Ada Spyware Mandrake Baru, Tidak Terdeteksi Selama Dua Tahun

Dythia Novianty | Suara.com

Jum'at, 02 Agustus 2024 | 10:08 WIB
Ada Spyware Mandrake Baru, Tidak Terdeteksi Selama Dua Tahun
Ilustrasi Spyware. [Freepik]

Suara.com - Peneliti Kaspersky telah mengidentifikasi kampanye spyware baru yang mendistribusikan malware Mandrake melalui Google Play.

Berkedok aplikasi sah terkait dengan aset kripto, astronomi, dan alat utilitas.

Pakar Kaspersky telah menemukan lima aplikasi Mandrake di Google Play, yang tersedia selama dua tahun, dengan lebih dari 32.000 unduhan.

Sampel terbaru menampilkan teknik pengaburan dan penghindaran tingkat lanjut, yang memungkinkannya agar tetap tidak terdeteksi oleh vendor keamanan.

Pertama kali diidentifikasi pada 2020, spyware Mandrake adalah platform spionase Android canggih yang telah aktif setidaknya sejak tahun 2016.

Pada April 2024, peneliti Kaspersky menemukan sampel yang mencurigakan, yang menunjukkan versi baru Mandrake dengan fungsionalitas yang ditingkatkan.

Ilustrasi Hacker. (Unplash)
Ilustrasi Hacker. (Unplash)

Sampel baru ini menampilkan teknik pengaburan dan penghindaran tingkat lanjut, termasuk mengalihkan fungsi berbahaya ke pustaka asli yang dikaburkan menggunakan OLLVM.

Sampel ini menerapkan penyematan sertifikat untuk komunikasi yang aman dengan server perintah dan kontrol (C2), dan melakukan pemeriksaan ekstensif untuk mendeteksi apakah Mandrake beroperasi pada perangkat yang di-rooting atau dalam lingkungan yang diemulasi.

Fitur pembeda utama dari varian Mandrake baru adalah penambahan teknik pengaburan canggih yang dirancang untuk melewati pemeriksaan keamanan Google Play dan menghalangi analisis.

Pakar perusahaan mengidentifikasi lima aplikasi yang berisi spyware Mandrake, yang secara kolektif diunduh lebih dari 32.000 kali.

Aplikasi-aplikasi ini, yang semuanya dipublikasikan di Google Play pada 2022, tersedia untuk diunduh setidaknya selama satu tahun.

Aplikasi-aplikasi tersebut disajikan sebagai aplikasi berbagi file melalui Wi-Fi, aplikasi layanan astronomi, game Amber for Genshin, aplikasi aset kripto, dan aplikasi dengan teka-teki logika.

Hingga Juli 2024, tidak ada satu pun aplikasi ini yang terdeteksi sebagai malware oleh vendor mana pun, menurut VirusTotal.

Meskipun aplikasi berbahaya ini tidak lagi tersedia di Google Play, aplikasi tersebut tersedia di berbagai negara dengan mayoritas unduhan terjadi di Kanada, Jerman, Italia, Meksiko, Spanyol, Peru, dan Inggris.

Dengan mempertimbangkan kesamaan kampanye saat ini dan sebelumnya dengan domain C2 yang terdaftar di Rusia, berasumsi dengan keyakinan tinggi bahwa pelaku ancaman tersebut sama seperti yang dinyatakan dalam laporan deteksi pertama Bitdefender.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Bahasa Indonesia Kelas 6 SD Beserta Pembahasan
Ikuti Kuisnya ➔
KUIS: Berapa Life Path Number Kamu? Hitung Sekarang dan Lihat Rahasia Kepribadianmu
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Indonesia Kelas 6 SD Materi Teks Informasi Lengkap Kunci Jawaban
Ikuti Kuisnya ➔

Komentar

Terkait

Survei: Lebih dari Dua Insiden Siber Kritis Terjadi per Hari di Tahun 2023

Survei: Lebih dari Dua Insiden Siber Kritis Terjadi per Hari di Tahun 2023

Tekno | Jum'at, 03 Mei 2024 | 09:11 WIB

Mengenal Apa Itu Malware? Bagaimana Cara Kerja dan Mengatasinya

Mengenal Apa Itu Malware? Bagaimana Cara Kerja dan Mengatasinya

Tekno | Kamis, 02 Mei 2024 | 17:46 WIB

Penjahat Siber Menargetkan Pengguna Telegram, Mencuri Toncoin

Penjahat Siber Menargetkan Pengguna Telegram, Mencuri Toncoin

Tekno | Minggu, 28 April 2024 | 13:30 WIB

Tercatat 300 Ribu Serangan Ransomware Hantui Bisnis di Asia Tenggara, Indonesia Nomor 2

Tercatat 300 Ribu Serangan Ransomware Hantui Bisnis di Asia Tenggara, Indonesia Nomor 2

Tekno | Senin, 22 April 2024 | 08:39 WIB

Cara Melawan Stres di Media Sosial

Cara Melawan Stres di Media Sosial

Tekno | Senin, 15 April 2024 | 09:05 WIB

Tips Belanja Online Nyaman dan Aman di Lebaran

Tips Belanja Online Nyaman dan Aman di Lebaran

Tekno | Senin, 08 April 2024 | 11:49 WIB

Terkini

Rincian Skor AnTuTu POCO X8 Pro Max: HP Flagship Killer dengan Chip Anyar Dimensity 9500s

Rincian Skor AnTuTu POCO X8 Pro Max: HP Flagship Killer dengan Chip Anyar Dimensity 9500s

Tekno | Senin, 23 Maret 2026 | 10:14 WIB

55 Kode Redeem FF Max Terbaru 23 Maret 2026: Klaim THR, Diamond, dan SG2 Tengkorak

55 Kode Redeem FF Max Terbaru 23 Maret 2026: Klaim THR, Diamond, dan SG2 Tengkorak

Tekno | Senin, 23 Maret 2026 | 10:05 WIB

5 Cara Tahu Chat WA Sudah Dibaca untuk Pengguna Android dan iOS

5 Cara Tahu Chat WA Sudah Dibaca untuk Pengguna Android dan iOS

Tekno | Senin, 23 Maret 2026 | 10:05 WIB

Kolaborasi XLSMART dan Mitratel Dorong Digitalisasi Korporasi Indonesia

Kolaborasi XLSMART dan Mitratel Dorong Digitalisasi Korporasi Indonesia

Tekno | Senin, 23 Maret 2026 | 09:41 WIB

7 HP Murah Rp1 Jutaan dengan Performa Kencang, Cocok buat Upgrade Setelah Lebaran

7 HP Murah Rp1 Jutaan dengan Performa Kencang, Cocok buat Upgrade Setelah Lebaran

Tekno | Senin, 23 Maret 2026 | 09:08 WIB

25 Kode Redeem FC Mobile 23 Maret 2026: Bocoran Draft Icon Vieira dan Prediksi Anjloknya Harga Pasar

25 Kode Redeem FC Mobile 23 Maret 2026: Bocoran Draft Icon Vieira dan Prediksi Anjloknya Harga Pasar

Tekno | Senin, 23 Maret 2026 | 08:40 WIB

Bocoran Oppo Pad Mini: Tablet Kecil Rasa Flagship dengan Snapdragon 8 Gen 5

Bocoran Oppo Pad Mini: Tablet Kecil Rasa Flagship dengan Snapdragon 8 Gen 5

Tekno | Senin, 23 Maret 2026 | 08:14 WIB

15 Prompt AI untuk Edit Foto Lebaran 2026, Hasil Ciamik dan Natural

15 Prompt AI untuk Edit Foto Lebaran 2026, Hasil Ciamik dan Natural

Tekno | Senin, 23 Maret 2026 | 08:13 WIB

32 Kode Redeem FF 23 Maret 2026: Cuma Modal Dikit Dapat Bundle Clover dan SG Lumut

32 Kode Redeem FF 23 Maret 2026: Cuma Modal Dikit Dapat Bundle Clover dan SG Lumut

Tekno | Senin, 23 Maret 2026 | 08:11 WIB

Huawei Enjoy 90 Pro Max Bocor! Baterai 8.500mAh Siap Gegerkan Pasar HP Midrange

Huawei Enjoy 90 Pro Max Bocor! Baterai 8.500mAh Siap Gegerkan Pasar HP Midrange

Tekno | Senin, 23 Maret 2026 | 07:43 WIB