11 Juta HP Android Disusupi Malware Necro, WA Mod Biang Keroknya
- Apabila Anda menginstal aplikasi modifikasi macam WhatsApp Mod (WA Mod), tampaknya harus waspada. Pasalnya, aplikasi modifikasi itu menjadi salah satu "pintu masuk" Trojan Necro yang menginjeksi smartphone Android.
Temuan ini diungkao oleh perusahaan keamanan Kaspersky. Adapun Trojan Necro sebetulnya sudah sempat terungkap lima tahun lalu, tepatnya tahun 2019. Kini, trojan itu ditemukan lagi dan sudah menginfeksi setidaknya 11 juta smartphone Android.
Trojan adalah salah satu jenis software jahat alias malware yang menyamarkan diri ke dalam aplikasi atau software yang sah. Aplikasi sah di sini adalah aplikasi legal di HP Android yang seharusnya tidak membahayakan perangkat maupun data pengguna.
Baca juga: 1 Juta Android TV Box Terinfeksi Malware Vo1d, Indonesia Terdampak
Saat ditemukan tahun 2019 lalu, trojan ini menginfeksi lewat modul aplikasi sah Android, sehingga menampilkan iklan berbahaya hingga mendaftarkan pengguna yang terdampak ke layanan berbayar tanpa izin.
Nah, kali ini, trojan itu menyusup lewat cara lain, yakni tidak hanya didistribusikan melalui aplikasi sah di Google Play Store, tetapi juga versi modifikasi dari aplikasi populer atau dikenal sebagai aplikasi mod, hingga game mod.
Aplikasi modifikasi yang terinfeksi Necro yaitu Spotify Plus, aplikasi modifikasi dari Spotify resmi. Aplikasi ilegal ini bisa diunduh gratis dari sumber tak resmi dan menawarkan akses lagu tanpa batas.
Tidak hanya itu, Kaspersky juga menyatakan bahwa trojan Necro menginfeksi berbagai aplikasi modifikasi lainnya termasuk WhatsApp Mod, game Micecraft, dan beberapa app mod dari game populer lainnya seperti Stumble Guys, Car Parking Multiplayer dan Melon Sandbox.
Karenanya, perusahaan keamanan ini menganjurkan pengguna untuk menghindari game mod mobile. Apalagi game semacam ini sering dimanfaatkan hacker untuk menjalankan aksi jahatnya.
Kaspersky juga menyarankan pengguna Android untuk selalu mengunduh dari sumber resmi seperti Google Play Store, Samsung Galaxy Store, dan semacamnya.
Menyusup lewat SDK
Secara teknis, melansir dari BleepingComputer, trojan Necro kini menyusup lewat software development kit (SDK) yang memuat iklan berbahaya. SDK adalah seperangkat alat dan program bagi developer untuk mengembangkan aplikasi.
Baca juga: Cara Deteksi Malware di HP Android dan Menghapusnya
Ketika Necro terinstal di smartphone, malware ini akan mengunduh program tambahan yang berfungsi mengaktifkan plugin berbahaya. Misalnya, plugin untuk adware atau software yang menampilkan iklan tak diinginkan, dan penipuan langganan atau hal merugikan lainnya.
Aplikasi sah pertama yang terdampak Necro dan paling banyak diunduh di Play Store yaitu Wuta Camera. Ini merupakan aplikasi kamera yang memungkinkan pengguna mengambil gambar, mengedit dan menambahkan berbagai efek.
Aplikasi ini sudah diunduh sebanyak 10 juta kali. Menurut temuan Kaspersky, trojan Necro menginfeksi Wuta Camera versi 6.3.2.148. Sementara versi 6.3.7.138 dan seterusnya sudah tidak lagi memuat malware itu.
Oleh karena itu, pengguna aplikasi kamera tersebut dianjurkan untuk segera melakukan update, bila masih memakai versi lawas.
Selain Wuta Camera, aplikasi resmi lainnya yang terinfeksi Necro yakni peramban Max Browser. Aplikasi ini sudah diunduh oleh sekitar satu juta pengguna.
Menurut Kaspersky, Max Browser versi 1.2.0 ini terinfeksi malware itu, tetapi aplikasi ini kemudian dihapus dari Play Store usai perusahaan keamanan asal Rusia tersebut melaporkannya ke Google sebagai pemilik Play Store.
Baca juga: Pengguna HP Android Harus Waspada, Ada Malware yang Bisa Curi Kode OTP
Namun Max Browser masih tersedia di toko aplikasi pihak ketiga, sebagaimana dihimpun KompasTekno dari TomsGuide, Rabu (25/9/2024).
Melansir dari Bleeping Computer, Google sudah mengetahui kerentanan ini dan sedang melakukan investigasi.
Terkini Lainnya
- Sejarah Silicon Valley, Tempat Bersarangnya Para Raksasa Teknologi
- YouTube Rilis Fitur Saweran "Jewels", Mirip Coin di TikTok
- Cara Buat Daftar Isi yang Bisa Diklik Otomatis di Google Docs
- Twilio Ungkap Rahasia Cara Memberi Layanan Pelanggan secara Maksimal
- Berapa Lama WhatsApp Diblokir karena Spam? Ini Dia Penjelasannya
- Fungsi Rumus AVERAGE dan Contoh Penggunaannya
- 2 Cara Menyembunyikan Nomor saat Telepon di HP dengan Mudah dan Praktis
- Kata POV Sering Keliru di Medsos, Begini Arti yang Benar
- Cara Langganan GetContact biar Bisa Cek Tag Nomor Lain
- Samsung Bikin Galaxy S25 Versi Tipis demi Saingi iPhone 17 Air?
- Mana Lebih Baik, Laptop Windows atau Chromebook? Begini Pertimbangannya
- AI Baru Buatan Induk ChatGPT Bisa Ambil Alih Komputer Pengguna
- Kenapa Fitur Find My Device Tidak Berfungsi? Begini Penjelasannya
- Hati-hati, Ini Dia Risiko Pakai Password Sama di Banyak Akun Media Sosial
- Cara Mengubah Tulisan WhatsApp jadi Kecil di iPhone dan HP Android
- Ramalan Sam "ChatGPT" Altman soal Masa Depan AI
- Oppo Reno 12 Pro 5G Punya Fitur Anti-FOMO, Rangkum Berita dan Artikel Pakai AI
- TikTok dan Meta Blokir Akun Media Pemerintah Rusia
- Telegram Kini Bersedia Setor Nomor Telepon dan Alamat IP Pengguna ke Penegak Hukum
- Cara Login WhatsApp di 2 HP dengan Nomor yang Sama, Mudah