Pemilik Smartphone Indonesia Jadi Sasaran Empuk Virus Trojan Triada

Dythia Novianty

Senin, 07 April 2025 | 13:40 WIB
Pemilik Smartphone Indonesia Jadi Sasaran Empuk Virus Trojan Triada
Ilustrasi serangan siber, Senin (7/4/2025). [Pixabay]

Suara.com - Kaspersky telah menemukan versi baru Trojan Triada yang canggih yang terpasang pada ponsel pintar (smartphone) Android palsu yang diduga dijual melalui pengecer yang tidak sah.

Tertanam dalam firmware sistem, malware tersebut beroperasi tanpa terdeteksi dan memberikan penyerang kendali penuh atas perangkat yang terinfeksi.

Lebih dari 2.600 pengguna di seluruh dunia telah terpengaruh.

Jumlah pengguna yang diserang tertinggi telah diamati di Rusia, Brasil, Kazakhstan, Jerman, dan Indonesia.

Tidak seperti malware seluler (mobile malware) biasa yang dikirimkan melalui aplikasi berbahaya.

Varian Triada ini terintegrasi ke dalam kerangka sistem, menyusup ke setiap proses yang sedang berjalan.

Ilustrasi, Pemilik Smartphone Indonesia Jadi Sasaran Empuk Virus Trojan Triada, Senin (7/4/2025). [Pixabay]
Ilustrasi, Pemilik Smartphone Indonesia Jadi Sasaran Empuk Virus Trojan Triada, Senin (7/4/2025). [Pixabay]

Hal ini memungkinkan berbagai macam aktivitas berbahaya, termasuk:

  • Mencuri akun aplikasi perpesanan dan media sosial, termasuk Telegram, TikTok, Facebook, dan Instagram
  • Mengirim dan menghapus pesan di aplikasi seperti WhatsApp dan Telegram
  • Mengganti alamat dompet aset kripto
  • Mengalihkan panggilan telepon dengan memalsukan ID pemanggil
  • Memantau aktivitas browser dan menyuntikkan tautan
  • Menyadap, mengirim, dan menghapus pesan SMS
  • Mengaktifkan biaya SMS premium
  • Mengunduh dan menjalankan muatan tambahan
  • Memblokir koneksi jaringan untuk berpotensi melewati sistem anti-penipuan

“Trojan Triada telah berkembang menjadi salah satu ancaman paling canggih dalam ekosistem Android,” kata Dmitry Kalinin, analis malware di Kaspersky Threat Research, dalam keterangan resminya, Senin (7/4/2025).

Menurutnya, versi baru ini menyusup ke perangkat pada level firmware, bahkan sebelum mencapai pengguna, yang menunjukkan adanya kompromi rantai pasokan.

Menurut analisis sumber terbuka, penyerang telah menyalurkan setidaknya 270.000 Dolar AS atau sekitar Rp 4,59 miiar dalam aset kripto curian ke dompet mereka.

Meskipun jumlah sebenarnya mungkin lebih tinggi karena penggunaan koin yang tidak dapat dilacak seperti Monero.

Solusi Kaspersky mendeteksi varian ini sebagai Backdoor.AndroidOS.Triada.z.

Pertama kali ditemukan pada tahun 2016, Triada terus berkembang, memanfaatkan hak istimewa tingkat sistem untuk melakukan penipuan, membajak autentikasi SMS, dan menghindari deteksi.

Kampanye terbaru ini menandai eskalasi yang mengkhawatirkan, karena penyerang berpotensi mengeksploitasi kelemahan rantai pasokan untuk menyebarkan malware tingkat firmware pada
perangkat palsu.

Kasperky pun memberikan penjelasan cara kerja Trojan Triada.

Ilustrasi, Pemilik Smartphone Indonesia Jadi Sasaran Empuk Virus Trojan Triada, Senin (7/4/2025). [Pixabay]
Ilustrasi, Pemilik Smartphone Indonesia Jadi Sasaran Empuk Virus Trojan Triada, Senin (7/4/2025). [Pixabay]

Setelah diunduh dan diinstal, Trojan Triada pertama-tama mencoba mengumpulkan beberapa informasi tentang system, seperti model perangkat, versi OS, jumlah ruang kartu SD, daftar aplikasi yang diinstal, dan hal-hal lainnya.

Kemudian, Trojan tersebut mengirimkan semua informasi tersebut ke server Command & Control.

"Kami telah mendeteksi total 17 server C&C pada 4 domain yang berbeda, yang mungkin berarti para penjahat cukup paham dengan apa itu redundansi," tulis Kaspersky di situs resminya.

Server C&C kemudian merespons dengan berkas konfigurasi, yang berisi nomor identifikasi pribadi untuk perangkat dan beberapa pengaturan.

Seperti interval waktu antara menghubungi server, daftar modul yang akan diinstal, dan sebagainya.

Setelah modul diinstal, modul tersebut akan ditempatkan di memori jangka pendek dan dihapus dari penyimpanan perangkat, yang membuat Trojan jauh lebih sulit ditangkap.

Ada dua alasan lagi mengapa Triada sangat sulit dideteksi dan mengapa hal itu sangat mengesankan para peneliti.

Tijan Triada ini memodifikasi proses Zygote, merupakan proses inti dalam OS Android yang digunakan sebagai templat untuk setiap aplikasi.

Artinya, setelah Trojan masuk ke Zygote, ia menjadi bagian dari setiap aplikasi yang diluncurkan pada perangkat.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Kaspersky Mendeteksi Lebih dari 1 Juta Upaya Pelacakan (Tracking) Setiap Hari

Kaspersky Mendeteksi Lebih dari 1 Juta Upaya Pelacakan (Tracking) Setiap Hari

Tekno | Selasa, 01 Oktober 2024 | 08:32 WIB

Gawat! 11 Juta HP Android Disusupi Malware Necro Gegara WhatsApp Mod

Gawat! 11 Juta HP Android Disusupi Malware Necro Gegara WhatsApp Mod

Tekno | Minggu, 29 September 2024 | 10:24 WIB

Trojan Necro Menyusup ke Google Play, Makan Korban hingga 11 Juta Orang

Trojan Necro Menyusup ke Google Play, Makan Korban hingga 11 Juta Orang

Tekno | Rabu, 25 September 2024 | 09:34 WIB

Waspada Penawaran iPhone 16 Palsu, Penjahat Siber Ambil Data Pribadi dan Susupi ke iCloud

Waspada Penawaran iPhone 16 Palsu, Penjahat Siber Ambil Data Pribadi dan Susupi ke iCloud

Tekno | Rabu, 11 September 2024 | 09:37 WIB

Waspada! Gamer Muda Jadi Target Penjahat Siber pada H1 2024, Dibandingkan H2 2023

Waspada! Gamer Muda Jadi Target Penjahat Siber pada H1 2024, Dibandingkan H2 2023

Tekno | Senin, 09 September 2024 | 10:54 WIB

Pakar Ini Bongkar Trik Membedakan Produk Buatan AI dan Manusia

Pakar Ini Bongkar Trik Membedakan Produk Buatan AI dan Manusia

Tekno | Rabu, 21 Agustus 2024 | 08:53 WIB

Terkini

47 Kode Redeem FC Mobile Terbaru 8 Juni 2026: Trik Cuan Event TWG Dapat Van Der Sar Gratis!

47 Kode Redeem FC Mobile Terbaru 8 Juni 2026: Trik Cuan Event TWG Dapat Van Der Sar Gratis!

Tekno | Senin, 08 Juni 2026 | 20:05 WIB

8 Kelebihan dan Kekurangan Xiaomi 17T Pro: David GadgetIn Puji Performanya

8 Kelebihan dan Kekurangan Xiaomi 17T Pro: David GadgetIn Puji Performanya

Tekno | Senin, 08 Juni 2026 | 19:33 WIB

4 HP Flagship Paling Dicari Juni 2026: Xiaomi dan Samsung Populer, iPhone Laris

4 HP Flagship Paling Dicari Juni 2026: Xiaomi dan Samsung Populer, iPhone Laris

Tekno | Senin, 08 Juni 2026 | 19:14 WIB

5 HP Android dengan Kualitas Setara iPhone 13 Pro dan iPhone 13 Pro Max

5 HP Android dengan Kualitas Setara iPhone 13 Pro dan iPhone 13 Pro Max

Tekno | Senin, 08 Juni 2026 | 19:05 WIB

51 Kode Redeem FF Terbaru 8 Juni 2026: Senjata MP40 Kena Buff Tembus Armor, Segera Sikat Skin Gratis

51 Kode Redeem FF Terbaru 8 Juni 2026: Senjata MP40 Kena Buff Tembus Armor, Segera Sikat Skin Gratis

Tekno | Senin, 08 Juni 2026 | 18:35 WIB

5 HP dengan Perekaman Video 4K 60fps Terbaik, Hasil Anti Goyang untuk Konten Kreator Pemula

5 HP dengan Perekaman Video 4K 60fps Terbaik, Hasil Anti Goyang untuk Konten Kreator Pemula

Tekno | Senin, 08 Juni 2026 | 18:11 WIB

4 HP 5G Harga Terjangkau Layak Beli Juni 2026, Mulai 2 Jutaan Anti-Lemot

4 HP 5G Harga Terjangkau Layak Beli Juni 2026, Mulai 2 Jutaan Anti-Lemot

Tekno | Senin, 08 Juni 2026 | 16:12 WIB

Lebih Murah Rp1,8 Juta, Ini Adu Spesifikasi Vivo V70 Lite vs Vivo V70 FE

Lebih Murah Rp1,8 Juta, Ini Adu Spesifikasi Vivo V70 Lite vs Vivo V70 FE

Tekno | Senin, 08 Juni 2026 | 15:12 WIB

Tecno Pova 8 Bersiap ke India dan Indonesia, Bawa Baterai Jumbo 8.000 mAh

Tecno Pova 8 Bersiap ke India dan Indonesia, Bawa Baterai Jumbo 8.000 mAh

Tekno | Senin, 08 Juni 2026 | 14:42 WIB

9 Wilayah Indonesia Terkena Tsunami Kecil Usai Gempa M7.7 di Filipina, Gempa Trending

9 Wilayah Indonesia Terkena Tsunami Kecil Usai Gempa M7.7 di Filipina, Gempa Trending

Tekno | Senin, 08 Juni 2026 | 12:58 WIB