Waspada, Pengguna Android di Indonesia Jadi Target Kampanye PhantomLance

Dythia Novianty, Lintang Siltya Utami

Selasa, 05 Mei 2020 | 12:00 WIB
Waspada, Pengguna Android di Indonesia Jadi Target Kampanye PhantomLance
Ilustrasi ponsel Android. [Shutterstock]

Suara.com - Para peneliti Kaspersky mendeteksi kampanye canggih berbahaya yang menargetkan pengguna perangkat Android. Disebut PhantomLance, kampanye ini telah aktif sejak 2015 dan masih berlangsung hingga kini dengan menargetkan negara-negara di Asia seperti India, Vietnam, Bangladesh hingga Indonesia.

Menampilkan beberapa versi spyware yang kompleks, ancaman ini bekerja dengan perangkat lunak yang dibuat untuk mengumpulkan data korban, memiliki taktik distribusi cerdas, termasuk distribusi melalui puluhan aplikasi di Google Play.

Pada Juli 2019, peneliti keamanan pihak ketiga melaporkan sampel spyware baru yang ditemukan di Google Play. Laporan tersebut menarik perhatian Kaspersky karena berbagai fiturnya yang tidak terduga, dan tingkat kecanggihan hingga perilaku berbeda dari Trojan umum yang biasanya diunggah di toko aplikasi resmi.

"Kampanye ini adalah contoh luar biasa tentang bagaimana aktor ancaman melangkah lebih jauh ke perairan yang lebih dalam dan menjadi lebih sulit ditemukan. PhantomLance telah berlangsung selama lebih dari lima tahun dan aktor ancaman berhasil melewati filter app store beberapa kali, menggunakan teknik canggih untuk mencapai tujuan mereka," ucap Alexey Firsh, peneliti keamanan di Kaspersky GReAT Team, dalam keterangan pers yang diterima Suara.com.

Jika pembuat malware berhasil mengunggah aplikasi berbahaya di toko aplikasi yang sah, biasanya mereka menginvestasikan sumber daya cukup besar untuk mempromosikan aplikasi dan meningkatkan jumlah instalasi sehingga dapat meningkatkan jumlah korban.

Namun, berbeda dengan aplikasi berbahaya yang baru ditemukan ini. Sepertinya operator di belakang mereka tidak begitu tertarik dengan penyebaran massal. Bagi para ahli, ini adalah petunjuk aktivitas APT yang ditargetkan.

Fungsionalitas semua sampel hampir serupa. Tujuan utama spyware adalah untuk mengumpulkan informasi. Selain data dari geolokasi, log panggilan, akses kontak dan SMS, aplikasi juga dapat mengumpulkan daftar aplikasi yang diinstal serta informasi perangkat, seperti model dan versi OS.

Selain itu, pelaku juga dapat mengunduh dan mengeksekusi berbagai muatan berbahaya yang dapat menyesuaikan dirinya dengan perangkat tertentu, seperti versi Android dan aplikasi yang diinstal.

Penelitian lebih lanjut menunjukkan bahwa PhantomLance banyak didistribusikan di berbagai platform dan marketplace, termasuk Google Play dan APKpure. Untuk membuat aplikasi tampak sah, para peaku mencoba membangun profil pengembang palsu dengan membuat akun Github terkait.

baca juga
Google Play Store [shutterstock]
Google Play Store [shutterstock]

Untuk menghindari mekanisme penyaringan yang dilakukan oleh pasar aplikasi, versi pertama aplikasi yang diunggah oleh pelaku ke pasar tidak mengandung muatan berbahaya apapu. Namun, pembaruan selanjutnya aplikasi menerima muatan berbahaya dan kode untuk menjalankannya.

Menurut Kaspersky Security Network, sejak 2016 sekitar 300 upaya infeksi diamati pada perangkat Android di negara-negara seperti India, Vietnam, Bangladesh, dan Indonesia. Para ahli menyimpulkan bahwa muatan PhantomLance setidaknya 20 persen mirip dengan salah satu kampanye lama Android yang terkait dengan OceanLotus.

Kaspersky telah melaporkan seluruh sampel yang ditemukan kepada para pemiliki toko aplikasi yang sah dan Google Play mengonfirmasi bahwa mereka telah menghapus aplikasi.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Di Rumah Aja? 5 Aplikasi Ini Bantu Kamu Tetap Produktif!

Di Rumah Aja? 5 Aplikasi Ini Bantu Kamu Tetap Produktif!

Your Say | Sabtu, 02 Mei 2020 | 15:59 WIB

10 Game Android Offline Seru untuk Ngabuburit, Ngirit Kuota!

10 Game Android Offline Seru untuk Ngabuburit, Ngirit Kuota!

Tekno | Kamis, 30 April 2020 | 15:01 WIB

Huawei: Butuh 300 Tahun untuk Kejar iOS dan Android

Huawei: Butuh 300 Tahun untuk Kejar iOS dan Android

Tekno | Selasa, 28 April 2020 | 22:05 WIB

Crash Bandicoot, Game Legendaris PS, Tersedia di Android

Crash Bandicoot, Game Legendaris PS, Tersedia di Android

Tekno | Senin, 27 April 2020 | 18:43 WIB

Biar Nggak Penasaran Lagi, Begini Cara Cek History Lokasi Pacar

Biar Nggak Penasaran Lagi, Begini Cara Cek History Lokasi Pacar

Tekno | Minggu, 26 April 2020 | 20:50 WIB

Bisa Diunduh, Ini Fitur Istimewa Android 11 Developer Preview 3

Bisa Diunduh, Ini Fitur Istimewa Android 11 Developer Preview 3

Tekno | Minggu, 26 April 2020 | 10:31 WIB

Terkini

5 HP Xiaomi dengan Kamera Mirip iPhone, Kualitas Foto dan Video Gak Kaleng-kaleng

5 HP Xiaomi dengan Kamera Mirip iPhone, Kualitas Foto dan Video Gak Kaleng-kaleng

Tekno | Selasa, 23 Juni 2026 | 08:24 WIB

Oppo Kuasai Pasar Smartphone Indonesia Q1 2026, Find X9 Ultra dan Find X9s Bidik Segmen Premium

Oppo Kuasai Pasar Smartphone Indonesia Q1 2026, Find X9 Ultra dan Find X9s Bidik Segmen Premium

Tekno | Selasa, 23 Juni 2026 | 07:45 WIB

Sharp Genjot Produk Ramah Lingkungan, Gandeng Pemda DKI Kelola Sampah Elektronik dan Tanam 600 Pohon

Sharp Genjot Produk Ramah Lingkungan, Gandeng Pemda DKI Kelola Sampah Elektronik dan Tanam 600 Pohon

Tekno | Selasa, 23 Juni 2026 | 07:35 WIB

Turnamen Domino Nasional HGI Digelar di Jakarta, 1.500 Peserta Berebut Hadiah Rp200 Juta

Turnamen Domino Nasional HGI Digelar di Jakarta, 1.500 Peserta Berebut Hadiah Rp200 Juta

Tekno | Selasa, 23 Juni 2026 | 07:02 WIB

Terpopuler: 4 Portable Power Station untuk Hadapi Mati Listrik, HP Xiaomi yang Terbukti Laris

Terpopuler: 4 Portable Power Station untuk Hadapi Mati Listrik, HP Xiaomi yang Terbukti Laris

Tekno | Selasa, 23 Juni 2026 | 06:35 WIB

Bisakah Melacak iPhone yang Mati Total? Ini Jawaban dan Cara Lengkapnya

Bisakah Melacak iPhone yang Mati Total? Ini Jawaban dan Cara Lengkapnya

Tekno | Senin, 22 Juni 2026 | 19:15 WIB

Imbas Lonjakan Harga Memori, Nothing Batalkan Peluncuran CMF Phone Terbaru

Imbas Lonjakan Harga Memori, Nothing Batalkan Peluncuran CMF Phone Terbaru

Tekno | Senin, 22 Juni 2026 | 19:15 WIB

4 Adaptor Fast Charging yang Awet dan Tak Bikin HP Panas

4 Adaptor Fast Charging yang Awet dan Tak Bikin HP Panas

Tekno | Senin, 22 Juni 2026 | 17:58 WIB

5 Rekomendasi HP Murah Baterai Jumbo dan Fast Charging, Cocok untuk Driver Ojol

5 Rekomendasi HP Murah Baterai Jumbo dan Fast Charging, Cocok untuk Driver Ojol

Tekno | Senin, 22 Juni 2026 | 17:47 WIB

ASUS ExpertBook P1 PM1403, Laptop Bisnis dengan Berat Hanya 1,4kg!

ASUS ExpertBook P1 PM1403, Laptop Bisnis dengan Berat Hanya 1,4kg!

Tekno | Senin, 22 Juni 2026 | 15:37 WIB