Hati-hati kalau Dapat Undangan Pernikahan

Ilustrasi pernikahan.
Sumber :
  • Pixabay

Jakarta, VIVA – Tim Riset dan Analisis Global (Global Research and Analysis Team/GReAT) Kaspersky mendeteksi adanya kampanye baru berbahaya yang menargetkan pengguna Android dengan menggunakan surat undangan pernikahan palsu dalam memikat korban. Namanya Tria Stealer.

Intip Cerita Film SAMAWA, Drama Religi yang Mengangkat Realita Kekerasan dalam Rumah Tangga

Kampanye berbahaya ini meneruskan konten dari pesan teks dan email, beserta data lain kepada penyerang, membajak akun WhatsApp dan Telegram pemilik perangkat untuk melakukan permintaan sejumlah uang dari kolega atau keluarga.

“Investigasi kami menunjukkan bahwa penjahat siber (hacker) kemungkinan dioperasikan oleh pelaku ancaman berbahasa Indonesia, karena kami menemukan artefak yang ditulis dalam bahasa Indonesia, yaitu beberapa rangkaian unik yang tertanam dalam malware dan pola penamaan bot Telegram yang digunakan oleh para penyerang,” kata Peneliti Keamanan Kaspersky, Fareed Radzi, Sabtu, 1 Februari 2025.

Aplikasi Berbasis Android Ini bisa Dongkrak Jumlah Petani hingga Produktivitas

Lebih lanjut, ia menjelaskan bahwa melalui penyadapan SMS, penyerang juga memiliki kesempatan untuk memperoleh akses ke akun di berbagai aplikasi atau layanan (misalnya, perbankan online) dengan meminta kode masuk OTP dari layanan ini dan membacanya dalam pesan SMS yang disadap.

Menurut Fareed, penipuan dengan modus menyebarkan surat undangan pernikahan ini memiliki target utama, seperti pengguna Android yang ada di Malaysia dan Brunei Darussalam.

Murah Meriah! 5 Smart TV 32 Inci Terbaik Harga di Bawah Rp2 Juta

Secara khusus, Tria Stealer didistribusikan sebagai berkas instalasi APK melalui obrolan pribadi dan grup di Telegram dan WhatsApp, skema dilakukan dengan rekayasa sosial berupa undangan acara pernikahan dan meminta mereka menginstal APK untuk melihat kartu undangan.

Setelah terinstal, malware tersebut meminta izin yang memungkinkannya mengakses data dan fungsi sensitif, seperti membaca dan menerima pesan teks, memantau status ponsel, log panggilan, dan aktivitas jaringan, serta melakukan tindakan seperti menampilkan peringatan tingkat sistem, berjalan di latar belakang, dan memulai secara otomatis setelah perangkat di-boot ulang.

Secara kolektif, izin ini memberikan kontrol yang signifikan atas operasi perangkat dan penyerang dapat menyadap notifikasi korban untuk mencuri pesan dan email.

Aplikasi tersebut meniru aplikasi pengaturan sistem dengan ikon roda gigi (gear icon) untuk mengelabui korban agar berpikir bahwa permintaan dan aplikasi itu sendiri sah.

Pengguna juga diminta untuk memasukkan nomor telepon mereka, yang dikirimkan kepada penyerang beserta merek dan model perangkat. Semua data yang dicuri ditransfer ke penyerang melalui bot Telegram.

“Malware Tria Stealer ini dapat menimbulkan kerugian finansial yang serius dan pelanggaran privasi, dan sangat penting bagi pengguna individu dan korporat untuk selalu waspada dan menghindari mengikuti permintaan yang mereka terima secara online, meskipun permintaan tersebut berasal dari seseorang yang mereka kenal,” tutur Fareed.

Halaman Selanjutnya
Halaman Selanjutnya
img-logo
img-logo

Bantu kami untuk memperbaiki kualitas siaran TvOne dengan mengisi survey berikut