Langsung ke konten utama

Google Bersihkan VPN Yang Disisipi Malware

Google telah menghapus sepuluh aplikasi VPN dan utilitas berbahaya dari Play Store. Langkah ini dilakukan setelah kesepuluh aplikasi tersebut ditemukan mengandung peretas ataupun malware oleh Check Point Research.

Perusahaan keamanan cyber tersebut baru-baru ini menemukan malware baru yang menyebar melalui Google Play Store yang dijuluki Clast82.


Tidak seperti dropper malware pada umumnya, Clast82 memiliki kemampuan untuk menghindari deteksi oleh Google Play Protect. Ia juga berhasil menyelesaikan periode evaluasi Google dan mengubah muatannya ke AlienBot Banker dan MRAT.


Keluarga malware AlienBot adalah Malware-as-a-Service (MaaS) untuk perangkat Android yang memungkinkan penyerang jarak jauh memasukkan kode berbahaya ke dalam aplikasi keuangan yang sah seperti e-banking.


Sementara itu, MRAT dipakai untuk mengontrol perangkat korban secara remote. 

Peretas dapat memperoleh akses ke akun korban dan bahkan sepenuhnya mengontrol perangkat seolah-olah peretas memegangnya secara fisik.

Selain aplikasi-aplikasi VPN seperti Cake VPN, Pacific VPN, eVPN dan lain-lain, ada pula aplikasi BeatPlayer, QR / Barcode Scanner MAX, Music Player, tooltipnatorlibrary, dan Qrecorder yang semuanya juga sekarang telah dihapus dari Google Play Store. 

Jika Anda terlanjur memiliki salah satu aplikasi tersebut dan sudah terinstalasi di perangkat Anda, segeralah menghapusnya karena aplikasi-aplikasi tersebut berbahaya.


Baca juga:


Selama penyelidikannya terhadap dropper Clast82, Check Point menemukan infrastruktur yang digunakan oleh para peretas untuk mendistribusikan dan memelihara aplikasinya. 

Untuk setiap aplikasi, peretas tersebut membuat pengguna developer baru untuk Google Play Store bersama dengan repositori di akun GitHub mereka yang memungkinkan mereka untuk mendistribusikan muatan yang berbeda ke perangkat yang terinfeksi dengan setiap aplikasi berbahaya.

Dropper Clast82 dapat menghindari deteksi selama periode evaluasi Google karena fakta konfigurasi yang dikirim dari server Firebase C&C digunakan untuk mengontrolnya berisi parameter "aktifkan". 

Berdasarkan nilai parameter, malware kemudian akan memutuskan apakah akan memicu perilaku jahatnya atau tidak. Parameter tersebut disetel ke "false" dan hanya akan berubah menjadi "true" setelah Google menerbitkan salah satu aplikasi berbahaya di Play Store.


Untuk mencegah menjadi korban malware AlienBot, Check Point merekomendasikan agar pengguna dengan cermat memeriksa aplikasi apapun sebelum mengunduhnya. Check Point juga merekomendasikan agar pengguna menginstal aplikasi antivirus Android di ponsel cerdas mereka agar malware dapat terdeteksi dan dihapus dari perangkat.

Opsi lain, lihat dulu review aplikasi-aplikasi tersebut sebelum download dan instalasi. Kalau lebih banyak yang berkomentar jelek dibanding komentar positif, cari aplikasi lain saja. Oke guys, stay safe ya.

Postingan Populer

Savefrom, Online Video Downloader Terbaik?

Savefrom, Online Video Downloader Terbaik - Bagi Anda yang suka nonton video dari media sosial, mungkin Anda kadang lebih memilih untuk menontonnya secara offline. Hal ini bukan tanpa alasan, karena memang menonton video secara online akan lebih menguras kuota. Apalagi jika budget Anda sedang menipis, atau kuota sudah mau habis, pastinya solusi terbaik adalah dengan men-download dulu videonya. Dengan men-download videonya, Anda bisa melihat ulang videonya kapan pun tanpa harus mengkhawatirkan kehabisan kuota. Nah, salah satu layanan online video downloader yang bisa Anda pilih adalah Savefrom. Kira-kira, apa saja keunggulan dan kekurangan layanan yang satu ini? Yuk, simak informasinya di bawah:   Review dan Cara Download dari Savefrom: Savefrom merupakan sebuah layanan online gratis yang bisa digunakan untuk mengunduh video maupun musik secara gratis. Savefrom disebut juga sebagai pengunduh video tertua sekaligus terpopuler yang bisa digunakan dengan mudah dan bebas. Beberap...

Chip Google Tensor G5 Belum Lancar untuk Gaming

Google tampaknya masih belum belajar dari kesalahan lamanya. Pixel 10 Pro XL yang seharusnya menjadi etalase kecanggihan hardware dan AI andalannya, justru tampil seperti ponsel yang alergi terhadap gaming. Sebuah video yang beredar di X menunjukkan ponsel flagship senilai £1.000 itu terseok-seok memainkan Genshin Impact. Frame rate anjlok, tampilan berkedip, dan lag yang parah. Semua berpadu menjadi sebuah tontonan yang bahkan membuat ponsel keluaran lima tahun lalu terlihat lebih gagah. Biang keladinya? Tensor G5, chip buatan Google yang diproduksi oleh TSMC. Di atas kertas, ia adalah otak pintar yang mampu menjalankan berbagai fitur AI dan trik kamera dengan mulus. Namun begitu dia diminta mengeluarkan tenaga mentah untuk game berat, hasilnya justru seperti overheat dalam ujian fisika dasar. Pixel 10 Pro XL memang nyaman untuk urusan email, kamera, atau eksperimen AI kecil-kecilan. Tapi saat game sungguhan dijalankan, performanya langsung rontok. Ironisnya, Tensor G5 yang digadang-g...

Pegatron Akhirnya "Made in USA" Setelah Beli Pabrik di Texas

Pegatron akhirnya resmi mengibarkan bendera “Made in the USA”. Perusahaan manufaktur asal Taiwan yang sempat spin-off dari Pegasus, induk perusahaan Asus itu mengumumkan pembelian fasilitas pabrik dan lahan di Georgetown, Texas, sebagai bagian dari ekspansi besar untuk lini produksi dan operasionalnya di Amerika Serikat. Kesepakatan ini dijalankan melalui anak perusahaan Pegatron Technologies, yang mengakuisisi fasilitas di kawasan Blue Springs Business Park beserta lahan seluas 12,52 acre (sekitar 5 hektar). Pabrik tersebut memiliki luas lantai sekitar 168.784 kaki persegi dan dibeli dengan nilai sekitar US$3,07 juta. Langkah ini menjadi tonggak baru bagi Pegatron, yang selama ini lebih dikenal sebagai mitra manufaktur global untuk Apple dan sejumlah produsen perangkat elektronik ternama. Menurut laporan, fasilitas baru di Texas itu akan difungsikan terutama untuk produksi server dan perangkat elektronik otomotif, dengan fokus awal pada server enterprise. Analis industri memperkirakan...

TSMC Siap Modali Intel? Strategi Baru di Industri Semikonduktor

Rumor panas kembali berhembus di industri semikonduktor: TSMC disebut-sebut tengah mempertimbangkan langkah investasi besar terhadap rival sekaligus kliennya, Intel. Kabar ini mencuat setelah Wall Street Journal melaporkan bahwa Intel telah menjajaki kemungkinan kemitraan manufaktur maupun kerja sama yang lebih luas bersama TSMC.  Meski kedua pihak memilih bungkam, sikap tersebut justru semakin menyulut spekulasi di pasar. Beberapa faktor memperkuat gosip ini. Nvidia, salah satu pelanggan terbesar TSMC, dikabarkan tengah menyiapkan dana sekitar 50 miliar dolar AS untuk membeli empat persen saham Intel. Pemerintah Amerika Serikat juga ikut bermain, sementara Apple disebut-sebut berada dalam tahap negosiasi serupa. Sebelumnya, SoftBank Group dilaporkan telah menyuntikkan 20 miliar dolar AS ke Intel pada Agustus lalu, menambah lapisan kompleksitas pada drama investasi ini. Langkah potensial TSMC menimbulkan dilema. Di satu sisi, TSMC dikenal sebagai “foundry untuk semua,” melayani ber...

Windows 11 Siap Jadi “AI PC” Sesungguhnya

Microsoft kembali memoles Windows 11 dengan lapisan kecerdasan buatan yang lebih tebal. Dalam pembaruan terbaru, pengguna akan bisa memanggil asisten digital hanya dengan mengucapkan, “Hey Copilot.” Konsepnya mirip dengan “Hey Siri” di iPhone atau “Hey Google” di Android, tapi kini hadir langsung di desktop.  Di permukaannya, ini terlihat seperti langkah maju untuk membuat interaksi dengan PC lebih natural. Namun, di balik kemudahan tersebut, ada pertanyaan besar tentang seberapa jauh Microsoft ingin AI mengambil alih kendali pengalaman pengguna. Salah satu fitur paling menarik (dan mungkin paling kontroversial) adalah Copilot Vision. Dengan izin pengguna, Copilot bisa “melihat” seluruh layar. Mulai dari aplikasi yang terbuka, dokumen kerja, hingga tab browser, lalu memberikan jawaban atau analisis kontekstual. Misalnya, Copilot dapat meninjau presentasi PowerPoint atau memeriksa formula di Excel tanpa Anda perlu menjelaskan apa pun. Tidak seperti fitur Recall yang menuai kritik ka...