Waspadai Serangan Trojan Svpeng via Google AdSense!

Dythia Novianty | Suara.com

Rabu, 09 November 2016 | 16:11 WIB
Waspadai Serangan Trojan Svpeng via Google AdSense!
Ilustrasi serangan virus Trojan. [Shutterstock]

Suara.com - Para ahli Kaspersky Lab baru-baru ini menemukan sebuah modifikasi dari Trojan mobile banking, Svpeng. Trojan tersebut bersembunyi di jaringan iklan Google, AdSense.

Sejak pertengahan Juli, Trojan Svpeng terdeteksi pada perangkat Android di sekitar 318.000 perangkat, dengan tingkat infeksi tertinggi sebanyak 37.000 korban per hari. Para penyerang mengeksploitasi bug di Google Chrome untuk Android, berniat mencuri informasi pribadi pemilik perangkat.

Kejadian ini terungkap setelah Google memperbaiki bug tersebut. Kasus pertama dari serangan Svpeng yang menggunakan bug di Chrome untuk Android, diketahui terjadi pada pertengahan Juli pada website berita Rusia. Selama serangan itu, Trojan secara diam-diam mengunduh dirinya sendiri ke perangkat Android milik pengunjung website.

Para ahli Kaspersky Lab menemukan bahwa serangan dimulai dengan sebuah iklan yang terinfeksi dan ditempatkan pada Google AdSense. Iklan tersebut ditampilkan secara "normal" pada halaman Web yang tidak terinfeksi, dengan Trojan hanya akan terunduh ketika pengguna mengakses halaman tersebut melalui browser Chrome di perangkat Android.

Svpeng menyamarkan dirinya sebagai update browser penting atau aplikasi populer agar pengguna menyetujui instalasi. Setelah malware diluncurkan, selanjutnya dia akan menghilang dari daftar aplikasi yang diinstal dan meminta pengguna untuk memberikan hak perangkat admin. Hal ini membuat malware sulit untuk dideteksi.

Ternyata para penyerang menemukan cara melewati beberapa fitur keamanan kunci dari Google Chrome untuk Android. Biasanya, ketika sebuah file APK diunduh pada perangkat mobile melalui link web eksternal, browser akan menampilkan peringatan bahwa ada benda yang berpotensi membahayakan sedang diunduh.

Dalam hal ini, penyerang menemukan celah keamanan yang memungkinkan file APK untuk diunduh tanpa memberitahu pengguna. Ketika menemukan bug tersebut, Kaspersky Lab segera melaporkan masalah ini ke Google. Patch untuk bug ini akan segera diluncurkan pada pembaruan terbaru Google Chrome untuk Android.

"Kami mendesak pengguna menghindari mengunduh aplikasi dari sumber yang tidak terpercaya dan berhati-hati ketika merujuk kepada permintaan ijin untuk hak akses apa yang diminta untuk diberikan dan mengapa," ungkap Nikita Buchka, Analis Malware di Kaspersky Lab, dalam keterangan resminya, Rabu (9/11/2016).

Kaspersky Lab menyarankan pengguna untuk meng-upgrade Chrome untuk browser Android ke versi terbaru. Trojan mobile banking Svpeng dirancang untuk mencuri informasi dari kartu bank.

Trojan juga mengumpulkan riwayat panggilan, pesan teks dan multimedia, penanda browser dan kontak. Kaspersky Lab mendeteksi modifikasi dari malware sebagai Trojan-Banker.AndroidOS.Svpeng.q

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔

Terkait

Waspadai Remaja Lelaki dan Perempuan Kecanduan Internet

Waspadai Remaja Lelaki dan Perempuan Kecanduan Internet

Tekno | Kamis, 27 Oktober 2016 | 15:30 WIB

Teknik Andalan yang Sering Digunakan Hacker

Teknik Andalan yang Sering Digunakan Hacker

Tekno | Jum'at, 21 Oktober 2016 | 14:28 WIB

Kaspersky Lab: Bisnis Finansial Sasaran Empuk Serangan DDoS

Kaspersky Lab: Bisnis Finansial Sasaran Empuk Serangan DDoS

Tekno | Rabu, 27 Juli 2016 | 21:59 WIB

Hacker Jual Puluhan Ribu Akes ke Server Mulai dari Rp80.000

Hacker Jual Puluhan Ribu Akes ke Server Mulai dari Rp80.000

Tekno | Minggu, 19 Juni 2016 | 06:57 WIB

Bahkan Kaspersky Pun Dibobol Peretas

Bahkan Kaspersky Pun Dibobol Peretas

Tekno | Kamis, 11 Juni 2015 | 15:28 WIB

Terkini

Spesifikasi PC 007 First Light Resmi Rilis, Game James Bond Butuh RAM 16 GB

Spesifikasi PC 007 First Light Resmi Rilis, Game James Bond Butuh RAM 16 GB

Tekno | Sabtu, 09 Mei 2026 | 19:02 WIB

Spesifikasi iQOO Z11 Global: Siap ke Indonesia, Usung Baterai Jumbo 9.020 mAh

Spesifikasi iQOO Z11 Global: Siap ke Indonesia, Usung Baterai Jumbo 9.020 mAh

Tekno | Sabtu, 09 Mei 2026 | 19:00 WIB

52 Kode Redeem FC Mobile Terbaru 9 Mei 2026: Klaim Kartu 115-120 dan Tag Gratis

52 Kode Redeem FC Mobile Terbaru 9 Mei 2026: Klaim Kartu 115-120 dan Tag Gratis

Tekno | Sabtu, 09 Mei 2026 | 17:34 WIB

73 Kode Redeem FF Max Terbaru 9 Mei 2026: Raih Parasut, Skin Eclipse, dan MP40 Cobra

73 Kode Redeem FF Max Terbaru 9 Mei 2026: Raih Parasut, Skin Eclipse, dan MP40 Cobra

Tekno | Sabtu, 09 Mei 2026 | 17:33 WIB

Penjualan PS5 Anjlok usai Harga Naik, Sony Pastikan PS6 Sudah Dalam Pengembangan

Penjualan PS5 Anjlok usai Harga Naik, Sony Pastikan PS6 Sudah Dalam Pengembangan

Tekno | Sabtu, 09 Mei 2026 | 17:13 WIB

Bangkit Lagi? Cek Perkiraan Harga HP Midrange Vivo S2 yang Dirumorkan Comeback Tahun Ini

Bangkit Lagi? Cek Perkiraan Harga HP Midrange Vivo S2 yang Dirumorkan Comeback Tahun Ini

Tekno | Sabtu, 09 Mei 2026 | 16:15 WIB

Mortal Kombat 2 Raup Puluhan Miliar Sebelum Tayang, Siap Ikuti Kesuksesan Super Mario?

Mortal Kombat 2 Raup Puluhan Miliar Sebelum Tayang, Siap Ikuti Kesuksesan Super Mario?

Tekno | Sabtu, 09 Mei 2026 | 16:10 WIB

Telkomsel Perkuat Layanan Digital Berbasis AI, Fokus Hadirkan Customer Experience Lebih Cepat

Telkomsel Perkuat Layanan Digital Berbasis AI, Fokus Hadirkan Customer Experience Lebih Cepat

Tekno | Sabtu, 09 Mei 2026 | 15:36 WIB

XLSMART Latih 25 Ribu Siswa Jadi Talenta Digital, Fokus pada Kreator Konten dan Skill Teknologi

XLSMART Latih 25 Ribu Siswa Jadi Talenta Digital, Fokus pada Kreator Konten dan Skill Teknologi

Tekno | Sabtu, 09 Mei 2026 | 15:25 WIB

3 Model Vivo X500 Series Terdaftar di IMEI,  Usung Chipset Kencang Terbaru MediaTek

3 Model Vivo X500 Series Terdaftar di IMEI, Usung Chipset Kencang Terbaru MediaTek

Tekno | Sabtu, 09 Mei 2026 | 15:08 WIB