Langsung ke konten utama

Awas, Aplikasi Corona Palsu "COVID19 Tracker"

Memanfaatkan kepanikan terkait wabah Corona, sebuah aplikasi pelacak virus Corona palsu marak beredar. Sebenarnya ia adalah ransomware yang mengancam untuk membocorkan akun media sosial dan menghapus penyimpanan ponsel kecuali jika korban membayar $100 dalam Bitcoin.

Aplikasi Android yang disebut sebagai "COVID19 Tracker" tersebut mengeksploitasi kekhawatiran pengguna akan wabah virus corona. Para peretas melihat kesempatan dan mengambil keuntungan dari kehausan orang untuk informasi. Ini merupakan salah satu contoh ransomware yang menutupi dirinya sebagai pelacak peta coronavirus yang menawarkan informasi "real time" bohongan.


Akibatnya, jika pengguna memberikan akses aplikasi ke pengaturan telepon tertentu, ransomware diaktifkan dan mengunci pengguna dari ponsel mereka kecuali mereka membayar $100 dalam Bitcoin kepada para peretas dalam waktu 48 jam.


Jika korban tidak mematuhi, ransomware mengancam untuk menghapus penyimpanan ponsel mereka dan membocorkan akun media sosial mereka.

Di masa-masa seperti saat ini, informasi sangatlah berharga. Tidak mengherankan jika orang-orang beralih ke Internet untuk mendapatkan informasi terbaru tentang wabah virus Corona. Tetapi, kehausan akan informasi selama pandemi adalah kesempatan yang sempurna bagi peretas.

Jika pengguna tersasar ke situsnya, situs tersebut akan meminta pengunjung untuk mengunduh aplikasi, dengan mengatakan: "Untuk pengguna Android: untuk mendapatkan update terbaru dari kasus virus Corona berdasarkan lokasi GPS Anda, silakan unduh versi aplikasi seluler situs web dan aktifkan 'pelaporan akurat' untuk pengalaman terbaik.’’

Setelah dibuka, aplikasi meminta akses agar dapat memberi Anda "peringatan instan ketika seorang pasien virus corona berada di dekat Anda." Aplikasi ini juga meminta izin pengaturan aksesibilitas ponsel Android untuk "pemantauan keadaan aktif."


Jika pengguna yang tidak curiga memberikan izin ini ke aplikasi, ransomware yang dijuluki "CovidLock" diaktifkan, dan layar berubah menjadi catatan tebusan, yang ditunjukkan di bawah ini:


Catatan itu mengatakan:

“Ponsel Anda dienkripsi: Anda memiliki 48 jam untuk membayar $100 [bit] dalam Bitcoin atau semuanya akan dihapus.”

1. Apa yang akan dihapus? kontak Anda, gambar dan video Anda, semua akun media sosial akan bocor ke publik dan memori ponsel akan terhapus sama sekali.

2. Bagaimana cara menyimpannya? Anda memerlukan kode dekripsi yang akan melucuti aplikasi dan membuka kunci data Anda seperti sebelumnya.

3. Bagaimana cara mendapatkan kode dekripsi? Anda perlu mengirim $100 dalam bentuk bitcoin ke alamat berikut, klik tombol di bawah ini untuk melihat kode.
Catatan: GPS Anda diawasi dan lokasi Anda diketahui, jika Anda mencoba sesuatu yang bodoh, ponsel Anda akan dihapus secara otomatis ”

Di akhir catatan adalah bidang teks di mana korban dimaksudkan untuk memasukkan kode dekripsi, dan tombol di bawah bidang teks yang mengatakan "Dekripsi."

Sebenarnya, perlindungan terhadap serangan semacam ini di sistem operasi Android telah ada sejak Android 7 "Nougat" dirilis pada 2016 sejak pengguna bisa menetapkan kata sandi untuk membuka kunci ponsel. Tanpa kata sandi pembuka, pengguna masih rentan terhadap serangan seperti ransomware CovidLock.

Untungnya, sejumlah peneliti keamanan dari DomainTools telah merekayasa balik kunci dekripsi, dan telah merilisnya secara publik di alamat berikut sehingga para korban dapat membuka kunci perangkat mereka tanpa membayar uang tebusan.

Ketika dikonfirmasikan apakah para peretas hanya dapat membuat kunci dekripsi baru, DomainTools mengatakan bahwa peretas perlu menulis ulang malware dan memindahkannya, dan kunci baru tidak akan memengaruhi siapa pun yang telah mengunduh aplikasi yang terinfeksi. Ini tak lain merupakan salah satu kelemahan besar CovidLock.

Baca Juga:

Para peneliti dari DomainTools menyarankan agar pengguna mencari informasi mengenai COVID-19 dari sumber tepercaya seperti pemerintah dan lembaga penelitian. Selain itu, mereka juga menyarankan pengguna untuk tidak membuka email atau mengklik tautan dengan konten yang berhubungan dengan kesehatan, karena penjahat sedang "mencoba memanfaatkan rasa takut."

Pengguna juga sebagiknya mengunduh aplikasi secara eksklusif dari Google PlayStore, di mana risiko untuk mengunduh aplikasi malware lebih kecil.


COVID19 Tracker ini bukan contoh pertama dari aplikasi malware yang menutupi diri mereka sebagai aplikasi pelacakan yang berhubungan dengan virus. Pekan lalu, para peneliti cybersecurity mengidentifikasi beberapa peta pelacak COVID-19 palsu yang menginfeksi komputer orang-orang dengan malware ketika dibuka.

Untungnya, saat ini, situs web yang menampung aplikasi ransomware tersebut tampaknya telah dihapus. Aplikasi ini juga tidak lagi ditemukan di Google Play Store, yang akhirnya membuat penyebaran malware ini bisa ditekan jauh lebih rendah. Meski begitu, kasus ini juga menjadi momen yang tepat untuk mengingatkan semua orang bahwa peretas terus bekerja keras, bahkan di waktu yang mengkhawatirkan seperti saat ini di mana mereka melihat celah untuk beraksi.

Postingan Populer

Savefrom, Online Video Downloader Terbaik?

Savefrom, Online Video Downloader Terbaik - Bagi Anda yang suka nonton video dari media sosial, mungkin Anda kadang lebih memilih untuk menontonnya secara offline. Hal ini bukan tanpa alasan, karena memang menonton video secara online akan lebih menguras kuota. Apalagi jika budget Anda sedang menipis, atau kuota sudah mau habis, pastinya solusi terbaik adalah dengan men-download dulu videonya. Dengan men-download videonya, Anda bisa melihat ulang videonya kapan pun tanpa harus mengkhawatirkan kehabisan kuota. Nah, salah satu layanan online video downloader yang bisa Anda pilih adalah Savefrom. Kira-kira, apa saja keunggulan dan kekurangan layanan yang satu ini? Yuk, simak informasinya di bawah:   Review dan Cara Download dari Savefrom: Savefrom merupakan sebuah layanan online gratis yang bisa digunakan untuk mengunduh video maupun musik secara gratis. Savefrom disebut juga sebagai pengunduh video tertua sekaligus terpopuler yang bisa digunakan dengan mudah dan bebas. Beberap...

AMD Siapkan Prosesor Zen 4 dengan 3D V-Cache Murah Meriah

Kabar gembira. AMD resmi memperkenalkan Ryzen 5 7500X3D, sebuah prosesor 6-core/12-thread berbasis Zen 4 yang dibekali 64MB 3D V-Cache, dan dijual dengan harga agresif US$269. Ini menjadikannya salah satu CPU gaming X3D paling terjangkau yang pernah dirilis AMD. Secara teknis, chip tersebut merupakan turunan langsung dari Ryzen 5 7600X3D, hanya dengan penyesuaian pada kecepatan clock. Total cache tetap sangat besar di 120MB, sementara konfigurasi TDP juga bertahan di 65W. Ideal untuk PC mainstream tanpa perlu pendingin mahal.  Clock-nya sendiri ditetapkan pada 4.0GHz untuk base clock dan 4.5GHz untuk boost clock. Sedikit lebih rendah dari kakaknya, namun masih cukup tinggi untuk menjaga performa single-thread tetap kompetitif. Meski diposisikan sebagai opsi X3D murah, namun AMD cukup percaya diri dengan performanya. Dalam benchmark internal, Ryzen 5 7500X3D disebut mampu menandingi bahkan mengungguli Intel Core i5-14600K dan Core Ultra 5 245KF, baik di game AAA maupun title kompeti...

Review Asus Vivobook S14 M3407HA, Laptop AI Bertenaga dari AMD

Segmen laptop AI performa tinggi kini menjadi medan persaingan paling panas di industri komputasi portabel. Setelah era Qualcomm Snapdragon X Elite dan X Plus lalu Intel Core Ultra mencuri perhatian dengan integrasi NPU (Neural Processing Unit) di dalam prosesornya, AMD tidak tinggal diam.  Kehadiran prosesor Ryzen 7 260 dengan XDNA NPU hingga 16 TOPS menandai langkah strategis AMD dalam menghadirkan laptop cerdas yang tak hanya cepat, tapi juga hemat daya dan efisien dalam menjalankan beban kerja berbasis AI. Semuanya mentransformasi tugas-tugas yang biasanya dilakukan CPU, kini menjadi dikerjakan oleh NPU. Khususnya tugas berbasis AI. Laptop AI Asus Vivobook S14 M3407HA menjadi contoh nyata transformasi tersebut: menghadirkan kinerja tinggi, kemampuan AI lokal, dan efisiensi baterai yang sebelumnya sulit dicapai. Dengan fokus pada portabilitas dan ketahanan daya, Asus mencoba menghadirkan laptop yang bukan hanya untuk kerja kantoran, tapi juga untuk kreasi konten, komunikasi, dan...

Cara Menggunakan Group Chat di ChatGPT

OpenAI resmi memperkenalkan fitur group chat eksperimental untuk ChatGPT, memungkinkan hingga 20 pengguna berkolaborasi dalam satu percakapan bersama AI. Fitur ini mulai digulirkan untuk pengguna Free, Go, Plus, dan Pro di Jepang, Selandia Baru, Korea Selatan, dan Taiwan, baik di web maupun mobile.  Peluncuran awal ini bertujuan mengumpulkan umpan balik sebelum ekspansi global dilakukan. Mengapa Group Chat Ini Penting? Kehadiran ChatGPT dalam konteks group chat sejalan dengan visi OpenAI menjadikan ChatGPT sebagai asisten AI serbaguna yang menyatu dalam kehidupan sehari-hari. Ini juga memperkuat posisi ChatGPT sebagai alat kolaborasi produktivitas, melanjutkan langkah sebelumnya melalui mode shared projects yang diluncurkan September lalu. Dalam praktiknya, fitur ini akan sangat membantu dalam situasi pengambilan keputusan cepat. Misalnya, sekelompok teman yang sedang menyusun rencana liburan ke kota baru dapat meminta rekomendasi lokasi wisata atau transportasi langsung dalam satu...

Cara Lengkap Menonaktifkan Copilot di Windows 11 dan Microsoft Edge

Copilot kini menjadi bagian dari Windows 11 dan Microsoft Edge, hadir sebagai asisten AI yang muncul di taskbar maupun sidebar browser. Meski bermanfaat bagi sebagian pengguna, banyak yang ingin mematikannya karena alasan privasi, performa, atau sekadar ingin tampilan desktop yang lebih rapi.  Artikel ini akan membahas tiga cara mudah untuk menonaktifkan Copilot. Baik lewat taskbar, Registry Editor, dan juga langsung mematikan Copilot di browser Edge. 1. Menonaktifkan Copilot dari Taskbar (Cara Paling Mudah) Jika Anda hanya ingin menghilangkan ikon Copilot dari taskbar tanpa mengubah konfigurasi sistem secara mendalam, langkah ini paling praktis. Klik kanan pada area kosong di taskbar. Pilih Taskbar settings (Pengaturan Bilah Tugas). Gulir ke bawah hingga menemukan opsi Copilot (Preview). Geser sakelar ke posisi Off (Mati). Setelah langkah ini, ikon Copilot langsung hilang dari taskbar dan tidak akan mengganggu tampilan desktop Anda lagi. Cara ini aman dan dapat dibalik kapan pun. ...