Hati-hati, Aplikasi YouTube Palsu Ini Bisa Mata-matai Pengguna
- Organisasi keamanan siber SentinelLabs menemukan bahwa peretas (hacker) menyebarkan tiga aplikasi palsu berkedok YouTube. Aplikasi tersebut bisa mencuri data pengguna.
Dalam laporan yang dipublikasi pada 18 September, hacker yang dimaksud adalah APT36 alias Transparent Tribe. Mereka diyakini mendistribusikan tiga aplikasi berformat file APK (Android Package), yaitu "yt.apk", "YouTube_052647.apk", dan "Piya Sharma".
Dalam tangkapan layar yang dibagikan SentinelLabs, ketiga APK itu memiliki tampilan yang meniru YouTube asli versi browser web.
Pengguna bisa melihat logo "YouTube", tata letak video, serta font, judul video, yang menyerupai YouTube asli. Namun, tiga APK ini melewatkan beberapa fitur yang tersedia di YouTube asli, meski tak dijelaskan secara rinci fitur apa itu.
Ketiga APK itu sudah disuntikkan software berbahaya (malicious software/malware) berjenis trojan akses jarak jauh (RAT) bernama "CapraRAT". Virus trojan dapat memata-matai dan mencuri data sensitif di perangkat pengguna.
Baca juga: Hacker Serang 2 Teleskop Tercanggih di Dunia
Karena berupa APK, tiga aplikasi YouTube palsu ini disebarkan agar diinstal secara sideload atau dari luar Google Play Store.
Setelah diunduh, APK tersebut meminta berbagai perizinan seperti mikrofon, membuka SMS, merekam audio, mengambil gambar dan video, membaca log panggilan, dan izin lainnya.
Bila izin diberikan, malware dapat mengambil data pengguna, merekam audio dan video, atau mengakses informasi komunikasi sensitif di ponsel pengguna. SentinelLabs merinci, trojan CapraRAT yang sudah aktif dan berjalan di perangkat dapat melakukan tindakan berikut:
- Merekam dengan mikrofon, kamera depan, dan kamera belakang
- Mengumpulkan isi pesan SMS, multimedia, dan log panggilan
- Mengirim pesan SMS, memblokir SMS masuk
- Memulai panggilan telepon
- Mengambil tangkapan layar
- Mengganti pengaturan sistem seperti GPS & Jaringan
- Memodifikasi file pada sistem file ponsel
SentinelLabs mengimbau pengguna Android untuk berhati-hati ketika mengunduh file APK di internet. Ada beberapa tindakan preventif agar pengguna bisa terhindar dari file APK yang berisi malware, sebagai berikut, sebagaimana dihimpun KompasTekno dari situs SentinelLabs, Kamis (21/9/2023):
Baca juga: Hacker Bisa Usili Pengguna iPhone Pakai Perangkat Kecil
- Selalu perbarui sistem operasi dan aplikasi.
- Unduh software Anti-Virus dari perusahaan terkemuka melalui situs web atau toko ritel resmi mereka. Jangan pernah mengklik link atau iklan yang tidak dikenal.
- Waspadai email yang meminta informasi pribadi. Tetaplah mengunduh aplikasi dari pihak resmi, seperti toko aplikasi Google Play Store dan Galaxy Store. Berhati-hati ketika berselancar dan mengunduh file di internet.
- Evaluasi akses izin yang diminta oleh suatu aplikasi, khususnya aplikasi yang tidak diunduh dari kanal resmi.
- Jangan menginstal aplikasi versi pihak ketiga yang sudah ada di toko aplikasi resmi.
Terkini Lainnya
- Daftar Aplikasi Android Terbaik 2024, ShopeePay Nomor 1 di Indonesia
- Instagram Hapus Fitur "Ikuti Hashtag", Ini Alasannya
- 5 Tips Menatap Layar HP yang Aman buat Mata, Penting Diperhatikan
- Aplikasi ChatGPT Kini Hadir untuk Semua Pengguna Windows, Tak Perlu Bayar
- Apa Itu Spam di WhatsApp? Ini Penjelasan dan Ciri-cirinya
- Casio Umumkan Ring Watch, Jam Tangan Cincin Harga Rp 2 Juta
- Cara Menghapus Akun Facebook yang Sudah Tidak Dipakai, Mudah dan Praktis
- HP "Underwater" Realme GT 7 Pro Rilis Global, Ini Spesifikasinya
- Yahoo Mail Kebagian Fitur AI, Bisa Rangkum dan Balas E-mail Langsung
- Perbedaan Chromebook dan Laptop Windows yang Perlu Diketahui
- Oppo Reno 13 Series Meluncur Sebentar Lagi, Ini Tanggal Rilisnya
- Janji Terbaru Apple di Indonesia, Rp 1,5 Triliun untuk Cabut Blokir iPhone 16
- China Pamer Roket yang Bisa Dipakai Ulang, Saingi Roket Elon Musk
- 10 Cara Mengubah Tulisan di WhatsApp Menjadi Unik, Mudah dan Praktis
- Ini Dia, Jadwal Rilis Global dan Daftar HP Xiaomi yang Kebagian HyperOS 2
- Prosesor 128-Core AMD Epyc Generasi Keempat Resmi Hadir di Indonesia
- Tampilan Baru Mobile Legends, Menu Utama Pindah dan Muncul "Layla" di Lobi
- Nikon ZF Meluncur, Kamera Mirrorless Full Frame dengan Bodi Retro
- Oppo Siap Rilis Ponsel Flagship Baru di Indonesia, Find N3?
- AMD Klaim Ryzen Pro 7040 Lebih Kencang dari Prosesor Intel