Langsung ke konten utama

Awas, Aplikasi Corona Palsu "COVID19 Tracker"

Memanfaatkan kepanikan terkait wabah Corona, sebuah aplikasi pelacak virus Corona palsu marak beredar. Sebenarnya ia adalah ransomware yang mengancam untuk membocorkan akun media sosial dan menghapus penyimpanan ponsel kecuali jika korban membayar $100 dalam Bitcoin.

Aplikasi Android yang disebut sebagai "COVID19 Tracker" tersebut mengeksploitasi kekhawatiran pengguna akan wabah virus corona. Para peretas melihat kesempatan dan mengambil keuntungan dari kehausan orang untuk informasi. Ini merupakan salah satu contoh ransomware yang menutupi dirinya sebagai pelacak peta coronavirus yang menawarkan informasi "real time" bohongan.


Akibatnya, jika pengguna memberikan akses aplikasi ke pengaturan telepon tertentu, ransomware diaktifkan dan mengunci pengguna dari ponsel mereka kecuali mereka membayar $100 dalam Bitcoin kepada para peretas dalam waktu 48 jam.


Jika korban tidak mematuhi, ransomware mengancam untuk menghapus penyimpanan ponsel mereka dan membocorkan akun media sosial mereka.

Di masa-masa seperti saat ini, informasi sangatlah berharga. Tidak mengherankan jika orang-orang beralih ke Internet untuk mendapatkan informasi terbaru tentang wabah virus Corona. Tetapi, kehausan akan informasi selama pandemi adalah kesempatan yang sempurna bagi peretas.

Jika pengguna tersasar ke situsnya, situs tersebut akan meminta pengunjung untuk mengunduh aplikasi, dengan mengatakan: "Untuk pengguna Android: untuk mendapatkan update terbaru dari kasus virus Corona berdasarkan lokasi GPS Anda, silakan unduh versi aplikasi seluler situs web dan aktifkan 'pelaporan akurat' untuk pengalaman terbaik.’’

Setelah dibuka, aplikasi meminta akses agar dapat memberi Anda "peringatan instan ketika seorang pasien virus corona berada di dekat Anda." Aplikasi ini juga meminta izin pengaturan aksesibilitas ponsel Android untuk "pemantauan keadaan aktif."


Jika pengguna yang tidak curiga memberikan izin ini ke aplikasi, ransomware yang dijuluki "CovidLock" diaktifkan, dan layar berubah menjadi catatan tebusan, yang ditunjukkan di bawah ini:


Catatan itu mengatakan:

“Ponsel Anda dienkripsi: Anda memiliki 48 jam untuk membayar $100 [bit] dalam Bitcoin atau semuanya akan dihapus.”

1. Apa yang akan dihapus? kontak Anda, gambar dan video Anda, semua akun media sosial akan bocor ke publik dan memori ponsel akan terhapus sama sekali.

2. Bagaimana cara menyimpannya? Anda memerlukan kode dekripsi yang akan melucuti aplikasi dan membuka kunci data Anda seperti sebelumnya.

3. Bagaimana cara mendapatkan kode dekripsi? Anda perlu mengirim $100 dalam bentuk bitcoin ke alamat berikut, klik tombol di bawah ini untuk melihat kode.
Catatan: GPS Anda diawasi dan lokasi Anda diketahui, jika Anda mencoba sesuatu yang bodoh, ponsel Anda akan dihapus secara otomatis ”

Di akhir catatan adalah bidang teks di mana korban dimaksudkan untuk memasukkan kode dekripsi, dan tombol di bawah bidang teks yang mengatakan "Dekripsi."

Sebenarnya, perlindungan terhadap serangan semacam ini di sistem operasi Android telah ada sejak Android 7 "Nougat" dirilis pada 2016 sejak pengguna bisa menetapkan kata sandi untuk membuka kunci ponsel. Tanpa kata sandi pembuka, pengguna masih rentan terhadap serangan seperti ransomware CovidLock.

Untungnya, sejumlah peneliti keamanan dari DomainTools telah merekayasa balik kunci dekripsi, dan telah merilisnya secara publik di alamat berikut sehingga para korban dapat membuka kunci perangkat mereka tanpa membayar uang tebusan.

Ketika dikonfirmasikan apakah para peretas hanya dapat membuat kunci dekripsi baru, DomainTools mengatakan bahwa peretas perlu menulis ulang malware dan memindahkannya, dan kunci baru tidak akan memengaruhi siapa pun yang telah mengunduh aplikasi yang terinfeksi. Ini tak lain merupakan salah satu kelemahan besar CovidLock.

Baca Juga:

Para peneliti dari DomainTools menyarankan agar pengguna mencari informasi mengenai COVID-19 dari sumber tepercaya seperti pemerintah dan lembaga penelitian. Selain itu, mereka juga menyarankan pengguna untuk tidak membuka email atau mengklik tautan dengan konten yang berhubungan dengan kesehatan, karena penjahat sedang "mencoba memanfaatkan rasa takut."

Pengguna juga sebagiknya mengunduh aplikasi secara eksklusif dari Google PlayStore, di mana risiko untuk mengunduh aplikasi malware lebih kecil.


COVID19 Tracker ini bukan contoh pertama dari aplikasi malware yang menutupi diri mereka sebagai aplikasi pelacakan yang berhubungan dengan virus. Pekan lalu, para peneliti cybersecurity mengidentifikasi beberapa peta pelacak COVID-19 palsu yang menginfeksi komputer orang-orang dengan malware ketika dibuka.

Untungnya, saat ini, situs web yang menampung aplikasi ransomware tersebut tampaknya telah dihapus. Aplikasi ini juga tidak lagi ditemukan di Google Play Store, yang akhirnya membuat penyebaran malware ini bisa ditekan jauh lebih rendah. Meski begitu, kasus ini juga menjadi momen yang tepat untuk mengingatkan semua orang bahwa peretas terus bekerja keras, bahkan di waktu yang mengkhawatirkan seperti saat ini di mana mereka melihat celah untuk beraksi.

Postingan Populer

ASUS Vivobook 13 Slate OLED (T3300), Tablet Windows 11 yang Bisa Jadi Laptop

Saat ini, konten multimedia adalah segala-galanya. Berkurang sudah jumlah pengguna, khususnya di kalangan millenial apalagi gen-Z yang gemar membaca teks panjang-panjang. Mereka lebih senang menonton video. Apalagi untuk hiburan. Nah, Menikmati beragam bentuk hiburan digital tentu membutuhkan perangkat komputasi. Sayangnya, tidak semua perangkat komputasi dirancang agar penggunanya bisa menikmati hiburan digital secara optimal karena sebagian besar perangkat komputasi seperti laptop lebih condong dirancang untuk bekerja. Di sinilah ASUS Vivobook 13 Slate OLED (T3300) tampil berbeda dengan laptop pada umumnya karena ia dirancang khusus untuk menikmati hiburan digital. Vivobook 13 Slate OLED merupakan laptop detachable. Artinya bodi dan keyboard-nya bisa dilepas sehingga laptop ini dapat digunakan seperti tablet. Desain detachable membuat Vivobook 13 Slate OLED menjadi laptop yang sangat fleksibel dan cocok untuk target penggunaannya, yaitu menjadi portal hiburan bagi semua orang. ...

Review Asus ROG Zephyrus G14 GA403UU. Laptop Gaming Tipis Futuristis

Dalam dunia laptop gaming yang semakin kompetitif, Asus kembali mengukuhkan posisinya di industri laptop gaming tipis lewat seri ROG Zephyrus G14. Di pasaran, salah satu model laptop gaming tipis yang jadi andalan Asus adalah seri ROG Zephyrus G14 GA403UU. Laptop gaming tipis yang hadir pada kisaran tahun 2024 ini membawa kombinasi menarik antara performa tinggi, teknologi terkini, dan desain yang super portabel. Dengan layar OLED 3K yang memanjakan mata, GPU RTX 4050 yang efisien, serta dukungan AI dari prosesor Ryzen 7 8845HS, laptop ini ditujukan untuk gamer dan kreator yang menuntut performa dalam dimensi ringkas. Yang menjadi daya tarik utama dari G14 adalah bagaimana Asus berhasil meramu laptop 14 inci ini menjadi sebuah mesin bertenaga tanpa mengorbankan kenyamanan dan keindahan desain. Bobot hanya 1,5 kg, menjadikannya salah satu laptop gaming teringan di kelasnya. Di sisi lain, perangkat ini juga membawa berbagai fitur profesional seperti layar Pantone Validated dan Dolby Atmo...

GPT-5 Resmi Meluncur. Fitur, Kelebihan, dan Hype di Balik AI Terbaru OpenAI

OpenAI akhirnya merilis GPT-5, penerus GPT-4 yang sudah ditunggu peluncurannya selama lebih dari dua tahun terakhir. Dalam pengumumannya, CEO Sam Altman menyebutnya sebagai “peningkatan besar” menuju visi AGI (Artificial General Intelligence).  Perusahaan senilai US$300 miliar ini mengklaim GPT-5 unggul di sains, matematika, dan coding, meski pengguna gratis akan cepat merasakan batasan kuota. Sorotan utamanya ada pada fitur “vibe coding”, konsep software-on-demand yang memungkinkan pengguna melempar prompt dan langsung mendapatkan kode jadi. Secara teknis, GPT-5 memang mencetak poin penting: mengalahkan model Anthropic di SWE-bench Verified, standar industri untuk mengukur kemampuan coding AI. Beberapa pemain besar mulai tergoda, seperti CEO Anysphere, Michael Truell, yang menyebut GPT-5 “remarkably intelligent”. Jika adopsi ini meluas, pendapatan tahunan OpenAI yang kini di angka US$12 miliar bisa melonjak ke US$20 miliar pada 2025.  Namun demikian, lembaga riset Gartner men...

Gradius Origins: Menghidupkan Kembali Legenda Shooter Klasik

Konami kembali mengguncang dunia gaming dengan mengumumkan Gradius Origins, sebuah judul baru yang menghidupkan kembali seri shoot ‘em up legendaris yang telah menjadi ikon sejak era 80-an. Didesain untuk konsol generasi terbaru dan PC, Gradius Origins bukan sekadar nostalgia, melainkan upaya menghadirkan pengalaman yang relevan di tengah standar game modern. Gradius Origins mengambil pendekatan “back to basics” yang dipadukan dengan inovasi. Pemain kembali mengendalikan Vic Viper, pesawat tempur legendaris yang siap melawan Bacterion Army. Namun, kali ini, dunia Gradius hadir dalam visual 2.5D dengan grafis bergaya anime yang memanfaatkan teknologi Unreal Engine 5, memberikan efek pencahayaan dinamis, latar belakang penuh kedalaman, dan animasi musuh yang lebih hidup.  Desain level masih mempertahankan filosofi klasik: pola serangan musuh yang ketat dan rintangan yang menguji refleks, namun kini dengan variasi arena yang lebih interaktif dan jalur alternatif di setiap stage. Gamep...

Review Laptop AMD, Lenovo Yoga 7 2-in-1 14AHP9

Perkembangan teknologi laptop dalam dua tahun terakhir bergerak pesat menuju era AI PC. Saat ini, perangkat tidak hanya mengandalkan kecepatan prosesor, tetapi juga kecerdasan komputasi yang terintegrasi.  Dengan akselerator AI dan fitur Copilot+ di Windows, pengguna bisa bekerja lebih cepat, berkreasi lebih leluasa, serta menikmati hiburan yang lebih imersif. Bagi pengguna profesional maupun kreator, kemampuan AI yang tertanam langsung di perangkat menjanjikan pengalaman komputasi yang semakin personal dan responsif. Salah satu contoh nyata dari tren AI PC adalah Lenovo Yoga 7 2-in-1 14AHP9. Perangkat tersebut memadukan desain fleksibel khas Yoga, panel OLED yang memanjakan mata, dan prosesor AMD Ryzen 7 8840HS yang sudah mengusung GPU Radeon 780M terintegrasi.  Dengan kombinasi keduanya, Yoga 7 bukan hanya menarik untuk pekerjaan kreatif dan multitasking, tetapi juga menjadi salah satu kandidat utama untuk laptop AI di segmen 2-in-1 premium. Desain Dari segi desain, Lenovo Y...