11 Juta HP Android Disusupi Malware Necro, WA Mod Biang Keroknya
- Apabila Anda menginstal aplikasi modifikasi macam WhatsApp Mod (WA Mod), tampaknya harus waspada. Pasalnya, aplikasi modifikasi itu menjadi salah satu "pintu masuk" Trojan Necro yang menginjeksi smartphone Android.
Temuan ini diungkao oleh perusahaan keamanan Kaspersky. Adapun Trojan Necro sebetulnya sudah sempat terungkap lima tahun lalu, tepatnya tahun 2019. Kini, trojan itu ditemukan lagi dan sudah menginfeksi setidaknya 11 juta smartphone Android.
Trojan adalah salah satu jenis software jahat alias malware yang menyamarkan diri ke dalam aplikasi atau software yang sah. Aplikasi sah di sini adalah aplikasi legal di HP Android yang seharusnya tidak membahayakan perangkat maupun data pengguna.
Baca juga: 1 Juta Android TV Box Terinfeksi Malware Vo1d, Indonesia Terdampak
Saat ditemukan tahun 2019 lalu, trojan ini menginfeksi lewat modul aplikasi sah Android, sehingga menampilkan iklan berbahaya hingga mendaftarkan pengguna yang terdampak ke layanan berbayar tanpa izin.
Nah, kali ini, trojan itu menyusup lewat cara lain, yakni tidak hanya didistribusikan melalui aplikasi sah di Google Play Store, tetapi juga versi modifikasi dari aplikasi populer atau dikenal sebagai aplikasi mod, hingga game mod.
Aplikasi modifikasi yang terinfeksi Necro yaitu Spotify Plus, aplikasi modifikasi dari Spotify resmi. Aplikasi ilegal ini bisa diunduh gratis dari sumber tak resmi dan menawarkan akses lagu tanpa batas.
Tidak hanya itu, Kaspersky juga menyatakan bahwa trojan Necro menginfeksi berbagai aplikasi modifikasi lainnya termasuk WhatsApp Mod, game Micecraft, dan beberapa app mod dari game populer lainnya seperti Stumble Guys, Car Parking Multiplayer dan Melon Sandbox.
Karenanya, perusahaan keamanan ini menganjurkan pengguna untuk menghindari game mod mobile. Apalagi game semacam ini sering dimanfaatkan hacker untuk menjalankan aksi jahatnya.
Kaspersky juga menyarankan pengguna Android untuk selalu mengunduh dari sumber resmi seperti Google Play Store, Samsung Galaxy Store, dan semacamnya.
Menyusup lewat SDK
Secara teknis, melansir dari BleepingComputer, trojan Necro kini menyusup lewat software development kit (SDK) yang memuat iklan berbahaya. SDK adalah seperangkat alat dan program bagi developer untuk mengembangkan aplikasi.
Baca juga: Cara Deteksi Malware di HP Android dan Menghapusnya
Ketika Necro terinstal di smartphone, malware ini akan mengunduh program tambahan yang berfungsi mengaktifkan plugin berbahaya. Misalnya, plugin untuk adware atau software yang menampilkan iklan tak diinginkan, dan penipuan langganan atau hal merugikan lainnya.
Aplikasi sah pertama yang terdampak Necro dan paling banyak diunduh di Play Store yaitu Wuta Camera. Ini merupakan aplikasi kamera yang memungkinkan pengguna mengambil gambar, mengedit dan menambahkan berbagai efek.
Aplikasi ini sudah diunduh sebanyak 10 juta kali. Menurut temuan Kaspersky, trojan Necro menginfeksi Wuta Camera versi 6.3.2.148. Sementara versi 6.3.7.138 dan seterusnya sudah tidak lagi memuat malware itu.
Oleh karena itu, pengguna aplikasi kamera tersebut dianjurkan untuk segera melakukan update, bila masih memakai versi lawas.
Selain Wuta Camera, aplikasi resmi lainnya yang terinfeksi Necro yakni peramban Max Browser. Aplikasi ini sudah diunduh oleh sekitar satu juta pengguna.
Menurut Kaspersky, Max Browser versi 1.2.0 ini terinfeksi malware itu, tetapi aplikasi ini kemudian dihapus dari Play Store usai perusahaan keamanan asal Rusia tersebut melaporkannya ke Google sebagai pemilik Play Store.
Baca juga: Pengguna HP Android Harus Waspada, Ada Malware yang Bisa Curi Kode OTP
Namun Max Browser masih tersedia di toko aplikasi pihak ketiga, sebagaimana dihimpun KompasTekno dari TomsGuide, Rabu (25/9/2024).
Melansir dari Bleeping Computer, Google sudah mengetahui kerentanan ini dan sedang melakukan investigasi.
Terkini Lainnya
- Hands-on Realme 13 Pro Plus 5G, HP dengan Baterai Besar tapi Enteng
- HP Meizu Lucky 08 Meluncur, HP AI yang Bisa Terhubung dengan Mobil Geely
- 8 Tips Pakai TWS Tetap Aman agar Tidak Merusak Pendengaran
- Tiga MacBook Ini Resmi Jadi Produk Kuno Apple
- Cara Buka WhatsApp Web di HP Android dan iPhone
- 2 Cara Cek Kesehatan Baterai Laptop Windows dengan Mudah, Tanpa Aplikasi
- 5 Tips Mengatasi Foto Profil WhatsApp yang Blur dan Buram
- Cara Hapus Orang di Foto dengan Mudah dan Praktis, Tanpa Aplikasi
- LG Electronics Ungkap Pertumbuhan Bisnis Platform WebOS
- Cara Berhenti Langganan YouTube Premium via HP dan PC
- Hands-on Samsung Galaxy Tab S10 Plus dan Ultra, Tablet Jumbo yang Ramping
- Ponsel Lipat Pertama Infinix Meluncur, Infinix Zero Flip
- Xiaomi Redmi Note 14 5G Meluncur, Si Bontot yang Beda Sendiri
- Fungsi Tombol Blokir X/Twitter Tak Akan Sama Lagi
- Smartwatch Xiaomi Redmi Watch 5 Lite Resmi, Layar AMOLED dan Baterai Awet 18 Hari
- Ramalan Sam "ChatGPT" Altman soal Masa Depan AI
- Oppo Reno 12 Pro 5G Punya Fitur Anti-FOMO, Rangkum Berita dan Artikel Pakai AI
- TikTok dan Meta Blokir Akun Media Pemerintah Rusia
- Telegram Kini Bersedia Setor Nomor Telepon dan Alamat IP Pengguna ke Penegak Hukum
- Cara Login WhatsApp di 2 HP dengan Nomor yang Sama, Mudah