Waspada Aplikasi Berbahaya Google Play Dijual di Darknet

Dythia Novianty

Selasa, 18 April 2023 | 09:15 WIB
Waspada Aplikasi Berbahaya Google Play Dijual di Darknet
Ilustrasi malware di smartphone. [Kaspersky]

Suara.com - Pakar Kaspersky menganalisis penawaran aplikasi berbahaya di Google Play untuk dijual di Darknet.

Temuan tersebut mengungkapkan bahwa aplikasi seluler berbahaya dan akun pengembang toko (store developer) dijual hingga 20.000 Dolar AS.

Dengan menggunakan Kaspersky Digital Footprint Intelligence, para peneliti mengumpulkan contoh dari sembilan forum Darknet yang berbeda dimana aktivitas pembelian dan penjualan barang dan jasa terkait malware dilakukan.

Laporan tersebut menyoroti bagaimana ancaman yang dijual di Darknet muncul di Google Play dan juga mengungkapkan berbagai penawaran yang tersedia, kisaran harga dan fitur komunikasi hingga perjanjian antara penjahat dunia maya.

Bahkan, jika toko aplikasi resmi diawasi dengan ketat, layanan moderator tidak selalu dapat menangkap aplikasi berbahaya sebelum diunggah.

Setiap tahun, sejumlah besar aplikasi berbahaya dihapus di Google Play hanya setelah korban terinfeksi.

Aplikasi paling rentan berbahaya di Google Play. [Kaspersky]
Aplikasi paling rentan berbahaya di Google Play. [Kaspersky]

Penjahat dunia maya berkumpul di Darknet – seluruh dunia digital bawah tanah dengan aturannya sendiri, harga pasar, dan institusi bereputasi – untuk melakukan jual beli aplikasi berbahaya Google Play, dan upgrade fungsi terbaru, bahkan mengiklankan kreasi mereka.

Layaknya forum resmi untuk menjual barang, Darknet juga menyediakan beragam penawaran untuk berbagai kebutuhan pelanggan dengan anggaran berbeda.

Untuk memublikasikan aplikasi berbahaya, penjahat dunia maya memerlukan akun Google Play dan kode pengunduh berbahaya (Google Play Loader).

Akun pengembang dapat dibeli dengan harga murah, seharga 200 Dolar AS dan terkadang bahkan hanya 60 Dolar AS.

Biaya pemuat (loader) berbahaya berkisar antara 2.000 Dolar AS dan 20.000 Dolar AS, bergantung pada kompleksitas malware, kebaruan dan prevalensi kode berbahaya, serta fungsi tambahannya.

Kebanyakan, malware yang didistribusikan disarankan untuk disembunyikan di balik pelacak aset kripto, aplikasi keuangan, pemindai kode QR, dan bahkan aplikasi kencan.

Penjahat dunia maya juga menyoroti berapa banyak unduhan versi sah dari aplikasi tersebut, sebagai gambaran berapa banyak calon korban yang dapat terinfeksi dengan memperbarui aplikasi dan menambahkan kode berbahaya ke dalamnya.

Paling sering, saran merincikan sebanyak 5.000 unduhan atau lebih.

Dengan sedikit biaya tambahan, penjahat dunia maya dapat mengaburkan kode aplikasi agar lebih sulit dideteksi oleh solusi keamanan siber.

Ilustrasi Hacker. (Unsplash/Hacker)
Ilustrasi Hacker. (Unsplash/Hacker)

Demi meningkatkan jumlah unduhan ke aplikasi berbahaya, banyak penyerang juga menawarkan jasa pemasangan - mengarahkan lalu lintas melalui iklan Google dan menarik lebih banyak pengguna untuk mengunduh aplikasi.

Biaya penginstalan berbeda untuk setiap negara. Harga rata-rata adalah 0,50 Dolar AS, dengan penawaran mulai dari kisaran 0,10 Dolar AS hingga beberapa dolar.

Dalam salah satu penawaran yang ditemukan, iklan untuk pengguna dari Amerika Serikat dan Australia adalah yang paling mahal, yaitu 0,80 Dolar AS.

Penyerang menawarkan tiga jenis jasa, yakni memberikan bagian dari keuntungan akhir, sewa, dan pembelian penuh baik untuk akun maupun ancaman.

Beberapa penjual bahkan mengadakan lelang, karena banyak dari mereka membatasi jumlah lot yang terjual.

Misalnya, satu penawaran yang Kaspersky temukan, harga awal tertera senilai 1.500 Dolar AS, dengan tambahan bertahap 700 Dolar AS dalam lelang, pembelian instan harga tertinggi menjadi 7.000 Dolar AS.

Penjual Darknet juga bisa memberikan penawaran seperti menerbitkan aplikasi berbahaya untuk pembeli sehingga mereka tidak langsung berinteraksi dengan Google Play, tetapi masih dapat
menerima informasi semua data korban yang terdeteksi dari jarak jauh.

Tampaknya dalam kasus seperti itu pengembang dapat dengan mudah menipu pembeli, tetapi di antara penjual Darknet penting untuk menjaga dan mempertahankan reputasi mereka, menjanjikan jaminan, atau menerima pembayaran setelah persyaratan perjanjian selesai.

Untuk mengurangi risiko saat membuat kesepakatan, penjahat dunia maya sering menggunakan layanan perantara yang dikenal sebagai “escrow”.

Ilustrasi keamanan siber. [Envato]
Ilustrasi keamanan siber. [Envato]

Escrow dapat menjadi layanan khusus dan didukung oleh platform bayangan, atau pihak ketiga yang tidak berkepentingan dengan hasil transaksi.

“Aplikasi seluler berbahaya terus menjadi salah satu ancaman siber teratas yang menargetkan pengguna, dengan lebih dari 1,6 juta serangan seluler terdeteksi pada 2022," komentar Alisa Kulishenko, pakar keamanan di Kaspersky, dalam keterangan resminya, Selasa (18/4/2023).

Pada saat yang sama, dia menambahkan, kualitas solusi keamanan siber yang melindungi pengguna dari serangan ini juga meningkat.

"Di Darknet, kami menemukan pesan dari penjahat dunia maya yang mengeluhkan betapa sulitnya bagi mereka untuk mengunggah aplikasi berbahaya ke toko resmi," pungkasnya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

5 Game Bola Terbaik Android Desember 2022, Bisa Main Gratis!

5 Game Bola Terbaik Android Desember 2022, Bisa Main Gratis!

Tekno | Jum'at, 09 Desember 2022 | 10:40 WIB

4 Alternatif Game Mirip Sigma Battle Royale, Selain Free Fire

4 Alternatif Game Mirip Sigma Battle Royale, Selain Free Fire

Tekno | Senin, 05 Desember 2022 | 16:37 WIB

Deretan Aplikasi Terbaik Versi Google Play Store 2022

Deretan Aplikasi Terbaik Versi Google Play Store 2022

Tekno | Kamis, 01 Desember 2022 | 14:55 WIB

Peneliti: Indonesia Peringkat 5 Global Paling Berisiko Kena Serangan Siber

Peneliti: Indonesia Peringkat 5 Global Paling Berisiko Kena Serangan Siber

Tekno | Kamis, 01 Desember 2022 | 14:32 WIB

Alasan Kenapa Sigma Battle Royale Raib dari Google Play Store, Jiplak Free Fire?

Alasan Kenapa Sigma Battle Royale Raib dari Google Play Store, Jiplak Free Fire?

Tekno | Selasa, 29 November 2022 | 08:58 WIB

Tips Membangun Ketahanan Siber Perusahaan, Kejahatan Siber Makin Canggih

Tips Membangun Ketahanan Siber Perusahaan, Kejahatan Siber Makin Canggih

Tekno | Senin, 21 November 2022 | 07:15 WIB

Terkini

43 Kode Redeem FC Mobile Terbaru 13 Juni 2026: Panen 5.000 Gems dan 150 Shard

43 Kode Redeem FC Mobile Terbaru 13 Juni 2026: Panen 5.000 Gems dan 150 Shard

Tekno | Sabtu, 13 Juni 2026 | 10:04 WIB

47 Kode Redeem FF Terbaru 13 Juni 2026: Panen 200 DM Gratis dan SG2

47 Kode Redeem FF Terbaru 13 Juni 2026: Panen 200 DM Gratis dan SG2

Tekno | Sabtu, 13 Juni 2026 | 09:51 WIB

3 HP AI Harga 1 Jutaan Terbaik Juni 2026, Fitur Pintar Melimpah Buat Dana Mepet

3 HP AI Harga 1 Jutaan Terbaik Juni 2026, Fitur Pintar Melimpah Buat Dana Mepet

Tekno | Sabtu, 13 Juni 2026 | 09:35 WIB

Higgs Games Island Gaet Lus Figo, Dorong Ekosistem Game Mobile Indonesia Naik Kelas ke Level Global

Higgs Games Island Gaet Lus Figo, Dorong Ekosistem Game Mobile Indonesia Naik Kelas ke Level Global

Tekno | Jum'at, 12 Juni 2026 | 18:58 WIB

Dorong Transformasi Digital Korporasi Indonesia, XLSMART Luncurkan ESTA Ecosystem Berbasis AI dan 5G

Dorong Transformasi Digital Korporasi Indonesia, XLSMART Luncurkan ESTA Ecosystem Berbasis AI dan 5G

Tekno | Jum'at, 12 Juni 2026 | 18:24 WIB

Honor X7e Plus 5G Lolos Sertifikasi, Siap Meluncur ke Pasar Global

Honor X7e Plus 5G Lolos Sertifikasi, Siap Meluncur ke Pasar Global

Tekno | Jum'at, 12 Juni 2026 | 16:57 WIB

7 Kelebihan dan Kekurangan Huawei MatePad Mini: Pesaing iPad Mini Memori Lega

7 Kelebihan dan Kekurangan Huawei MatePad Mini: Pesaing iPad Mini Memori Lega

Tekno | Jum'at, 12 Juni 2026 | 16:16 WIB

4 Simulasi Sebelumnya Akurat, EA Sports Prediksi La Furia Roja Juara Piala Dunia 2026

4 Simulasi Sebelumnya Akurat, EA Sports Prediksi La Furia Roja Juara Piala Dunia 2026

Tekno | Jum'at, 12 Juni 2026 | 14:43 WIB

HP Tangguh Terbaru, Moto G Max Usung Kamera 200 MP dan Layar 5.000 Nits

HP Tangguh Terbaru, Moto G Max Usung Kamera 200 MP dan Layar 5.000 Nits

Tekno | Jum'at, 12 Juni 2026 | 13:59 WIB

Bali Jadi Tuan Rumah Pertemuan Tata Kelola Internet Internasional ICANN

Bali Jadi Tuan Rumah Pertemuan Tata Kelola Internet Internasional ICANN

Tekno | Jum'at, 12 Juni 2026 | 12:47 WIB