diklaim mampu menyerang 190 jenis bank dan lembaga keuangan yang tersebar di 18 negara.
Meski sulit untuk diidentifikasi, ada beberapa langkah yang bisa dilakukan pengguna untuk dapat menganalisa ciri-ciri kehadiran Escobar.
Baca juga: Awas, Malware Joker Pencuri Data Ditemukan di Aplikasi Squid Game
Cara mendeteksi malware Escobar
Dihimpun KompasTekno dari Bleeping Computer, Senin (21/3/2022), pengguna bisa mencoba memantau penggunaan daya baterai dan konsumsi data untuk mengenali tanda-tanda kehadiran malware Escobar.
Terkini Lainnya
- Ada Tonjolan Kecil di Tombol F dan J Keyboard, Apa Fungsinya?
- Cara Kerja VPN untuk Membuat Jaringan Privat yang Perlu Diketahui
- Konsol Handheld Windows 11 Acer Nitro Blaze 8 dan Nitro Blaze 11 Resmi, Ini Harganya
- X/Twitter Akan Labeli Akun Parodi
- Deretan Laptop Baru Asus di CES 2025, dari Seri Zenbook hingga ROG Strix
- 5 Penyebab Tidak Bisa Lihat Profil Kontak WA Orang Lain
- Cara Logout Akun Google Photos dari Perangkat Lain
- Reaksi TikTok soal Rumor Bakal Dijual ke Elon Musk
- RedNote, Medsos China Mirip TikTok Jadi Aplikasi No. 1 di AS
- Pasar Ponsel Dunia Akhirnya Membaik, Naik 4 Persen Tahun Lalu
- 10 Jenis Cookies di Internet dan Fungsinya
- Fitur Baru ChatGPT Bisa Ngobrol ala Gen Z
- Sah, AS Perketat Ekspor Chip AI ke Pasar Global
- Cara Edit Foto Background Merah untuk Daftar SIPSS 2025, Mudah dan Praktis
- AI Grok Jadi Aplikasi Terpisah, Sudah Ada di iPhone
- Cara Kerja VPN untuk Membuat Jaringan Privat yang Perlu Diketahui
- Dua Smartphone 5G Xiaomi Segera Masuk Indonesia, Xiaomi 12 Lite dan Poco C4?
- Ponsel 5G Misterius Vivo Siap Masuk Indonesia, Vivo T1 Pro 5G?
- Jadwal MPL ID S9 Week 5, Peluang Balas Dendam RRQ Hoshi Kepada Onic Esports
- Serupa tapi Tak Sama, Ini Beda Samsung A53 vs A52s vs A52 di Indonesia
- Membandingkan Spesifikasi Samsung A53 5G dan Galaxy A51, Saatnya Upgrade?