Segera Hapus! Terlihat Normal, Aplikasi Android Ini Curi Kata Sandi Facebook

Dythia Novianty | Suara.com

Minggu, 04 Juli 2021 | 07:31 WIB
Segera Hapus! Terlihat Normal, Aplikasi Android Ini Curi Kata Sandi Facebook
Ilustrasi hacker membobol kata sandi. (Pixabay/ TheDigitalWay)

Suara.com - Google telah memberikan boot ke sembilan aplikasi Android yang diunduh lebih dari 5,8 juta kali dari Play Store.

Langkah ini dilakukan setelah para peneliti mengatakan aplikasi tersebut menggunakan cara licik mencuri kata sandi Facebook pengguna.

Menurut postingan perusahaan keamanan Dr. Web, aplikasi berbahaya itu meliputi pengeditan dan pembingkaian foto, latihan dan pelatihan, horoskop, dan penghapusan file sampah dari perangkat Android.

Semua aplikasi yang diidentifikasi tersebut menawarkan kepada pengguna opsi untuk menonaktifkan iklan dalam aplikasi dengan masuk ke akun Facebook mereka.

Pengguna yang memilih opsi melihat formulir login Facebook asli, kemudian diminta memasukkan nama pengguna dan kata sandi.

"Trojan ini menggunakan mekanisme khusus untuk mengelabui korbannya. Setelah menerima pengaturan yang diperlukan dari salah satu server C&C saat diluncurkan, mereka memuat halaman web Facebook yang sah https://www.facebook.com/login.php ke dalam WebView," tulis Dr. Web.

Google Play Store [shutterstock]
Google Play Store [shutterstock]

Selanjutnya, ditambahkan, mereka memuat JavaScript yang diterima dari server C&C ke dalam WebView yang sama.

"Skrip ini langsung digunakan untuk membajak kredensial login yang dimasukkan. Setelah itu, JavaScript ini, menggunakan metode yang disediakan melalui anotasi JavascriptInterface, meneruskan login dan kata sandi yang dicuri ke aplikasi trojan, yang kemudian mentransfer data ke server C&C penyerang," jelas web tersebut.

Setelah korban masuk ke akun mereka, kembali ditambahkan, trojan juga mencuri cookie dari sesi otorisasi saat ini. Cookie tersebut juga dikirim ke penjahat dunia maya.

Analisis program jahat menunjukkan bahwa mereka semua menerima pengaturan untuk mencuri login dan kata sandi akun Facebook.

Namun, hacker dapat dengan mudah mengubah pengaturan trojan dan memerintahkan mereka untuk memuat halaman web dari layanan lain yang sah.

Bahkan, para hacker itu bisa menggunakan formulir login palsu yang terletak di situs phishing.
Sehingga trojan dapat digunakan untuk mencuri login dan kata sandi dari layanan apa pun.

Para peneliti mengidentifikasi lima varian malware yang tersimpan di dalam aplikasi.

Tiga di antaranya adalah aplikasi Android asli, dan dua lainnya menggunakan kerangka kerja Flutter Google, yang dirancang untuk kompatibilitas lintas platform.

Dr Web mengatakan bahwa mereka mengklasifikasikan semuanya sebagai trojan yang sama karena mereka menggunakan format file konfigurasi yang identik dan kode JavaScript yang identik untuk mencuri data pengguna.

Cari Tahu

Kumpulan Kuis Menarik

Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔

Komentar

Terkait

Kiainya Dibilang Sesat di Facebook, Alumni Santri Ponpes Sumenep Lapor Polisi

Kiainya Dibilang Sesat di Facebook, Alumni Santri Ponpes Sumenep Lapor Polisi

Jatim | Jum'at, 02 Juli 2021 | 11:29 WIB

Cara Facebook Ajak Penggunanya Pahami Isu Lingkungan

Cara Facebook Ajak Penggunanya Pahami Isu Lingkungan

Tekno | Selasa, 29 Juni 2021 | 15:00 WIB

Fantastis! Facebook Jadi Perusahaan Senilai Rp 14.484 Triliun

Fantastis! Facebook Jadi Perusahaan Senilai Rp 14.484 Triliun

Tekno | Selasa, 29 Juni 2021 | 05:45 WIB

Ulama Terbitkan Fatwa Haramkan React Haha Facebook: Itu Mengejek Orang Lain!

Ulama Terbitkan Fatwa Haramkan React Haha Facebook: Itu Mengejek Orang Lain!

Surakarta | Kamis, 24 Juni 2021 | 14:32 WIB

Facebook Shops Bakal Terhubung ke WhatsApp

Facebook Shops Bakal Terhubung ke WhatsApp

Tekno | Kamis, 24 Juni 2021 | 11:00 WIB

Facebook Luncurkan Pesaing Clubhouse, Live Audio Rooms

Facebook Luncurkan Pesaing Clubhouse, Live Audio Rooms

Tekno | Selasa, 22 Juni 2021 | 06:00 WIB

Terkini

7 HP Oppo RAM 8 GB dengan Kamera Bagus, Hasil Jernih Cocok Buat Eksis di Medsos

7 HP Oppo RAM 8 GB dengan Kamera Bagus, Hasil Jernih Cocok Buat Eksis di Medsos

Tekno | Rabu, 15 April 2026 | 16:10 WIB

Penjualan iPhone Diprediksi Naik, hello Store Gelar Event Besar di 3 Kota

Penjualan iPhone Diprediksi Naik, hello Store Gelar Event Besar di 3 Kota

Tekno | Rabu, 15 April 2026 | 16:03 WIB

Makin Serius, Sony Umumkan Update Film Legend of Zelda dan Helldivers

Makin Serius, Sony Umumkan Update Film Legend of Zelda dan Helldivers

Tekno | Rabu, 15 April 2026 | 15:32 WIB

Balik ke Industri Ponsel, HP Gaming Lenovo Legion Y70 2026 Rilis Bulan Depan

Balik ke Industri Ponsel, HP Gaming Lenovo Legion Y70 2026 Rilis Bulan Depan

Tekno | Rabu, 15 April 2026 | 15:04 WIB

7 HP Realme dengan NFC Termurah 2026, Mulai Rp1 Jutaan buat Transaksi Digital

7 HP Realme dengan NFC Termurah 2026, Mulai Rp1 Jutaan buat Transaksi Digital

Tekno | Rabu, 15 April 2026 | 14:51 WIB

5 HP Baterai Jumbo Tahan Seharian, Gak Perlu Sering Ngecas!

5 HP Baterai Jumbo Tahan Seharian, Gak Perlu Sering Ngecas!

Tekno | Rabu, 15 April 2026 | 13:35 WIB

Siap Rilis, Oppo Find X9s Usung Tombol Khusus dan Kamera Premium 50 MP

Siap Rilis, Oppo Find X9s Usung Tombol Khusus dan Kamera Premium 50 MP

Tekno | Rabu, 15 April 2026 | 13:09 WIB

Tecno Spark 50 4G Rilis Global, HP Murah Mirip iPhone Ini Siap ke Indonesia

Tecno Spark 50 4G Rilis Global, HP Murah Mirip iPhone Ini Siap ke Indonesia

Tekno | Rabu, 15 April 2026 | 12:22 WIB

Kritik Manajer Riot Games ke IGRS: Keamanan Rentan, SDM Komdigi Sedikit dan Tak Memadai

Kritik Manajer Riot Games ke IGRS: Keamanan Rentan, SDM Komdigi Sedikit dan Tak Memadai

Tekno | Rabu, 15 April 2026 | 11:21 WIB

LG Pamer Teknologi Zero Labour di InnoFest 2026, Rumah Pintar Serba Otomatis

LG Pamer Teknologi Zero Labour di InnoFest 2026, Rumah Pintar Serba Otomatis

Tekno | Rabu, 15 April 2026 | 10:42 WIB