Trojan Jenis Baru Ditemukan Bersarang di Google Play Store
- Kaspersky
VIVA Tekno - Trojan jenis terbaru telah menargetkan pengguna Google Play, menurut peneliti Kaspersky. Trojan berlangganan yang dijuluki Fleckpe itu menyebar melalui layanan foto editor dan wallpaper, membuat pengguna berlangganan ke layanan berbayar tanpa disadari.
Fleckpe telah menginfeksi lebih dari 620.000 perangkat sejak terdeteksi pada tahun 2022, dengan korban tersebar di seluruh dunia.
Dari waktu ke waktu, aplikasi berbahaya diunggah ke Google Play Store, yang mungkin tampak jinak pada awalnya.
Trojan berlangganan bahkan bersifat cukup rumit. Virus itu sering luput dari pemantauan hingga akhirnya korban mendapatkan tagihan atas layanan yang tidak pernah mereka beli. Jenis malware ini sering masuk ke pasar resmi untuk aplikasi Android. Dua contoh terbaru adalah keluarga Jocker dan Harly yang baru ditemukan.
Fleckpe menyebar melalui Google Play dengan kedok foto editor, paket wallpaper, dan aplikasi lainnya. Faktanya, pengguna tanpa disadari berlangganan ke layanan berbayar.
Data Kaspersky menunjukkan bahwa Trojan telah aktif sejak 2022. Peneliti perusahaan telah menemukan setidaknya sebelas aplikasi terinfeksi Fleckpe, yang telah terpasang di lebih dari 620.000 perangkat.
Meskipun aplikasi telah dihapus dari platform resmi pada saat laporan dipublikasikan, ada kemungkinan para pelaku kejahatan akan terus menyebarkan malware ini di aplikasi lain. Ini berarti jumlah pemasangan sebenarnya cenderung lebih tinggi.
Platform yang terinfeksi ini tampak seperti asli, meskipun faktanya berisi dropper berbahaya yang bekerja untuk mendekripsi dan menjalankan muatan dari aset aplikasi.
Muatan ini membuat koneksi dengan server perintah-dan-kontrol penyerang dan mengirimkan informasi mengenai perangkat yang terinfeksi, termasuk detail negara dan operator.
Setelah itu, halaman langganan berbayar juga tersedia. Trojan kemudian secara diam-diam meluncurkan browser web dan mencoba untuk berlangganan layanan berbayar atas nama pengguna.
Jika proses berlangganan tersebut memerlukan kode konfirmasi, malware akan mengakses notifikasi perangkat untuk mendapatkannya. Dengan begitu, Trojan akan menyetel layanan berbayar pada perangkat pengguna tanpa persetujuan yang mengakibatkan korban kehilangan uang.
Menariknya, fungsionalitas aplikasi tetap tidak terpengaruh dan pengguna dapat terus mengedit foto atau menyetel wallpaper tanpa menyadari bahwa mereka telah dikenai biaya untuk suatu layanan.
Telemetri Kaspersky menunjukkan bahwa malware menargetkan pengguna terutama di Thailand, meski ada juga korban yang ditemukan di Polandia, Malaysia, Indonesia dan Singapura.
"Sayangnya, subscription Trojan semakin populer di kalangan penipu online akhir-akhir ini. Para pelaku kejahatan siber yang menggunakannya semakin beralih ke pasar resmi seperti Google Play untuk menyebarkan malware mereka," kata Dmitry Kalinin, peneliti keamanan di Kaspersky dalam rilis resmi, Senin, 8 Mei 2023.
Meningkatnya kompleksitas Trojan telah memungkinkan mereka berhasil melewati banyak pemeriksaan anti-malware yang diterapkan oleh pasar resmi tersebut dan tetap tidak terdeteksi untuk jangka waktu yang lama.
Pengguna yang terpengaruh sering kali tidak mengetahui keberadaan langganan yang tidak diinginkan, apalagi mencari tahu bagaimana hal itu terjadi. Semua ini menjadikan Trojan berlangganan sebagai sumber pendapatan ilegal yang dapat diandalkan di mata para pelaku kejahatan siber.